你的消息真相

你的消息并没有
你想象的那么私密

端到端加密只是一个营销勾选框。你信任的应用仍在收集你的元数据,将其交给政府,并让你容易受到完全绕过加密的间谍软件攻击。

78%
热门通讯应用满足了
执法部门的数据请求
675%
与美国执法部门共享的
用户账号激增
51+
个国家成为
商业间谍软件的目标
0
Backspace.me 能交出的
数据点数

你的"私密"消息被暴露的六种方式

加密保护了内容。但其他一切仍然完全敞开。

📊

元数据收集

即使有端到端加密,应用仍会收集你跟谁聊天、什么时候聊、多频繁、从哪里聊、你的联系人、设备信息和IP地址。仅凭这些元数据就能重建你的整个社交关系图。

全球最受欢迎的加密通讯应用每15分钟就向执法部门实时传递元数据
🏛

政府访问

中心化平台在法律上被强制交出数据。大型社交媒体公司在2024年满足了78%的执法数据请求。部分平台会保留消息元数据30天。

自2014年以来,与美国执法部门共享的用户账号激增675%
🕷

间谍软件攻击

Pegasus 等商业间谍软件通过某通讯应用的零日漏洞入侵了1400多台设备 — 只需一个电话就够了。间谍软件通过入侵设备本身来完全绕过加密。

Pegasus 已在51个国家部署 — 目标包括记者、活动人士和国家元首
🚫

国家级封锁

一些政府封锁了所有主要平台上的加密VoIP通话。如果他们无法监控你的对话,就直接阻止你通话 — 迫使用户转向国家批准的、受监控的替代品。

某些国家绕过VPN的罚款高达54.5万美元
🤖

AI 监控

AI 会议助手将加密语音转换为存储的、可搜索的文本 — 使加密失效。一款领先的转录工具在2025年因未经同意秘密录制数百万次会议而被起诉。

单个AI工具就有2500万用户,处理了超过10亿次会议
🔓

后门要求

英国要求一家大型科技公司在全球所有加密云数据中建立后门访问。欧盟的"聊天控制"提案针对所有加密消息进行客户端扫描。为一个政府建立的后门会被其他政府利用。

Salt Typhoon:外国黑客利用美国政府强制要求的窃听系统入侵了9大电信公司

当今通讯应用的真相

它们承诺了什么,实际做了什么 — 按类别分析。

广告驱动的"加密"通讯应用
隐私表演
  • 加密消息内容但收集所有元数据 — 联系人、IP、设备信息、你跟谁聊、什么时候聊、多频繁
  • 部分应用通过笔录令每15分钟向执法部门传递元数据
  • 大型平台在2024年满足了78%的执法数据请求
  • 需要手机号 — 你的真实身份始终与账号绑定
  • 间谍软件供应商利用这些应用的零日漏洞部署监控恶意软件
  • 广告商业模式意味着你的数据就是产品 — 即使消息内容是加密的
云端通讯应用
实际上未加密
  • 许多应用默认不启用端到端加密 — 绝大多数聊天仅使用服务器端加密
  • 平台持有加密密钥并无限期存储所有标准消息
  • 专有加密协议 — 审计不足,受到密码学家批评
  • 端到端"秘密聊天"通常仅限于一对一对话 — 没有群组加密
  • 部分平台在创始人被捕后撤回了"零数据披露"政策 — 现在向当局共享IP和手机号
  • 调查发现平台基础设施与国家情报机构之间存在关联
社交媒体通讯应用
数据吸尘器
  • 在所有通讯类别中收集最多数据 — 联系人、位置、浏览历史、Wi-Fi网络、设备ID
  • 部分应用直到2023年底才添加默认端到端加密 — 落后行业数年
  • 2014至2024年间,与美国执法部门共享的用户账号激增675%
  • 与广告生态系统深度整合 — 你的对话为广告定向算法提供数据
  • 需要实名社交账号 — 你的完整身份与你说的每句话都关联
手机内置通讯应用
部分保护
  • 默认端到端加密,但保留元数据(包括时间戳和路由信息)长达30天
  • 执法部门可获取25天以上的消息查询数据,显示谁联系了谁
  • 政府要求对加密云备份进行后门访问 — 全球范围
  • 生态系统锁定意味着只能在同一制造商的设备之间使用
  • 云备份并非始终端到端加密 — 高级保护功能需要手动开启,非默认设置
国家关联的超级应用
全面监控
  • 零端到端加密 — 人权组织对部分应用的加密评分为0/100
  • 所有对话在服务器上存储数月 — 删除的聊天记录可被平台恢复
  • 监控国内和国际账号,为政府审查系统提供数据
  • 研究人员发现了超过10亿条对话的数据库,包括GPS坐标和身份证号
  • 监控对用户而言"功能上不可察觉" — 你永远不会知道自己正在被监控
注重隐私的中心化应用
最佳中心化选项
  • 最好的中心化应用仅存储2个数据点:账号创建时间和最后连接时间戳
  • 高级功能甚至对平台自己的服务器隐藏发送者身份
  • 完全开源,独立审计,非营利且无广告模式
  • 率先部署后量子加密协议,为未来安全做准备
  • 仍然是中心化的 — 仍需手机号,仍依赖单一组织的基础设施
  • 政府已威胁立法强制客户端扫描 — 最好的应用威胁要退出整个地区而非遵从

Backspace.me 对比

逐项功能对比,看看什么才能真正保护你。

功能 热门加密
通讯应用
云端
通讯应用
注重隐私
的应用
手机内置
通讯应用
Backspace.me
默认端到端加密
不收集元数据 极少
无需手机号
无需邮箱/账号 邮箱可选
去中心化 / P2P
无中央服务器存储 极少
消息自动过期 可选 秘密模式 可选 7天TTL
完全开源 部分
无广告模式 广告驱动 广告/付费 非营利 硬件锁定
无法配合传票 配合 配合 数据极少 配合 无数据可交
内置加密货币钱包 有限 SOL / TRX / USDT
内置游戏和锦标赛 机器人 游戏厅 + 真金白银
内置音乐播放器 完整播放器 + DJ

当政府无法监视,他们就封锁

一些国家完全封锁加密通信 — 迫使公民使用国家批准的、受监控的替代品。

$161亿

受保护的电信收入

国有电信公司每年赚取数十亿收入。免费的加密VoIP通话威胁到这一现金流,给了国家封锁它们的经济动机。

88%

受影响的外籍人口

在一些国家,绝大多数居民是外来务工人员。他们被迫为受监控的通话应用付费,否则就失去与家人的联系。

$54.5万

绕过VPN的罚款

使用VPN访问被封锁的服务可能面临数十万美元的罚款。"合法"与"绕过"之间的界限故意模糊。

28/100

自由之家评分

封锁VoIP的国家被评为"不自由" — 当局公开监控42个以上的社交媒体平台。所有网站和个人资料都被追踪。

🕵

雇用前NSA黑客

一些政府招募前NSA特工来入侵活动人士、记者和外国领导人的手机。多人已被美国司法部起诉。

📱

虚假的"免费"VoIP应用

政府推广免费通话应用,后来被揭露为由情报关联组织构建的大规模监控工具。

"他们利用了我们执法机构所依赖的窃听系统。"

— 美国参议员,评论Salt Typhoon事件,外国黑客利用政府强制要求的后门入侵了9大电信公司 — 这是反对在通信基础设施中建立后门的最有力的现实论据。

失信的时间线

每种主要平台类型都曾被入侵、黑客攻击或被发现在隐私问题上撒谎。

2019
通讯应用 / Pegasus 间谍软件

NSO Group 通过某热门通讯应用的零日漏洞在51个国家的1400多台设备上部署了Pegasus — 仅一个电话就够了,甚至不需要接听。

2019
超级应用数据库泄露

研究人员发现了一个包含超过10亿条对话的主要通讯平台数据库,其中370万条消息标记有GPS坐标和身份证号。

2020
视频平台的加密谎言

一个大型视频会议平台在4年里虚假宣传"端到端加密",实际使用的是传输加密 — 服务器可以访问密钥。FTC和解要求进行20年的监督。

2024
Salt Typhoon / 美国电信

外国黑客利用美国9大电信提供商的政府强制窃听系统 — 被描述为美国历史上最严重的电信入侵事件。

2024
云端通讯应用政策逆转

在其创始人在欧洲被捕后,一个大型云端通讯应用撤回了"零数据披露"政策 — 现在向当局共享IP地址和手机号。

2025
政府归档工具被入侵

被60多个美国政府机构用于合规归档的加密通讯应用修改版在30分钟内被黑客攻破,来自FEMA、特勤局和白宫工作人员的消息以明文形式暴露。

2025
新的零点击间谍软件攻击

第二家商业间谍软件供应商对某热门通讯应用发起零点击攻击,目标是欧洲90名记者和公民社会成员。美国政府后来与该间谍软件制造商签订了合同。

2025
政府后门要求

某政府要求一家大型科技公司在全球所有加密云数据中建立全面后门访问。该公司为该国用户禁用了加密功能,而非遵从。

Backspace.me 如何在架构层面与众不同

不是更好的政策 — 而是更好的架构。你无法交出从未存在的数据。

🌐

去中心化P2P网络

没有中央服务器存储你的消息。遍布全球的中继节点网络不断壮大,意味着没有单点故障,没有可入侵的中央数据库,也没有可被传票的公司。

🔒

默认端到端加密

每条消息在离开你的设备前都经过 Ed25519 + AES-256-GCM 加密。即使是中继节点也无法读取你的对话。无需手动开启 — 始终启用。

👻

零元数据收集

不记录IP。不收集联系人列表。不分析使用模式。不做数据分析。消息被中继后即遗忘。没有任何可收集、出售或交给执法部门的东西。

🎭

无需身份认证

无需手机号。无需邮箱。无需真名。在网络上铸造一个加密用户名 — 你的身份是一个密钥对,而非政府身份证。

消息自动过期

所有消息设计上具有7天TTL。没有永久存档,没有备份数据库,没有可被恢复的"已删除消息"。消失了就是消失了。

💰

无广告模式

没有广告。不通过数据变现。没有投资者要求增长指标。网络由用户维持 — 而非通过把你的行为出售给最高出价者。

"我们不可能交出我们从一开始就无法访问的数据。"

— 一家领先的隐私通讯应用对大陪审团传票的回应。Backspace.me 更进一步:没有中央服务器,根本就没有可被传票的对象。

最重要的隐私决策
不是选择哪个应用。
而是了解你的应用
到底保护了什么。

加密是必要的,但不是充分的。只有去中心化的零知识架构才能消除中心化平台永远都会面临的元数据泄露、传票配合、后门攻击和单点故障。

准备好享受真正的隐私了吗?

无需注册。无需手机号。不追踪。绝不妥协。只有加密的去中心化通讯。