关于真正IM软件端一些浅思
今天看系统设计pdf的时候看到了关于IM的章节,浅看一下思绪立即跳转到聊天记录服务器是否保存以及号称端到端加密的通讯软件是否真的安全的问题
也是和gemini一起探讨一下,总结了一下必须具备如下三点,感觉逻辑上是能说通的。
1.技术方案上实现端到端加密
2.源代码必须开源
3.可复现构建
上述观点的解释:
第1条不必多说,技术方案上实现端到端加密是基础,流经服务器的消息都是加密后的,只有通信两边的客户端本身做加解密。
第2条是必须的,因为最终的消息和密钥还是能被APP开发者获取的,想的话偷偷上传这些信息有一万种方式,因此代码必须交由开源社区审查确保没有后门。
第3条,这个也是为了保证上架的产品和开源的代码严格一致,当然如果直接基于开源代码做私有化部署的话也可以。
最后既然提出了问题肯定是要给答案的话,目前满足以上3点的聊天软件,Signal。

浙公网安备 33010602011771号