Privacy architecture

隐私不是一句口号,是一条数据路径。

我们公开说明聊天正文如何加密、密文如何投递、哪些信息仍需由服务器处理。

端到端

明文留在参与设备。

聊天正文和媒体相关密钥由参与设备生成与处理。服务器接收用于投递的密文,不提供聊天正文查询界面。

  • 一对一聊天发送前在浏览器端加密,接收设备获取密文后解密。
  • 群聊群成员使用会话密钥交换流程;新增成员或密钥异常时触发重新同步。
  • 媒体内容图片、视频和语音以加密内容上传,应用端持有解密所需信息。
Bechat 隐私投递状态页面

后台只处理必要的排队状态。

尚未被接收设备取走的加密消息会短期保留。设备确认接收后,对应密文从服务器队列移除;超时内容由保留策略清理。

这意味着服务器仍然需要知道发件人、收件会话、投递时间和是否已取走等运行信息。它们不是聊天正文,但属于服务运行元数据。

搜索与删除发生在你的设备。

已解密的聊天记录保存在当前浏览器的本机存储中,用于会话显示和搜索。清除浏览器数据、退出并清理本机记录,可能导致历史内容无法恢复。

  • 查询聊天记录在本机已保存记录中检索,不向服务器请求历史正文。
  • 删除双方记录发送删除控制后,各参与设备按协议清理相应本地记录;离线或旧客户端可能延迟执行。
  • 更换设备历史明文不会从后台恢复。请理解本地保存带来的便利与限制。

加密聊天不等于匿名服务。

注册和安全运行仍需要处理手机号、密码摘要、邀请码、专属编号、好友和群成员关系、认证标识、风控与审计事件。密码不会以明文保存。

人机验证用于降低自动化滥用。登录或注册失败后必须重新验证,避免验证令牌被重复使用。

先理解边界,再决定是否使用。

阅读隐私政策