Skip to content

E2EE Encryption

leeyi edited this page Jul 28, 2026 · 2 revisions

端对端加密(E2EE)

本页只说明用户可理解的协议边界。完整协议、密钥存储、威胁模型和测试证据见 E2EE Protocol Specification

当前协议

场景 当前方案 说明
C2C 单聊 Olm(X3DH + Double Ratchet) 新会话默认方案,支持前向保密和持续性安全
C2G 群聊 Megolm Sender-key ratchet,按会话轮换提供前向保密
历史兼容 RSA-OAEP-256 + AES-256-GCM 仅用于解密历史消息,不用于新消息加密

服务端只负责身份材料、路由和密文持久化,不读取 E2EE 消息明文。推送通知也不应包含消息密文或密钥材料。

使用建议

  1. 在受支持的客户端中启用 E2EE。
  2. 首次建立会话后,通过安全码或其他带外方式核验设备身份。
  3. 更换设备前,先完成密钥备份或设备迁移。
  4. 不要把私钥、恢复材料或设备标识提交到 Issue、日志或 Wiki。

相关入口

Wiki 不再维护 RSA 主方案的旧流程图或旧配置示例;如本页与客户端、后端实现不一致,以主仓库协议文档和可执行测试为准。

Clone this wiki locally