Telegram的加密印象與實際運作有落差
Telegram長期以來被許多使用者認為是一款主打隱私與加密的通訊軟體,這個印象部分來自它早期在市場上主打的安全形象,也因為它確實提供了業界少見的秘密對話功能。但這個印象容易讓人誤會成只要打開Telegram聊天,所有內容都自動受到最高等級的加密保護,連平台本身都無法讀取。 實際情況並非如此。Telegram內建兩種不同的對話模式,這兩種模式在加密方式和資料儲存位置上有本質上的差異,而多數使用者平常使用的預設模式,並不是外界普遍以為的那種端對端加密。理解這個差異,對於經常需要在Telegram上傳遞敏感內容的使用者來說相當重要。
一般對話的加密方式與資料儲存位置
打開Telegram和任何一位聯絡人開始的預設對話,屬於一般對話,官方稱為Cloud Chat。這種模式下,訊息傳輸過程確實有加密保護,採用的是用戶端到伺服器之間的加密方式,而不是傳送方直接到接收方之間的點對點加密。 具體來說,當你傳送一則訊息,內容會先加密後送到Telegram的伺服器,伺服器端解密之後再重新加密轉發給接收方。這代表訊息內容在Telegram的系統裡,理論上是以可被解讀的形式短暫存在的。這也是一般對話能夠支援多裝置同步的原因,因為訊息本身就是保存在雲端伺服器上,同一個帳號登入手機、電腦、平板時都能看到完整的聊天記錄。
秘密對話的端對端加密機制
秘密對話(Secret Chat)採用的是完全不同的技術架構,也就是端對端加密。在這個模式下,訊息只會以加密形式儲存在傳送方與接收方各自的裝置上,Telegram的伺服器本身沒有解密這段內容的金鑰,理論上無法讀取對話內容,也不會留下可讀取的副本存放在伺服器端。 啟用秘密對話需要使用者手動設定,做法是在對話對象的個人檔案頁面選擇開始秘密對話。這個功能有幾項與一般對話明顯不同的限制,包括只能在單一裝置間使用,不會像一般對話一樣同步到其他登入的裝置;同時支援設定訊息自動銷毀時間,讓內容在指定時間過後自動從雙方裝置上一併刪除。
這個技術差異在實際使用上代表什麼
如果只是日常聊天、傳貼圖約時間,一般對話的加密程度對多數情境而言已經足夠應付。但如果涉及需要傳送身份證件、財務資訊、工作機密,或任何一旦外流就會造成實質傷害的內容,選擇秘密對話會是比較謹慎的做法,因為就算未來Telegram的伺服器端遭遇任何形式的資料存取事件,秘密對話的內容原則上不會受到影響。 需要特別理解的是,秘密對話的自動銷毀功能,處理的只是訊息在雙方裝置上留存的問題。如果對方在訊息銷毀之前,用另一支裝置對畫面進行拍照存證,這種人為主動保留內容的行為,是任何技術層級的加密機制都無法防範的。技術保護解決的是傳輸與儲存層面的安全,無法涵蓋對方主動記錄內容這件事。
Telegram加密方式常見問題
一般對話真的完全不安全嗎?
不是完全不安全。一般對話在傳輸過程中仍然有加密保護,只是保護的範圍是用戶端到伺服器之間,屬於伺服器端可解密的架構,而不是點對點加密。對多數日常聊天內容而言,這個保護程度已經足夠應付一般社交往來,只是不適合用來傳送特別敏感、需要更高保密程度的內容,例如身份證件照片、銀行帳戶資訊,或任何具有法律效力的文件截圖。 如果不確定自己傳送的內容是否敏感,可以用一個簡單的判斷標準,就是這段內容如果外流出去,會不會對自己造成實質困擾,如果答案是會,就應該考慮改用秘密對話。
群組聊天可以設定成秘密對話嗎
不行,秘密對話功能目前只支援一對一的私人對話,無法套用在群組聊天或頻道上,這是Telegram在功能設計上的既有限制,短期內也沒有官方公開計畫要將端對端加密延伸到群組情境。 如果群組內需要討論具有一定敏感度的內容,目前沒有等同秘密對話等級的群組加密選項可以使用,這種情況下建議謹慎評估要在群組裡分享的內容範圍,避免把身份資訊、財務細節等內容直接貼在群組對話裡,必要時改用一對一秘密對話單獨傳遞給需要知道的對象。
開啟兩步驗證跟使用秘密對話是同一件事嗎
不是同一件事,兩者保護的層面完全不同。兩步驗證保護的是帳號本身的登入安全,作用是防止他人在沒有經過你同意的情況下,透過取得驗證碼或掃描QR Code等方式登入你的Telegram帳號,這個機制在設定裡的隱私與安全項目中可以找到。 秘密對話保護的則是特定對話內容本身的加密程度與儲存方式,確保這段對話不會被伺服器讀取或跨裝置同步。前者是帳號層級的存取控制,後者是訊息層級的加密機制,兩者處理的風險完全不同,建議兩項功能都主動開啟並使用,才能達到比較完整的整體保護。
One Key Takeaway: Telegram的一般對話與秘密對話加密程度不同,一般對話訊息會經過伺服器解密轉發,只有秘密對話才是真正的端對端加密。傳送敏感內容前,先確認自己目前使用的是哪一種對話模式。