LetsTalk加密通讯

安全与加密

LetsTalk 把加密作为默认能力

我们从产品第一天就把端到端加密、零知识备份、合规审计当作底层能力,而不是付费选项。 这份文档汇总了 LetsTalk 加密安全的核心机制、合规能力,以及安全响应流程, 帮助您在评估企业通讯软件时做出更放心的决定。

LetsTalk 企业级安全防护 - 端到端加密、零知识备份、合规审计

四大安全支柱

端到端加密之外,LetsTalk 还做了这些

单靠「端到端加密」四个字并不足以让企业放心使用一款通讯软件。真正的安全,是把加密算法、 密钥管理、设备识别与备份策略串成一条闭环。LetsTalk 从这四个维度进行了严格的工程实现。

端到端加密(E2EE)

消息、语音、视频、文件在发送端加密,仅在接收端设备解密。服务器仅中转密文,即便被入侵也无法解读原文。

双棘轮协议

使用与 Signal 同源的双棘轮(Double Ratchet)密钥派生方案,保证每条消息的会话密钥都独立。历史消息不会因当前密钥泄露而暴露。

设备指纹校验

每台登录 LetsTalk 的设备都会产生唯一指纹,用户可以在设置中确认新设备是否为本人操作,避免账号被盗后无感冒用。

零知识备份

端到端加密备份采用用户自持恢复密钥的方式加密上传,服务器完全不掌握密钥,任何服务人员都无法读取备份内容。

LetsTalk 端到端加密通道示意图

加密流程

消息在您的设备被加密,也只在对方设备被解密

LetsTalk 每次会话使用双棘轮协议派生临时会话密钥,密钥仅在设备本地生成、 永不出网。服务器只负责中转密文与做基础的路由,就算被完整入侵,攻击者也无法 读取历史消息。这一模型被称为「零知识」,也是我们相信企业通讯该有的默认姿态。

合规能力

端到端加密与行业合规可以同时成立

很多人以为「端到端加密」和「企业合规」是矛盾的。LetsTalk 证明这两件事完全可以同时成立——加密的是内容,审计的是行为。以下是我们支持的主要合规框架。

SOX 萨班斯法案

为上市公司和金融机构提供完整的操作审计日志、消息保留策略与访问追踪,满足内部控制与外部审计对通讯记录的要求。

GDPR 欧盟通用数据保护条例

支持数据本地化部署、数据主体访问请求(DSAR)流程、账户删除与匿名化能力,帮助欧洲市场业务合规运行。

HIPAA 医疗健康隐私

针对医疗、健康与保险行业,提供敏感数据端到端加密、访问审计与最小权限模型,可作为组织内 PHI 通讯的合规通道。

中国网络安全等级保护

提供符合等级保护要求的日志留存、身份鉴别、数据完整性校验与安全审计能力,可结合本地私有化部署满足关键行业要求。

LetsTalk 合规审计报表管理台

行为审计

加密内容 · 审计行为 · 支持导出

管理员可以在企业管理台看到消息发送量、跨设备登录、敏感文件访问、拦截风险等指标。 所有关键事件都可以以 CSV / JSON / PDF 形式导出,用于内外部审计与合规验证。 需要强调的是:管理员看到的是行为流水,而不是消息明文。

安全响应

我们如何应对漏洞与安全事件

LetsTalk 组建了一支专职的安全响应团队(PSIRT),处理来自研究人员、企业客户和内部 审计的漏洞报告。以下是我们对漏洞的响应节奏,也是我们对客户的承诺。

  1. 1

    接收报告

    安全研究人员可以通过 security@ 提交漏洞报告,24 小时内获得回执与初步判断。

  2. 2

    内部验证

    安全团队在受影响客户端与服务端进行复现,评估影响范围、CVSS 分数与热修复优先级。

  3. 3

    热修复推送

    高危漏洞在 24 小时内推出 hotfix 版本,桌面端自动更新,移动端通过应用商店渠道下发。

  4. 4

    披露与致谢

    问题修复后我们会在版本资讯页发布公告,并在漏洞致谢名单中列出研究人员的贡献。

安全常见问题

LetsTalk 会不会看到我的加密消息?+

不会。消息与文件在设备端加密后再上行,服务器只掌握密文,也没有对应的私钥。即便是 LetsTalk 内部人员也无法阅读用户的原始消息内容。

如果账号被入侵,LetsTalk 会怎么处理?+

系统会通过设备指纹与登录地识别异常,触发二次验证或短信告警。您也可以在「已登录设备」中远程踢出可疑设备并强制其他端重新验证。

备份到底加密到什么程度?+

端到端加密备份使用您自持的恢复密钥加密后上传,服务器仅存储密文,不掌握任何解密材料。恢复密钥请妥善保存,一旦丢失,出于零知识考虑我们也无法帮您解密。

需要更详细的安全评估资料?

企业客户可以联系我们索取 LetsTalk 安全白皮书、SOC 报告、渗透测试报告等更详细的资料, 或者查看企业方案获取部署选项。