官方配置手册 · 后量子安全实践

SafeW 抗量子加密使用指南

从安装验证到密钥管理,从端到端加密到阅后即焚,手把手带你构建个人最高安全私密通讯环境。图文对照,兼顾新手与进阶用户。

三步完成基础安全部署

1

下载安装并验证签名

从官网获取对应平台安装包,使用内置的后量子签名验证工具检查文件完整性,确保未遭中间人篡改。

2

创建账户并生成密钥对

首次启动自动生成ML-KEM(Kyber)抗量子密钥对,绑定设备并设置高强度密码,所有私钥仅存储于本地。

3

开启端到端加密

在“设置-隐私”中启用端到端加密,所有消息将在设备本地加密后再发送,服务器无法解密。

为什么需要抗量子加密?

传统RSA与ECC加密基于数学难题,在量子计算机面前可能被Shor算法瞬间破解。SafeW率先采用NIST标准后量子密码学算法(ML-KEM、ML-DSA),即使面对未来的量子攻击,您的通讯内容依然坚不可摧。

本指南将教您如何开启并优化这些防护能力,从根源上杜绝“先存储、后解密”的威胁。

🛡️

后量子密钥封装 · 抗量子签名

端到端加密与安全参数优化

🔒 端到端加密 (E2EE) 强烈建议开启

所有文本、语音、文件在发送前用接收方公钥加密,仅接收方私钥可解密。即使服务器被攻破,内容也无法泄露。

⏱️ 阅后即焚 高安全场景

设置消息在阅读后自动销毁的时间(1秒~1周),有效降低敏感信息留存风险,支持双向销毁同步。

🔔 截图通知

当对方尝试截屏或录屏时,系统会发送即时提醒,并可在设置中强制阻止截图(部分平台支持)。

🧹 消息销毁计时器

为整个会话设置默认销毁时间,所有新消息自动应用该规则,从源头减少数据暴露。

🔑 密钥轮换策略

定期自动更新后量子密钥对,即使旧密钥泄露也不影响后续通讯,实现前向安全。

🚫 禁止转发

开启后,接收方无法转发您的消息,进一步控制信息传播范围,防止二次泄露。

最小化设备权限建议

权限 建议设置 原因
麦克风 仅在使用音视频通话时允许 防止后台被监听
摄像头 仅扫码或视频通话时允许 减少视觉隐私泄露
位置信息 完全禁用或仅在使用位置分享时允许 避免行踪被追踪
通讯录 可选:禁止或仅同步哈希后的联系人 防止社交关系图谱泄露
存储空间 仅允许访问媒体文件夹 保护本地文件安全

高级密钥管理与多设备

后量子密钥对是您数字身份的核心,妥善管理可大幅提升长期安全性。以下方案兼顾便捷与安全。

🔐 助记词备份

生成12或24个单词的助记词,离线抄写并保存在安全地点。丢失设备时可通过助记词恢复全部密钥。

💾 加密备份文件

导出使用AES-256加密的备份文件,存储于可信的冷存储介质,防止单点故障。

📱 多设备同步安全

新设备登录需验证主设备二维码,同时会生成新的设备子密钥,保持主密钥离线。

🔄 定期轮换

设置自动轮换周期(如每90天),旧密钥自动废止,降低长期密钥被破解的风险。

配置常见问题

如何确认我的通讯已经使用后量子加密? +
在聊天窗口点击对方头像,查看“安全码”详情。若显示“PQC-256”或类似标识,表明已启用ML-KEM后量子密钥交换。
阅后即焚功能是否会同步销毁云端备份? +
是的,当消息被标记为阅后即焚,服务器不会存储明文,且在触发销毁后会从所有设备及服务器索引中删除。
密钥轮换后,以前的聊天记录还能解密吗? +
可以。旧消息使用当时的密钥加密,轮换仅影响新消息。SafeW支持历史消息重新加密(需手动触发)。