VantaChat
简体中文
打开网页版

安全说明

本页说明消息在哪一步加密、哪些数据不在加密范围内、发现漏洞怎么联系我们。

更新日期:2026-10-08

消息在哪里加密

新消息正文在浏览器上加密后才发送。服务器负责保存和投递密文,解密在接收者的设备上完成。聊天附件也先加密再上传,附件钥匙放在加密消息中传递。

消息用 Matrix 协议的 Olm/Megolm 加密,客户端用 Matrix 官方库 matrix-sdk-crypto-wasm 18.9.0。HTTPS 保护浏览器和服务器之间的连接。

为什么是十二个词

助记词沿用加密货币钱包使用的 BIP-39 标准。12 个英文词帮助你找回账号,也用于恢复加密历史。它们不会上传,服务器不能替你重现这组词。

按顺序抄写,离线保存,不拍照发给别人,不填入不明网页。知道这组词的人可能控制账号。密码和助记词都丢了,就无法找回。

怎样确认聊天对象

聊天中的安全码可以用来核对对方身份。通过你们已经信任的渠道比对数字,不要只在身份尚未确认的同一场聊天里完成核对。

消息正文采用端到端加密,仍需要你保护设备和恢复凭证。有人能操作已解锁设备时,可能直接看到屏幕上的内容。

加密保护的范围

新消息正文和聊天附件内容受到端到端加密保护。投递信息、头像、群名、群公告、好友申请招呼和联系人备注,按隐私政策中说明的方式处理。加密开启前的旧明文不会自动转为密文。

网页版需要信任你打开的页面及其代码。能修改页面程序的人,可能在加密前读取输入内容。请从官方聊天地址进入,保持浏览器和系统更新。

发现安全问题时

不要提交密码、助记词、登录令牌或他人的私人消息。描述问题时,尽量使用测试账号和不含私人信息的示例。

请把问题说明发送到 support@vantachat.org。避免在公开渠道发布他人的私人数据或尚未修复问题的可利用细节。