端到端加密
端到端加密(End-to-End Encryption, E2EE)是在发送者设备上加密数据,仅在接收者设备上解密的方式。通信路径上的服务器和服务提供商都无法读取加密数据的内容。LINE、WhatsApp、Signal 等即时通讯应用采用了这项技术。
普通加密(TLS/SSL)中,服务器会将数据解密后进行处理,因此服务器管理员可以访问数据内容。而 E2EE 中服务器仅中继加密数据,即使服务器被入侵,攻击者也无法获取通信内容。这对于包含敏感信息的二维码分享尤为重要。
通过 E2EE 应用分享的二维码图像在传输过程中也会被加密保护。例如,通过 Signal 发送包含支付信息的二维码截图时,该图像在传输和存储过程中都受到端到端加密保护,第三方无法截获。但需要注意的是,一旦接收者将二维码保存到相册或转发给他人,E2EE 的保护就不再适用。