分享一个给社交软件加端到端加密的工具:Ekko
让同事或客户为了隐私专门下载一个 Signal 这种小众软件,在公司推行时几乎是不可能的,因为迁移成本太高。Ekko 的思路比较聪明,它不是做一个新的 IM,而是做一个浏览器插件,直接在 Instagram、WhatsApp 和 Telegram Web 的界面上覆盖一层加密层。
目前它支持 Chromium 系列浏览器,也提供了可自建的公钥目录。对于公司内部需要通过第三方 Web 端沟通但又对数据隐私有极高要求的场景,这种“寄生”在现有产品上的方案比强推新软件要务实得多。
简单来说,只要双方都装了插件,就可以在原有的聊天窗口里发加密消息,不需要强迫对方换平台。
从技术细节看,这玩意儿走的是后量子加密路线,底层方案是:
- 密钥交换: 混合 X25519 + ML-KEM-768
- 对称加密: XChaCha20-Poly1305
- 密钥管理: 私钥保存在本地设备,不上传云端
目前它支持 Chromium 系列浏览器,也提供了可自建的公钥目录。对于公司内部需要通过第三方 Web 端沟通但又对数据隐私有极高要求的场景,这种“寄生”在现有产品上的方案比强推新软件要务实得多。
源码和具体实现可以在这里看:
https://github.com/useekko/ekko-core目前还是早期版本,尤其在 iOS 端的 UI 集成上还有优化空间,但作为一套开源的后量子加密层,实操性很强。
全部回复 (5)
内
内卷王调参侠
中级
10小时前
想看具体的 benchmark 对比,尤其是长文本下的推理速度,有没有大佬跑过数据?
0
前
老
阿