蝙蝠加密聊天介绍
蝙蝠加密聊天(batchat),加密通信提高聊天隐私性,媲美纸飞机。这是一款专注于安全通讯的即时聊天软件,凭借成熟的技术实力和稳定的服务体系,为全球用户打造高效便捷的沟通平台。蝙蝠加密聊天采用先进的数据加密技术,全面保障聊天内容和个人信息安全,同时提供丰富的通讯功能,满足社交、工作及日常交流等多种需求,让用户畅享更加安心、流畅的聊天体验。
►蝙蝠加密通信官网:https://www.batchat.com/
若您的手机开启了"增强防护",可能会影响应用安装。
1、在鲶鱼软件站下载蝙蝠app安装包,请按照以下步骤操作以确保顺利安装。
2、首先,点击右上角"···"。
3、第二步:选择"单次授权安装"。
4、第三步:完成安装。
1、打开蝙蝠聊天官方正版
2、点击+图标按钮。
3、点击加好友。
4、添加好友即可。
1、首先打开蝙蝠聊天官方正版主页,点击页面右上角的添加好友功能0
。
2、在搜索栏中输入并打开想要进行设置的好友对话框,点击右上角的更多菜单。
3、在菜单中即可找到阅后即焚功能了,点击即可开启此功能。
4、用户可以自由设置销毁时间,从消息已读后就开始进行计算。
1、首先打开手机里的蝙蝠APP。
2、在首页内点击右下方发现的选项。
3、选择扫一扫的选项。
4、进入拍摄界面,即可使用扫一扫功能。
软件采用了哪些安全层级?
• 通道加密
• 内容加密
• 服务器数据库安全
• 密钥安全蝙蝠APP加密方式详细信息
1. 通道加密
通道加密中采用了哪些加密算法?
通道加密中使用到的 RSA, ECDHE, AES256_CBC, SHA256, SHA1等等(如下图)。
步骤:
(1. 客户端和服务器先产生随机数。
(2. 服务器下发随机数。
(3. 客户端用 RSA 对客户端随机数进行加密,并发送给服务器。
(4. 服务器用 RSA 解密客户端随机数(使用 RSA 的目的是防止中间人攻击)。
(5. 客户端,服务器用自己的随机数加上对方的随机数生成临时密钥 TempKey 和临时偏移量 TempIV (此时双方均持有相同的 TempKey和TempIV)。
(6. 客户端服务器均使用 ECDHE 生成各自的公私钥对。
(7. 客户端用 TempKey, TempIV 对自己的 ECDHE 公钥进行加密,并将密文发送给服务器。
(8. 服务器收到客户端的 ECDHE 公钥密文,并解密。
(9. 服务器使用 TempKey, TempIV 对自己的 ECDHE 公钥进行加密,并使用 RSA 对 ECDHE。
(10. 服务器使用 ECDHE 算法,使用客户端 ECDHE 公钥明文+服务器 ECDHE 私钥明文生成ShareKey。
(11. 客户端收到服务器的 ECDHE 公钥密文和签名,然后进行解密和验证签名,如果没有问题,就使用客户端 ECDHE 私钥明文+服务器ECDHE 公钥明文生成 ShareKey。
(12. 服务器初始化各个参数,下发给客户端,参数包含:
• AuthKeyID: 服务器随机生成的客户端临时标识符
• MsgKey: 由 ShareKey, AuthkeyID, MsgID, SessionID, Salt, SeqNo 以及真实的消息内容相加后进行 Sha256 后的值
本参数用于:
(a. 进行防止数据篡改的验证
(b. 与 ShareKey 一起使用,生成 Aes256 key, IV,用来对各条消息进行加密。
• MsgID:时间相关的消息 ID,用于防止重放和去重。
• SessionID:每次登录唯一的会话 ID。
• Salt:每次登录唯一的盐值。
• SeqNo:用于防止重放。
(13. 后续每条消息均会有不同的 MsgID, SessionID, Salt, SeqNo 和真实的消息内容;这些变化的值会导致 MsgKey 每次都不同。 这个每次都 不同的 MsgKey 加上 ShareKey 可以为每一条消息生成对应的 32 字节密钥和偏移量。
(14. ShareKey 会过期,过期后需要重新进行密钥协商。
2. 内容加密详解
蝙蝠 非对称加密 如下:
(1. 用户生成 ECDHE 公私钥,保存在本地。
(2. 将公钥发送到服务器,私钥保存在本地。
(3. 用户登录,获取所有好友信息的更新,包含每个好友的公钥。
(4. 发送消息,和接收消息时均采用自己的私钥+对方的公钥生成 ShareKey。
(5. 使用 ShareKey 生成 AES256 的密钥,进行加密和解密。
蝙蝠 双棘轮算法 如下:
Alice(A)发送的消息传送了她的新公钥。 最终,Bob(B)将收到以下消息之一,并执行第二个DH棘轮步骤; 在每个DH棘轮步骤中生成的DH 输出用于导出新的发送和接收链密钥。当各方轮流执行DH棘轮步骤时,他们轮流引入新的发送链,依此类推。
3. 服务器数据库安全
服务器上的数据库做了防止人为篡改的处理
(1. 数据库有签名字段。
(2. 服务器上生成 ECDSA 公私钥。
(3. 服务器代码中对数据库敏感字段,比如:password, userID, friend 等做增删改操作时均通过 ECDSA 生成签名,并更新到签名字段。
(4. 服务器代码对 password, userID, friend 等数据进行读取,判断等操作时进行 ECDSA验证签名,只有通过验证才能进行后续流程,否则 给客户端报错。
(5. 服务端程序进行加密和签名保护。
4. 密钥安全
(1. 用户的登录密码,二次密码,自动登录密码,均采用 SRP 算法,服务器上不存储用户的密码。
(2. 用户的加密私钥仅放在用户手机。
(3. 用户可随时在客户端上手动更新内容加密的密钥。什么是公钥和私钥?
公开密钥(PubKey:简称公钥)和私有密钥(PriKey:简称私钥)。公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密。 因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。如上文加密中使用的RSA、ECDHE为非对称加密算法非对称加密工作原理?
(1. A要向B发送信息,A和B都要产生一对用于加密和解密的公钥和私钥。
(2. A的私钥保密,A的公钥告诉B;B的私钥保密,B的公钥告诉A。
(3. A要给B发送信息时,A用B的公钥加密信息,因为A知道B的公钥。
(4. A将这个消息发给B(已经用B的公钥加密消息)。
(5. B收到这个消息后,B用自己的私钥解密A的消息。其他所有收到这个数据的人都无法解密,因为只有B才有B的私钥。
聊天神器
文字、图片/视频、水印相机、语音/视频通话、文件、位置、形象、表情等丰富的聊天功能。
解锁密码
蝙蝠开启解锁密码后,需先通过人脸、指纹或数字密码的验证才能进入蝙蝠聊天。
安全防护
消息安全防护后传输,全程保障信息安全。服务器零数据存储,彻底守护用户信息隐私。
蝙蝠社群
群聊采用蝙蝠安全防护的形式进行保护,支持群成员保护、投票等实用功能。
禁止截屏,录屏保护
全场景阻断截屏、录屏行为,从源头杜绝信息泄露风险,有效防止对话内容被截取、录制与恶意传播。
预设密信
好友间可自定义专属暗语,设置后对方需输入正确暗语才可进入聊天页面,为私密对话增设一道安全锁。
新颖交互
全新新颖交互设计,操作流畅更易懂、更贴合用户使用习惯及日常交互习惯。
蝙蝠形象
打造自己的蝙蝠形象,捏造人物脸型,配置各种服饰、动作、声音,进入各种聊天场景崭露头角。
1、截屏提醒,单聊/群聊如果有人截屏,系统会提示有人已截屏
2、消息盖楼,通过盖楼集中讨论某个话题
3、消息分组,对单聊、群聊、已读、未读等消息分组查看
4、消息群发,消息转发,好友清理、消息气泡、定时发送
5、丰富群功能,群成员保护,群员禁言,匿名群聊,投票接龙
6、始终使用端对端加密,消息、通话、群组和文件都不会存储于服务器
1、可对单聊/群聊自由创建多个消息分组列表,消息分组之后,可以更快速查看和回复好友消息,提高沟通效率
2、单聊/群聊如果有人截屏,系统会提示有人已截屏
3、批量发送祝福消息,给好友送祝福
4、群聊消息盖楼显示,各类有趣话题
5、免费升级干人大群,更拥有万人群组、群成员保护、匿名群聊、群员禁言、单独查看某一群成员消息丰富群管理功能
【安全防护】
全程加密通信 - 信息与文件加密传输,保障信息与文件在传输过程中的安全。
私密对话模式 - 自定义对话留存规则,支持截屏提醒。
加密空间 - 重要文件与备忘录本地加密存储,保障数据安全。
【核心功能】
多媒体传输 - 文字、图片、语音、视频、文件高速加密传输。
高清通话 - 提供流畅的加密语音 / 视频通话,支持多人通话。
多端同步 - 手机、电脑、平板多设备同时登录,消息同步便捷。
【创新互动】
虚拟化身 - 创建专属的虚拟形象,体验更多趣味互动。
专属水印相机 - 为拍摄的图片添加防伪溯源水印,保障版权与真实性。
【技术与优势】
加密技术 - 采用先进的加密算法,为群组与个人通讯提供安全保护。
稳定可靠 - 凭借深厚的技术积累,提供流畅、稳定的通讯服务。
全场景适配 - 个人日常沟通、企业团队协作等多种场景需求。
【适用场景】
企业团队 - 商业文件传递、内部沟通、远程项目协作。
日常社交 - 亲友间私密交流,守护个人隐私。
【品牌承诺】
多年技术沉淀,专业加密防护,守护你的通讯安全。
立即下载蝙蝠,体验专业安全通讯与趣味社交的融合
1.解决已知Bug问题,优化性能;
DATA
意见反馈
权限协议
严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:
1、安全可靠:我们竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。
2、自主选择:我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息
3、保护通信秘密:4、合理必要:为了向您和其他用户提供更好的服务,我们仅收集必要的信息。
5、清晰透明:我们努力使用简明易懂的表述,向您介绍隐私政策,以便您清晰地了解我们的信息处理方式。
6、将隐私保护融入产品设计:我们在产品和服务研发、运营的各个环节,融入隐私保护的理念。
本《隐私政策》主要向您说明:我们收集哪些信息 我们收集信息的用途 您所享有的权利
希望您仔细阅读《隐私政策》为了让您有更好的体验、改善我们的服务或经您同意的其他用途,在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。例如,将您在使用我们某项服务时的信息,用于另一项服务中向您展示个性化的内容或广告、用于用户研究分析与统计等服务。
若您使用服务,即表示您认同我们在本政策中所述内容。除另有约定外,本政策所用术语与《服务协议》中的术语具有相同的涵义。
如您有问题,请联系我们。
发表评论
COMMENT