Signal - 端对端加密(E2EE)默认开启
- 所有一对一消息和群组消息(最多1000人)默认E2EE
- 使用Signal Protocol(Axolotl/Double Ratchet算法),被密码学界公认为最先进的消息加密协议
- 即使Signal服务器被攻击或Signal公司收到执法令,服务器上只有加密密文(密钥在用户设备上)
- 开源(客户端和服务器协议),经多次独立安全审计
Telegram - 端对端加密仅限「秘密聊天」
- 普通聊天(包括大多数群组)使用服务器端加密(加密存储在Telegram服务器,Telegram公司有解密能力)
- 秘密聊天(Secret Chat)才是真正的E2EE,需要手动开启
- Telegram的MTProto协议是自研的,非标准协议,受到密码学界的一些质疑
- 群组聊天(超过两人)不支持E2EE