Letstalk 的隐私保护究竟如何?全方位深度解析
安全评级:7.5分(满分10分)
先给结论:Letstalk 在日常使用中足够安全,但和 Signal(9/10)相比有透明度差距。
| 安全维度 | 评分 | 说明 |
|---|---|---|
| 加密算法 | 9/10 | 采用 AES-256 结合 ECDH 算法,这符合行业通行的安全标准。 |
| 默认加密 | 10/10 | 平台对所有对话自动启用端到端加密 |
| 开源审计 | 4/10 | 闭源,无公开审计 |
| 元数据保护 | 6/10 | 虽承诺零数据收集,但缺乏第三方审计或实质性的验证机制 |
| 账号安全 | 8/10 | 具备两步验证机制及应用锁功能 |
| 前向保密 | 8/10 | 功能上是支持的,不过具体的实现机制并未对外公开 |

加密实现分析
加密算法
Letstalk 采用 AES-256 对称加密技术与 ECDH 密钥交换算法。这一加密方案与 Signal 协议一致,因此在理论层面具备同等的信息安全保障。
AES-256此算法经美国国家安全局(NSA)认证,可用于机密信息的加密处理。截至当前,尚无已知的有效攻击手段。
ECDH椭圆曲线 Diffie-Hellman (ECDH) 协议旨在安全地协商共享密钥,即便攻击者窃听了全部通信内容,也无法推算出最终的加密密钥。
密钥管理
遵循端到端加密的行业规范,Letstalk 将私钥严格保存在用户本地设备上,绝不会上传至服务器端。
然而,关于密钥的生成、保管及更新机制,亦或是是否存在硬编码密钥或伪随机数生成器薄弱等隐患,这些核心实现细节均未对外披露,仅 Lettalk 团队内部掌握。
前向保密
Letstalk 表示其具备前向保密功能,即每次对话都采用独立的临时密钥。因此,即便某一轮的密钥泄露,也不会波及过往或未来的聊天记录。不过,其实际代码实现尚未经过专业安全审计。
若对加密背后的机制感兴趣,请参阅以下内容:深度解析 Letstalk 的端到端加密机制
数据收集分析
Letstalk 官方宣称会收集的数据类型
- 注册时必填手机号码。
- 最终上线时刻(非必填,支持关闭)
- 设备详情(包括操作系统版本及应用程序版本)
Letstalk 声明不予采集的数据类型
- 对话详情(采用端到端加密技术进行保护)
- 联系人列表
- 位置信息
- 浏览历史
问题:无法验证
鉴于 Letstalk 采用闭源模式,外界难以对其相关声明进行独立核实。以下几种情况存在可能性:
- Letstalk 坦诚相待,确未收集任何额外数据
- Letstalk 确实进行了数据收集,却对此讳莫如深,未予公开承认
- 尽管Letstalk当前并未收集该信息,但需注意其隐私政策在将来存在调整的可能
与 Signal 进行的对比分析:Signal 采用全开源架构,意味着任何人都能审查其代码,确证其并未私自搜集额外信息。这正是开源的核心优势所在——无需盲信口头承诺,一切皆可自行查验。
元数据问题
尽管消息正文采用了端到端加密,但元数据依然处于可见状态:
- 谁和谁通信:Letstalk 服务器必须明确消息的发件人与收件人,才能进行路由转发
- 通信时间:时间戳的主要作用是进行消息排序
- 消息大小:服务器端能够获知加密后的数据体积大小
- 通信频率:平台能够记录你与特定对象的互动频次
尽管此类元数据未涉及具体聊天内容,却能揭示你的社交网络及行为轨迹。以你与某位律师每日频繁互动为例,即便不知晓谈话细节,外界也能据此推测你正寻求法律援助。
尽管 Letstalk 宣称不会长期保存元数据,但这一说法目前难以证实。
账号安全
两步验证
用户可在“设置”>“隐私与安全”>“两步验证”中开启两步验证功能。启用该功能后,登录过程中除接收验证码外,还需额外输入PIN码以确认身份。
强烈建议开启若未开启两步验证,任何能接收你短信验证码的人员均可登录你的 Letstalk 账户
应用锁
Letstalk 支持应用锁(Face ID/指纹/PIN)。每次打开 app 需要生物识别验证。
建议开启此举能有效避免将手机借给他人使用时,聊天记录被他人窥探。
安全建议清单
- 开启两步验证
- 开启应用锁
- 关闭"已读回执"(不让对方知道你是否看了消息)
- 关闭"最后上线时间"(不让别人知道你何时在线)
- 定期检查"活跃会话"(设置 → 隐私与安全 → 活跃会话),退出不认识的设备
落实这五项措施后,你的Letstalk账号便能抵御大部分安全威胁。

和微信的安全差距
| 安全维度 | Letstalk | 微信 |
|---|---|---|
| 消息加密 | 端到端加密 | 数据在传输过程中进行加密,但服务器拥有解密权限 |
| 服务器能否读消息 | ❌ 不能 | ✅ 能 |
| 内容审查 | ❌ 不审查 | ✅ 自动审查 |
| 元数据收集 | 声称最少 | 大量收集 |
| 账号被封风险 | 低 | 内容(可能因违规被封锁) |
| 数据导出 | 支持 | 有限 |
差距是根本性的——Letstalk 的架构决定了消息安全,微信的架构决定了消息不安全。这不是"哪个更安全一点"的问题,而是"安全"和"不安全"的区别。
客观不足
为了保持客观平衡,下面也谈谈 Lettalk 在安全性能上的欠缺之处:
- 闭源由于无法对底层安全机制进行独立审计,用户只能基于对 Letstalk 开发团队的信任来使用该产品。
- 无公开审计:第三方安全机构尚未对 Letstalk 的代码进行过安全审计
- 无漏洞赏金计划:缺乏鼓励安全专家挖掘安全漏洞的奖励机制
- 元数据处理不透明:虽然口头承诺不长期留存数据,但这一说法缺乏可验证性
- 公司背景不透明:关于 Letstalk 开发团队的背景资料较为匮乏
Signal 则完全规避了上述问题。它采用全开源模式,经过多轮安全审计并设有漏洞奖励计划,且以非营利机构运营。因此,在安全透明度方面,Signal 的安全等级明显高于 Lettalk。

我的客观评价
出于客观评测的立场,我绝不会一味夸赞。Letstalk 在安全方面的定位非常明确:
对于日常隐私保护Letstalk 在安全性方面表现优异。它采用端到端加密技术,服务器无法窥探你的聊天内容,配合阅后即焚功能,有效避免了消息的持久化存储。相较于微信存在未加密及审查机制的隐患,Letstalk 的安全性有了本质的飞跃。
对于极度敏感场景:Letstalk采用闭源模式,这是其致命缺陷。对于记者、律师及人权从业者而言,在处理涉及人身安全的敏感信息时,Signal凭借其开源代码审计机制,能提供Letstalk所不具备的安全保障。
最终建议日常沟通推荐使用 Letstalk,因为它的功能更丰富且在国内可以直接使用;而对于涉及高度隐私的对话,则建议选用 Signal,其开源特性带来了更可靠的审计保障。同时安装这两款应用,可以各自发挥优势。
💡 想保护隐私? 获取 Letstalk 应用该平台具备端到端加密与阅后即焚功能,其日常聊天的安全性远高于微信。但在涉及极高敏感度的场景中,建议结合 Signal 一起使用。
相关推荐:Letstalk安装包获取 · 安心聊电脑版 · 加密聊天软件

