所有文章
    PrivacySecurityWhatsApp

    WhatsApp 安全嗎?個人聊天、商業訊息同真正嘅邊界

    WhatsApp 嘅加密覆蓋咗乜、又冇覆蓋乜,為咩商業聊天走嘅係另一條數據路徑,以及一個商業訊息計劃仍然要自己負責嘅治理工作。

    Flowstates Team·客戶 messaging operation2026年5月23日 · 7 分鐘閱讀

    「WhatsApp 安全嗎?」其實混埋咗兩個唔同嘅問題。一個係傳輸:中間有人睇得到內容嗎?另一個係治理:內容到咗之後,係邊個合法持有、喺嗰邊會發生咩事。第一個問題,WhatsApp 自己嘅文件講得幾清楚;第二個問題,就完全取決於企業自己點設定,而訊息計劃出事,通常都係出喺呢一邊。

    個人聊天嘅加密覆蓋咗乜

    WhatsApp 嘅個人訊息同通話,喺參與裝置之間傳輸時係端到端加密嘅。WhatsApp 嘅安全白皮書將呢樣描述為:由發送者控制嘅裝置,一直到接收者控制嘅裝置,通訊都保持加密,途中冇任何第三方(包括 WhatsApp)可以取得內容。

    呢個保護係真實嘅,意思亦具體:電訊商、你用嘅 Wi-Fi、以至 WhatsApp 自己嘅伺服器,都唔處於可以讀取傳輸中內容嘅位置。同時,佢亦受服務文件所描述嘅邊界限制,所以應該去讀白皮書,而唔係靠猜。

    加密內容唔等於整個私隱模型

    加密內容並唔會令一個服務變成冇中介資料。WhatsApp 嘅私隱政策列明服務會處理咩:註冊用嘅手機號碼同檔案名稱、上載嘅聯絡人資料、使用同日誌資訊、裝置同連線資訊、由 IP 位址推斷嘅大致位置,以及驗證資訊。政策亦說明部分元素——檔案相片、狀態文字、群組同社群名稱——嘅處理方式,同個人訊息內容並唔一樣。

    所以準確嘅講法,比「WhatsApp 好私隱」或者「WhatsApp 唔私隱」都要窄。個人聊天內容喺傳輸中受保護;帳戶、裝置、連線同使用模式嘅資訊,係另一個類別;兩端發生嘅事亦一樣重要——已連結裝置、備份、收件人拿住條訊息去做咩,以及螢幕截圖。

    備份值得單獨一提,因為佢會喺聊天以外製造第二份歷史副本。WhatsApp 提供端到端加密備份,但保護取決於功能有冇開啟,以及有冇用密碼、通行碼或加密金鑰保護。

    端點係最弱嘅一環

    傳輸加密保護嘅係裝置之間嘅訊息,對裝置本身乜都做唔到。一部冇上鎖嘅手機、一部開住網頁版嘅共用電腦、一部無人移除嘅已連結裝置,或者一部已被入侵嘅機——都會擊敗呢層保護。唔係破解密碼學,而係喺內容合法解密嘅地方直接讀。

    對大多數人同企業,呢個就係現實嘅風險模型。社交工程攻擊亦一樣,完全唔觸碰加密:有人問你六位數註冊碼、假冒同事、或者將對話推向一筆詐騙付款。兩步驗證,加上有紀律地檢視已連結裝置,覆蓋到嘅真實風險,多過任何協議比較。

    商業聊天走嘅係另一條數據路徑

    呢部分商業上最重要,亦係已經用 WhatsApp 做客戶接觸嘅企業內部最常誤解嘅一點。

    當客戶寫訊息去一間企業,企業就收到內容。WhatsApp 嘅私隱政策講得明白:你同企業分享嘅內容,可能被該企業嘅人員看到,而企業亦可以使用第三方服務供應商(有可能包括 Meta)去管理呢啲通訊。視乎設定,嗰啲內容可能去到客服桌面、CRM 記錄、分析管道、對話紀錄匯出,或者供應商嘅儲存。

    以上冇一項係加密失效,而係「同一個組織而唔係同一個人」對話嘅預期行為。但呢樣意味住,一個商業計劃嘅安全問題唔係「條通道有冇加密」,而係「呢啲內容去咗邊、邊個睇得到、留幾久」。

    加密唔能取代治理

    傳輸保護完全冇講到同意、存取控制、匯出、保留、刪除、遮蓋,或者員工可以問乜。呢啲係企業自己承擔嘅治理決定,要刻意去做,唔應該由平台預設值繼承落嚟。

    三個範圍造成大部分可避免嘅問題。敏感內容:客服因為方便,喺聊天裡面要卡資料、身分證明或健康資訊,而呢啲會留喺對話紀錄同 CRM 備註。驗證內容:驗證碼同驗證連結只應存在於短命、單一用途嘅訊息,客服絕對唔應該重複佢或抄落備註。連結同媒體:自有、帶品牌嘅連結網域,加上一致嘅發送者身分,係客戶用來分辨你同冒充者嘅依據;而陌生人傳入嘅附件,最終會落到員工嘅裝置上。

    範圍要講白:Flowstates 可以供應同營運訊息通道同路由,並提供外圍嘅託管交付層;但冇任何供應商——包括我們——可以令一個訊息計劃在法律上合規。要求因司法管轄區而異,亦會變,需要你自己嘅顧問對照現行第一手來源確認。

    企業檢視清單

    • 數據流圖:客戶內容由聊天到客服工具、CRM、儲存、分析同匯出嘅每一條路徑。
    • 處理者同供應商:邊個喺鏈條裡面、保留咩、依據咩條款。
    • 客服角色同權限:邊個可以讀、匯出、遮蓋同刪除,按需要而唔係按方便。
    • 對話歷史同匯出嘅存取日誌,加上真的有人做嘅覆核。
    • 保留:對話紀錄、媒體同備註喺每個系統留幾久,刪除要端到端真正生效。
    • 匯出同儲存:紀錄最終落喺邊、有冇靜態加密、邊個取得返。
    • 同意同告知:向客戶講過咩、幾時講、紀錄放喺邊。
    • 退出處理:跨通道同工具傳播,唔止係收到請求嗰個通道。
    • 敏感內容規則:客服永遠唔應該問或重複咩,並提供遮蓋功能同唔會誘導嘅範本。
    • 帳戶同號碼安全:兩步驗證、已連結裝置覆核、企業號碼嘅擁有權同復原路徑。
    • 事故應對:通知邊個、保存咩、點聯絡受影響客戶。
    • 退出同可攜性:換供應商或平台時,點取回你嘅數據同歷史。

    呢張清單處理好之後,你就有一個站得住腳嘅答案去回應「我們嘅 WhatsApp 通道安全嗎」——而呢個問題,同大家對嗰個應用程式問嘅問題,係唔同、亦更有用嘅。

    想一齊梳理你嘅 messaging stack?

    預約一次 30 分鐘 review。冇 sales deck,我哋會睇你現有 setup,指出 operation risk 喺邊度。