Hats 城市 vs. 竞争对手
安全消息传递 — 功能比较
从身份、加密、临时控制、通话和技术透明度方面,对比 City of Hats 与 Signal、WhatsApp、Telegram、Facebook Messenger、LINE、Threema、Wire 和 WeChat。
对比所有通信应用
先浏览以下六个核心方面,再打开任一应用查看有来源支持的完整对比。
| 应用 | 身份模型 | 默认加密 | 后量子保护 | 临时控制 | 语音与视频 | 技术透明度 | 完整对比 |
|---|---|---|---|---|---|---|---|
| City of Hats | Hat 身份;无需手机号或邮箱 | 用户之间的消息、通话和文件端到端加密 | 混合 X25519 + ML-KEM-768 密钥建立 | 一次性 Hat、阅后销毁和定时交付控制 | Hat 频道内的加密语音与视频 | 公开的安全、数据边界、透明度和授权金丝雀文档 | 获取 City of Hats |
| Signal | 注册需要手机号;可用用户名发起联系而不分享号码 | 消息和通话默认端到端加密 | PQXDH 与 SPQR/Triple Ratchet 提供后量子韧性 | 阅后即焚消息和单次查看媒体 | 端到端加密的语音、视频和群组通话 | 客户端、服务器、协议与规范均公开源代码 | 完整对比 |
| 基于手机号的账户与联系人发现 | 个人消息与通话默认端到端加密;部分企业流程不同 | 所引公开资料未记录当前后量子聊天协议 | 消失消息与 View Once 媒体 | 个人语音与视频通话端到端加密 | 专有应用,但发布安全与工程资料 | 完整对比 | |
| Telegram | 需要手机号;可隐藏号码并分享用户名 | 云聊天使用客户端—服务器加密;仅设备专属秘密聊天为端到端加密 | 所引官方资料未记录后量子聊天协议 | 自动删除及秘密聊天自毁 | 一对一通话支持端到端加密;群组通话采用不同设计 | 客户端代码公开;服务器实现为专有 | 完整对比 |
| Facebook Messenger | Meta/Facebook 账户身份;地区账户选项有所不同 | 个人聊天和通话默认端到端加密,部分界面有明确例外 | 所引公开资料未记录 Messenger 后量子聊天协议 | 加密聊天中的消失消息 | 个人语音与视频通话端到端加密 | 专有服务,提供公开帮助和工程文档 | 完整对比 |
| LINE | 持久 LINE 账户;注册与绑定选项因设备和地区而异 | 支持内容默认使用 Letter Sealing,并存在明确例外 | 所引官方资料未记录后量子聊天协议 | 消息撤回与媒体控制,但无同等的自动到期身份模型 | Letter Sealing 覆盖一对一通话;不覆盖群组通话和会议 | 专有服务,提供官方安全与帮助文档 | 完整对比 |
| Threema | 随机 Threema ID;手机号和邮箱可选 | 消息、文件、语音、视频与群组通信均端到端加密 | 所引官方资料未记录后量子通信协议 | 提供消息删除控制;身份在移除前保持持久 | 语音、视频和群组通话端到端加密 | 开源应用、公开密码学文档和独立审计 | 完整对比 |
| Wire | 持久账户,通常使用邮箱或组织管理身份 | 消息、通话和文件始终端到端加密 | 已记录 MLS;所引资料未记录后量子通信协议 | 定时自毁消息 | 语音、视频与会议通话端到端加密 | 开源客户端与服务器,并发布安全文档 | 完整对比 |
| 与账户和设备信息关联的持久 WeChat 账户 | 官方隐私资料描述了加密和保护措施,但未记录标准聊天默认端到端加密 | 所引官方资料未记录后量子聊天协议 | 撤回和隐私控制,但未记录同等的一次性身份生命周期 | 提供语音和视频;所引资料未记录默认端到端加密 | 专有服务,提供官方隐私、政府请求和数据请求政策 | 完整对比 |
匿名摄入和来源保护
| 能力 | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| 无需电话号码或电子邮件 | |||||||||
| 临时一次性身份(帽子) | |||||||||
| 适用于任何浏览器 (PWA) | 网络应用程序 | 网络应用程序 | 网络应用程序 | 网络应用程序 | 网络应用程序 | ||||
| 原生 Android 应用 | |||||||||
| 密封单向提示提交 | |||||||||
| 双向安全通道 | 有限 | 有限 | |||||||
| 消息无云端备份 | 选修的 |
加密和短暂性
| 能力 | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| 端到端加密(默认) | 仅限秘密聊天 | 有限 | — | ||||||
| 后量子密钥交换(ML-KEM-768) | 普清XDH | — | — | — | — | — | |||
| 前向保密 (Double Ratchet) | — | — | |||||||
| 读后刻录(服务器端销毁) | 仅定时器 | 仅定时器 | 查看一次 | 仅定时器 | 有限 | 有限 | 仅定时器 | 有限 | |
| 9种安全模式(查看一次、调用、密封文件等) | |||||||||
| 频道自动过期 | |||||||||
| 零知识服务器(盲中继) | |||||||||
| 未存储元数据或 IP | 密封发送器 | 有限 |
Dead Drops 及提前交付
| 能力 | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| 异步加密死点 | |||||||||
| 限时交付(未来解锁) | |||||||||
| 多路径秘密共享(分流传递) | |||||||||
| GhostFrame 隐写术(图像中的数据) | |||||||||
| EchoDrop(语音密码检索) | |||||||||
| E2E加密文件附件 | 仅限秘密聊天 | 有限 | — | ||||||
| 客户端加密证明日志 |
身份验证和访问控制
| 能力 | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| 人脸活体验证(发送者) | |||||||||
| 人脸活跃度门(接收者,API 强制执行) | |||||||||
| 收件人(企业)1:1人脸比对 | |||||||||
| 零生物识别数据保留 | — | — | — | — | — | — | — | — | |
| 安全号码验证 | — | ||||||||
| 受 PIN 码保护的本地密钥存储 | 有限 | 有限 | 有限 | 有限 |
语音、视频和智能
| 能力 | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| 加密语音通话 | 仅限秘密聊天 | 有限 | 有限 | ||||||
| 加密视频通话 | 仅限团体 | 有限 | 有限 | ||||||
| 内置智能机器人(CHECK) | |||||||||
| 电子邮件/电话/域名风险评分 | |||||||||
| 权证金丝雀(透明度) |
支持
无法使用
黄色的
部分/有条件
突出显示的行 = City of Hats 独占
我们如何比较:Signal通过电话绑定身份和强加密来保护对话。 Telegram 优先考虑范围和功能而不是默认加密。 WhatsApp 使用 Signal 协议,但在 Meta 的数据实践下运行 - 收集元数据、联系人和使用数据。
City of Hats是唯一结合了匿名临时身份、端到端加密与后量子密钥交换、读后烧录与服务器端销毁、 具有时间锁定和多路径传递的异步死点、GhostFrame隐写术、EchoDrop语音检索、9 安全性模式和人脸活体验证,无需保留生物特征数据——所有这些都来自标准浏览器,不需要电话号码。