为什么网页版安全边界比你想的更窄?
WhatsApp 网页版通过扫描二维码将手机会话镜像到浏览器,但端到端加密仅保护传输内容,不保护端点设备。浏览器缓存、恶意扩展、键盘记录器都可能成为风险点。理解机制才能正确防护。
核心机制:网页版不存储聊天记录,但会缓存部分媒体。每次会话独立生成密钥,登出即销毁。但若设备被植入恶意软件,密钥可能被截获。
设备管理:边界在哪里?
你最多可在网页版同时链接 4 台设备(2026年政策)。每台设备独立认证,但主手机离线超过14天,所有网页版会话自动断开。这是重要的安全兜底。
| 风险场景 | 发生概率 | 缓解措施 |
|---|---|---|
| 公共电脑未登出 | 中 | 使用后立即从手机端移除设备 |
| 钓鱼二维码 | 低 | 扫码前确认是官方 WhatsApp 界面 |
| 浏览器扩展窃取会话 | 低 | 使用干净浏览器,禁用未知扩展 |
隐私注意:通知预览与元数据
网页版会显示消息预览,这在共享屏幕时容易泄露。建议在系统通知设置中关闭“显示预览”。另外,WhatsApp 会保留连接日志(非内容),用于安全审计。
风险识别:异常行为信号
如果你发现聊天列表出现未读消息但自己从未看过,或者设备列表中多出未知条目,应立即登出所有设备并开启两步验证。两步验证(PIN)是防止 SIM 卡换绑的最后防线。