連結的基礎:手機與電腦的信任關係
WhatsApp網頁版的安全性建立於實體手機認證機制。當你在電腦上開啟網頁版的登入畫面時,系統會產生一組隨機QR碼,這組QR碼內含一次性驗證資訊。拿出已安裝WhatsApp的手機,從選單中選擇「已連結的裝置」並掃描此QR碼,等於是用手機為電腦「簽發」一張通行證。
這個設計的關鍵在於:即使電腦被植入惡意軟體或有人試圖竊取對話,沒有手機的即時授權,就無法建立連線。而且每次登入後,手機端都會顯示目前哪一台電腦正在使用此帳號,你可以隨時檢視或登出任何不認識的裝置,將控制權完全掌握在自己手中。
連線建立後,手機與電腦之間會透過加密通道傳輸資料,對話內容在傳遞過程中被保護。但要注意的是,這不代表訊息本身是「永不儲存」的——訊息的載體仍然是手機內的WhatsApp資料庫,網頁版比較像是一面同步的鏡子,鏡中影像消失(登出)不會影響鏡子前的物體(手機內的紀錄)。