LetsTalk企业级安全通讯 · 官方下载
LetsTalk 安全能力总览 · 官方说明

LetsTalk 安全能力 · 让企业通讯回到"只有沟通双方可见"

LetsTalk 从协议、客户端、企业管理到部署方式,四个层面上构建纵深防御。 本页系统介绍 LetsTalk 的加密协议、设备与账号安全、合规审计能力以及私有化部署方案, 帮您全面理解 LetsTalk 如何守护企业与个人的每一次通讯。

安全审计 · 合规可追溯AES-256 端到端加密登录日志与设备识别异地登录实时告警 · 一键注销合规审计接口对接 SIEM / DLP · 全链路可追溯远程注销与设备封锁设备丢失 · 一键冻结账号消息保留与水印策略按部门 / 项目细粒度配置
FOUR PILLARS · 四大安全支柱

协议 · 设备 · 审计 · 部署,构成 LetsTalk 完整安全体系

我们不希望"安全"只是一个宣传口号。下方从加密协议、设备与账号安全、合规审计能力以及私有化部署方案 四个维度,说明 LetsTalk 具体做了哪些事情,让企业客户可以据此对齐自己的安全需求。

01PROTOCOL

端到端加密协议

LetsTalk 采用双棘轮式端到端加密协议,配合椭圆曲线密钥交换与前向安全性设计,让每一条消息都由独立的会话密钥加密。密钥仅在用户设备生成与保管,服务器只转发密文。

  • AES-256-GCM 会话加密 + Curve25519 密钥交换
  • 前向安全 · 单条消息密钥泄露不影响历史消息
  • 指纹核验 · 主动识别中间人攻击风险
  • 音视频会议同样采用端到端加密通道
02DEVICE

设备与账号安全

LetsTalk 为每一台登录设备生成独立密钥,并支持生物识别锁屏、PIN 二次验证、丢失设备远程注销与会话强制退出,让账号在多台设备之间安全流转。

  • 生物识别 / PIN 二次锁屏,防止旁人偷窥
  • 已登录设备清单 · 陌生设备一键注销
  • 异地登录、异常时间登录提醒
  • 备份恢复密钥 · 支持安全的设备迁移
03AUDIT

合规审计与日志

LetsTalk 企业版提供完整的登录日志、消息保留策略、水印追踪与合规审计接口,可对接主流 SIEM / DLP 平台,帮助企业满足金融、法务、政务等行业的合规审计要求。

  • 细粒度日志 · 登录 / 群组 / 会议 / 文件事件
  • SIEM / DLP 接口 · 与既有安全平台无缝对接
  • 按部门 / 项目配置消息保留与水印策略
  • 支持第三方独立审计与安全评估
04DEPLOY

私有化部署与数据主权

对于大型企业、政务机构与涉密行业,LetsTalk 提供私有化部署方案,可以在企业自有机房或专有云中部署 LetsTalk 服务端与网关,实现数据、密钥与日志完全自主可控。

  • 本地化部署 · 数据、密钥、日志不出企业内网
  • LDAP / SSO / SCIM 对接现有身份体系
  • 灾备与高可用架构 · 支持异地多活
  • 合规咨询与部署实施服务
用户 A · Windows用户 B · iPhone端到端加密 · 密钥仅在设备LetsTalk 消息、通话、文件全流程加密中转服务器只转发密文,无法解读任何明文加密解密
E2EE · 端到端加密全过程

从客户端到接收端 · 全流程只有沟通双方持有密钥

LetsTalk 的通讯链路可以概括为四个阶段,中间的每一步都保持密文状态, 无论是官方节点,还是企业审计接口,都无法看到未解密的消息、文件与通话内容。

  1. 01
    客户端加密
    消息、文件、通话数据在离开用户设备之前,即由端到端加密算法完成加密。
  2. 02
    官方节点转发
    LetsTalk 全球加密节点仅承担转发职责,转发的均为密文,不保留任何解密能力。
  3. 03
    企业审计接口
    企业可以按需接入审计接口,仅接收合规所需的元数据(如时间、参会人、文件哈希)。
  4. 04
    接收端解密
    接收设备使用本地保存的密钥对密文解密,全过程无需信任任何中间节点。
CONTROLS · 精细化安全策略

水印 · 撤回 · 访客隔离 · 二次验证,让企业管理"看得见摸得着"

端到端加密解决了传输侧的安全,管理侧还需要一系列精细化策略。LetsTalk 提供了下面这些企业管理员最常用到的能力,帮助企业在日常运营中真正落地"通讯安全 + 通讯合规"。

消息水印与文件水印

所有敏感对话、文件都可以叠加动态水印,包含用户账号、时间、设备标识,方便企业事后追溯泄露源,防止截图或复制外传。

访问撤回与撤销

发送方可以在任何时间对已发送的文件、图片进行撤回,接收方本地缓存也会同步失效。审计日志中会保留完整的撤回记录。

外部访客隔离

与客户、合作伙伴的临时沟通可以使用外部访客模式,访客只能看到指定群组,无法访问内部通讯录与企业组织架构。

关键操作二次验证

修改企业管理策略、导出审计日志等关键操作强制二次验证,确保管理员账号即便被临时借用也不会造成不可逆的风险。

PRIVATE DEPLOY · 私有化部署

数据、密钥、日志完全自主可控的部署方案

LetsTalk 面向大型企业、政务机构和涉密行业提供私有化部署方案,将 LetsTalk 服务端、网关、审计模块部署在客户机房或专有云中。密钥、消息、文件与审计日志始终留在企业内网, 满足行业最严苛的合规与数据主权要求。

  • • 私有化通讯集群 · 支持异地多活与灾备
  • • LDAP / SSO / SCIM 对接现有身份系统
  • • 与企业既有 SIEM / DLP 平台深度集成
  • • 提供部署实施、安全评估与长期运维支持
总公司 · 管理员研发中心86 位成员产品运营42 位成员财务法务18 位成员水印追踪 已启用审计接口 已对接设备白名单外部访客隔离二级管理员合规策略企业管理后台 · 组织架构自动同步 · 合规策略一键下发

安全能力落地,从下载 LetsTalk 开始

企业客户可以先在 LetsTalk 官网下载客户端体验端到端加密、多端同步与音视频会议等基础能力, 有更进一步的合规或私有化部署需求,请联系 LetsTalk 官方商务团队获取详细方案。