商业API 的情况:
WhatsApp Cloud API: 如果商家使用 WhatsApp Cloud API,消息在用户和 Cloud API 之间通过 WhatsApp 传输时是加密的。一旦消息被 Cloud API 接收,Cloud API 会解密消息并转发给商家。反之亦然。Cloud API 代表商家管理加密/解密密钥。Meta(WhatsApp 的母公司)表示 Cloud API 仅在商家的指示下处理消息,并且不会自动使用 WhatsApp 消息来影响用户看到的广告。
第三方解决方案: 如果商家使用第三方的 WhatsApp Business API 解决方案,确保其提供商也遵循 WhatsApp 的安全标准,并正确实施了端到端加密。
数据存储和备份的加密:
虽然消息在传输过程中是端到端加密的,但数据存储(例如设备本地的聊天记录备份)和云备份(例如 Google Drive 或 iCloud 备份)的加密方式需要额外注意:
云备份: WhatsApp 提供了对 Google Drive 或 iCloud 备份进行端到 瑞士 Whatsapp 移动数据库 端加密备份的选项。如果您开启此功能,您的消息和媒体在上传到云端时会被您的密码或一个64位的加密密钥再次加密保护。这意味着即使云服务提供商也无法访问您的备份内容。
重要提示: 如果您忘记了此加密备份的密码或密钥,并且无法访问您的 WhatsApp 帐户,您将无法恢复您的加密备份。WhatsApp 无法为您重置密码或提供密钥。
总结:
WhatsApp Business 在消息传输方面与个人版一样,都提供了强大的端到端加密,确保了通信的私密性。对于商业数据,商家需要注意其使用的具体 WhatsApp Business 产品(应用版、API 版),以及是否开的,WhatsApp Business 的数据可以上传到云端,但方式有所不同,取决于您使用的是 WhatsApp Business App 还是 WhatsApp Business API。
1. WhatsApp Business App (免费的手机应用版)
对于大多数小型企业使用的免费 WhatsApp Business App,其聊天记录和媒体文件的云端备份方式与个人版 WhatsApp Messenger 类似: