Novel Approaches尚未发布
← 全部文章
Cyberinity26 Aug 2026k-匿名设备端索引设计8 分钟

为什么 Cyberinity 在您的设备上匹配泄露数据

监控服务要求您交出的,恰恰是您最担心的那些标识符。我们花了一个月证明可以改在本地完成匹配——下面是它的大致思路。

泄露监控的默认架构很简单:您上传邮箱地址、电话号码和银行卡信息;服务方监控其数据集;一旦匹配就发邮件通知您。这种方式可行,但也意味着某一家公司掌握着一份整齐、高价值的清单,上面写的恰恰是该偷什么。

我们不想成为那样的公司,所以先定下约束:服务器永远不应得知用户在监控哪些标识符。

我们最终采用的方法,是将经过签名的分桶索引分发到设备上。应用从每个标识符派生出一个短前缀,只获取该前缀可能落入的分桶,并在本地完成最终比对。服务器看到的只是对某个分桶的请求——成千上万的其他用户也在请求同一个分桶——除此之外什么也看不到。

这是有代价的。首先是带宽——分桶比单个答案大。其次是首次同步的延迟。还有一些我们想提供的检查,用这种方式实现起来就是更难,所以它们会等一等,而不是用省事的方式完成。

作为交换,我们最希望能写下的那句话始终成立:即使我们遭到泄露,也不会暴露任何关于您的信息。我们宁愿围绕这句话来打造产品,也不愿日后再把它添加到隐私页面上。

Novel Approaches 团队撰写 · 26 Aug 2026
分享