Telegram 隐私:那些常被忽略的设置
Telegram 默认并不会替你把所有想隐藏的东西都保护好。同一个页面里的几个开关,决定了谁能看到你的手机号、哪些对话不会存在服务器上,以及即便短信被截获,谁还能登进你的账号。
Telegram 账号远不只是聊天。它还绑定了你的手机号、通讯录、机器人里的支付信息,以及你曾经登录过的所有设备。这些隐私设置都集中在同一个页面里,但大多数人只在注册时打开过一次,之后再也没回去看过。下面是今天就值得检查的几项设置,以及背后的取舍逻辑。
谁能看到你的手机号
手机号是你在 Telegram 里的主要标识,默认情况下,把你存进通讯录的人都能看到它。相关选项在 设置 → 隐私与安全 → 手机号码。这里有三种可见范围:「所有人」「我的联系人」和「没有人」。
- 如果你不希望手机号显示在个人资料里,就选 「没有人」。
- 再往下检查 「谁可以通过手机号找到我」 这一项——即便号码已隐藏,只要对方手上已经有你的号码,这个选项仍可能让他找到你。
根据 Telegram 的官方说明,默认情况下手机号只对你亲自加入通讯录的联系人可见(Telegram FAQ)。如果你会因为发布信息或在群里跟陌生人打交道,就手动把可见范围收紧一些。
秘密聊天与云端聊天
Telegram 里普通的对话属于「云端」聊天:它在客户端到服务器这一段加密,但会保存在 Telegram 的服务器上,并在你的所有设备之间同步。这很方便,但也意味着从技术上讲,服务端是有可能解密这些内容的。
秘密聊天 的机制不同:消息使用端到端(end-to-end)密钥加密,密钥只存在于参与对话的两台设备上。这样的聊天绑定在具体某台设备上,不会进入云端,也不会在你用新手机登录时同步过来(core.telegram.org)。此外,秘密聊天还能:
- 按计时器自动销毁消息;
- 禁止把该聊天中的消息转发出去;
- 在对方尝试截屏时发出提醒。
秘密聊天要通过对方的个人资料 →「开始秘密聊天」来创建。真正敏感的对话请用它,而不是普通对话。顺带一提,Telegram 的语音通话始终受端到端加密保护。
二级密码:第二道防线
Telegram 默认用短信验证码来确认登录。如果有人截获了短信,或者补办了你的 SIM 卡,仅凭这一点就足以夺走你的账号。两步验证(二级密码)堵住了这个漏洞:除了验证码,还需要一个只有你知道的密码。
在 设置 → 隐私与安全 → 二级密码 中开启。Telegram 确认,开启两步验证后,登录需要同时提供验证码和密码(Telegram FAQ)。几条实用建议:
- 设置一个 不重复使用 的独立密码,别在其他地方也用。最方便的做法是把它存进 密码管理器。
- 填写一个备用邮箱——没有它,忘记密码后就无法找回。
- 密码提示要设置得不会泄露密码本身。
如果你对账号登录安全还比较陌生,可以先看看这篇讲 两步验证 的基础文章——Telegram、邮箱和银行的原理其实是一样的。
活动会话:还有谁登录着你的账号
Telegram 可以同时在多台设备上使用,而每一台在你手动结束会话之前都会一直保持登录状态。打开 设置 → 设备(或「活动会话」)看看这份清单。
- 结束所有你 认不出来 的会话——陌生的浏览器、别的城市、早就不用的旧手机。
- 设置让不活跃的会话自动结束(例如一周或一个月后)。
- 定期回来看一眼:这里是最先能发现未授权登录的地方。
如果手机本身没有防护,这份设备清单就没什么用。请确保手机设有锁屏并装好了安全更新——这份简短的 Android 安全清单 能帮你把基本项都补齐。
谁能把你拉进群、给你打电话
拉你进可疑频道的垃圾邀请,以及陌生人的来电,都可以在同一个隐私页面里关掉。逐项过一遍,把它们设成更严格的选项:
- 群组和频道邀请——用「我的联系人」代替「所有人」,需要的话还可以加例外名单。
- 语音通话——限制在联系人范围内,避免接到外人的来电。
- 转发消息——在被转发的消息里隐藏指向你个人资料的链接。
- 上次在线时间和头像——同样收紧到仅联系人可见。
另外别忘了你上网所用的网络。在 开放的 Wi-Fi(咖啡馆、机场、酒店)里,把通向服务器的连接用加密保护起来是明智的,比如通过 HamikVPN:这不能取代 Telegram 的设置,但能防止同一网络里的旁人看到并篡改你的流量。至于 Telegram 本身,根据它的隐私政策,云端数据以加密形式保存,服务性的元数据则只保留有限的时间。
把这五个部分全部过一遍只需五到十分钟,效果却能维持好几个月:隐藏的手机号、重要对话的端到端加密、防盗号的二级密码,以及一份干净的设备清单。给自己设个提醒,每隔几个月重新检查一次这些设置。
