HushCam

婴儿监护器会被入侵吗?

最后更新: 2026-08-31

会,婴儿监护器被入侵的事情发生过,而且还在继续发生。几乎所有公开的案例都是同一个套路:视频存在某家公司的服务器上,藏在一个账号后面,然后有人进了那个账号。解决办法不是设一个更长的密码,而是一开始就不要把视频交给任何公司。

婴儿监护器真正被攻破的方式

这些弱点乏味又重复,而这恰恰是有用的地方。它们是设计本身的性质,不是运气不好。

端到端加密在这里的含义

HushCam 使用 WebRTC 和 DTLS-SRTP,也就是浏览器做视频通话时用的同一套加密。密钥在你的两台设备之间直接协商,从不离开设备。我们没有密钥,无法索取,也无法还原。“端到端”要有意义就必须做到这一步:重点不是链路被加密了,而是运营这项服务的人被排除在对话之外。

没有登录,也就没有可以被攻破的账号。不做录制,也就没有会泄露的存档。声音检测和移动检测都在设备本地运行,因此关于孩子的任何信息都不会被送到别处去分析。

各方分别能看到什么

我们没有声称自己不用服务器。服务器有两个,下面写清楚它们各自处理什么。

对象能看到你的音频和视频吗?实际能看到的内容
你已配对的两台设备这正是这个应用的用途
HushCam 信令服务不能只有建立连接所需的信息:网络地址和编解码器列表,用一个随机配对密钥标识,而不是用你标识
HushCam 中继服务器(用到时)不能只有它没有密钥的加密数据包。仅在你的两个网络无法直连时才会用到
你的网络运营商或 Wi-Fi 的主人不能只知道存在加密流量
开发者不能什么都看不到,除非你通过反馈表单主动写信给我们

中继服务器主要在限制严格的网络里才有意义:公司 Wi-Fi、酒店,以及部分移动运营商。它转发的是自己读不懂的字节。在大多数家庭宽带和移动网络中,它完全用不上,因为两台设备是直接通信的。

HushCam 刻意没有的东西

配对是怎么进行的

接收端设备会显示一个二维码,里面是一次性的配对码。看护端设备扫一下,两台设备就连上了。首次配对成功之后,它们会换成一把只有它们自己拥有的新密钥,并记住对方的身份,因此就算有人拍下了屏幕,你扫过的那个码也已经没用了。

此后两台设备默认会记住彼此,你不必每天晚上重新扫码。如果你更愿意每次都重新配对,可以在应用设置里关掉;解除配对后,两边都会忘掉这段关系。

免费、私密的婴儿监护器

两台设备,用二维码配对。音频和视频以端到端加密的方式直接在两台设备之间传输。

在 App Store 下载