先说清楚它保证了什么
灵犀互联在手机和 Mac 之间建立的是一条直接的局域网连接。具体含义是:
- 没有中转服务器。你的文件、照片、剪贴板内容、投屏画面,不会被发送到任何第三方机器上再转发。
- 我们这边没有你的数据副本。不是「我们承诺不看」,而是数据从未到达过我们——因为根本不存在那样一台机器。
- 没有账号。不需要注册,不收集邮箱和手机号,所以也不存在一个可以被拖库的用户表。
- 断网也能用。只要手机和 Mac 在同一个局域网里,整套功能在完全没有外网的情况下照常工作。
最后一条是最好的验证方式:把路由器的外网断掉,只保留局域网,试一次传输。如果还能用,说明确实没有云端参与。
局域网内也是加密的
「不出局域网」不等于「明文传输」。同一个 Wi‑Fi 下可能有别人的设备,公司网络里还可能有监控流量的设备,所以内容在局域网里同样需要加密。
连接建立时会协商 TLS 加密(1.2 及以上,实际用到 1.3),加密的密钥只存在于你的两台设备上。传输中的内容对同一网络里的其他设备是不可读的。
比较特别的是身份验证的方式:手机信任的不是某个证书颁发机构,而是配对时记下的那一张特定证书。这叫证书钉扎——只认这一把钥匙,别的一概不认。在这个场景里它比常规的证书链校验更严格,因为不存在「某个受信任机构签发了一张假证书」这条攻击路径。详细机制见配对与信任模型。
它没有保证什么
这一节比上面两节更重要,因为含糊其辞通常发生在这里。
- 不保证你的手机或 Mac 本身是安全的。如果设备已经被他人物理接触或安装了恶意软件,任何应用层的加密都无济于事。
- 不保证配对二维码不被滥用。拿到二维码的手机就是能被信任的手机——所以不要把完整二维码截图发给别人,也不要在公开场合长期展示。
- 不保证内容在到达之后还受保护。文件传到 Mac 上就是普通文件,剪贴板内容就是普通剪贴板内容,之后由系统和你自己管理。
- 不替代备份。本地直连是一条通道,不是一份存档。
权限应该是分开的,而不是一次全要
判断一个跨设备应用是否值得信任,权限的申请方式比隐私政策的措辞更有说服力。合理的做法是用到哪个功能才申请哪个权限:
- 本地网络——建立连接必须,最基础的一项。
- 相册——只在你要浏览或保存照片时需要。不用这个功能就不该申请。
- 系统录屏——只在投屏时需要,而且每次都由手机端决定是否同意。
- 剪贴板——可以完全关闭自动读取,只在你主动按下时发送一次。
相册还有一个独立的共享开关:关掉之后 Mac 立刻失去访问,且不影响文件传输和剪贴板,不需要断开整条连接。控制权留在手机这一侧——电脑只能请求,不能自取。
本地方案的代价
不经过服务器换来了隐私,也换来了几条实实在在的限制:
- 没有远程能力。人在外面而电脑在家时,连接不会建立。这是最常被抱怨的一点,但它和「无服务器」是同一件事的两面——想要远程就必须有中间人。
- 受网络配置影响。访客 Wi‑Fi、客户端隔离、部分 VPN 会阻断设备间通信,而云端方案不受这些影响。
- 没有云端备份。配对信息存在两端本地,换手机或重装应用需要重新扫码。
这是一个明确的取舍,不是暂时的技术限制。如果你的核心需求是「在任何地方访问家里的电脑」,本地直连不是对的工具。
