WhatsApp 消息互操作性

欧盟《数字市场法案》正在迫使 WhatsApp 支持与第三方消息应用互操作,但开发者指出这伴随着严格条件:NDA、繁重的安全与法律要求,以及将使用限制在欧洲经济区的地理围栏。评论者争论这种被高度控制的模式究竟是在真正开放平台,还是主要保护 Meta 的商业和数据收集优势,尤其是在客户端构建者资格与加密实现方式都受限的情况下。线程还将 WhatsApp 的做法与 Signal、Matrix 和 XMPP 等替代方案进行对比,权衡强隐私、开放协议与实际采用之间的取舍。

Meta 的 UX 和一般烦恼

  • 有些人抱怨 Meta 网站(Facebook/Instagram)会“破坏”浏览器的返回按钮,并将其视为对用户不友好的设计。
  • 也有人指出了绕过方法(长按返回按钮),并认为这类偏题内容在技术上并不属于互操作性规范的讨论范围。

隐藏数据与 iOS Keychain 争议

  • 围绕 iOS 上的“永恒 Cookie”展开了很长的旁支讨论:应用(如 Facebook/TikTok)在删除、重装应用以及设备恢复后仍保留数据。
  • 解释是:这是 iOS Keychain 数据,会在移除应用后继续存在,而且在 iOS 上用户不可见、也不可编辑。
  • 有些人认为这是严重的跟踪/隐私漏洞;也有人指出,它同样被用于登录状态保持、试用限制以及滥用/欺诈防范。
  • 令人沮丧的是,尽管 Apple 之前表示有意处理这个问题,但一直没有给用户提供 keychain 级别的控制,也没有修复它。

DMA、地理围栏与互操作范围

  • WhatsApp 的互操作项目仅限欧盟/欧洲经济区,并要求合作应用至少每 60 天验证一次用户确实身处欧洲经济区。
  • 许多人认为这是对 DMA 采取敌对、最低限度合规的做法,并且可能违背其精神。
  • 关于边缘情况(欧盟公民旅行、双重居住者、VPN 使用)仍有疑问;要求传递 IP 和用户位置检查被认为过于强硬。
  • 有人认为欧盟法律只在欧盟境内适用,因此这在法律上是自洽的;也有人认为监管机构应该更强硬,包括对 iMessage。

安全、加密与第三方客户端

  • WhatsApp 对互操作应用提出严格条件(例如 NDA、安全团队),一些人认为这是为维持 E2EE 保证所必需的。
  • 也有人认为这已经超出了“基础安全”,实际上把小开发者和开源客户端排除在外。
  • DMA 要求互操作时的加密级别与原生 WhatsApp 聊天相同,这一点有人欢迎;也有人在实践层面不信任任何跨服务 E2EE。

开放协议与替代方案

  • 一些人主张使用 Matrix 或 XMPP 之类的开放协议,而不是依赖 Meta;也有人指出它们目前泄露的元数据比 Signal 风格的设计更多。
  • 讨论涉及 Signal 的最小化元数据模型与联邦系统之间的对比,以及在联邦架构中兼顾强隐私的难度。
  • 有些人希望 WhatsApp 能与 Matrix/Signal 互操作,但也有人批评不想让安全通讯工具与数据挖掘生态系统绑定。

监管、许可与法律怪事

  • 一些评论者整体上称赞欧盟监管(DMA、GDPR、漫游、充电器),但不喜欢其副作用,例如无处不在的 Cookie 横幅。
  • WhatsApp 条款中禁止“病毒”和“copyleft”代码(GPL/AGPL/LGPL)的说法被嘲讽为套话且范围过宽;也有人提出了关于 GPL 编译二进制文件的问题。
  • 总体情绪是:DMA 互操作性确实是一步进展,但受到大量限制、法律化处理,离许多人所期待的“开放协议”还很远。