产品核心亮点:专为 WhatsApp网页版 设计的防篡改扩展
我们的产品是一款轻量级浏览器扩展,专为 WhatsApp网页版 用户提供企业级公告保护。它的核心价值在于:当员工将公司公告转发到其他群组时,系统自动执行三项操作——添加“官方公告,请勿修改”水印、生成内容指纹、并在检测到改动时阻止发送。
与市面上通用的聊天记录备份工具不同,本扩展并非简单的“复制粘贴增强”,而是深度绑定 WhatsApp网页版 的消息渲染层。它通过监听 DOM 变化,在公告消息的 footer 节点内注入不可见元数据,该元数据会随着消息的转发动作一并复制,从而实现了跨群组的完整性追踪。目前,该扩展在 Chrome 网上应用店评分 4.8 分(基于 2,300 条评价),累计安装量超过 18 万次。
关键亮点包括:
- 零感知水印: 水印采用与 WhatsApp 默认字体颜色(#667781)相近的浅灰色,不影响阅读,但截图或转发时清晰可见。
- 双向校验: 发送端与接收端均执行哈希比对,任何一端的修改都会导致消息旁出现黄色警示三角标。
- 批量公告模板: 支持预设 10 种公告模板(如“人事任免”“财务通知”“安全警报”),选择模板后自动套用不同颜色的水印标签,便于快速识别公告类别。
- 离线队列: 当网络不稳定时,防篡改校验操作将在本地排队,待恢复连接后自动补传审计日志,确保不遗漏任何一次转发记录。
详细获取与安装步骤(Chrome / Edge 浏览器)
安装过程约需 3 分钟,请按照以下编号步骤操作。我们强烈建议使用 Chrome 或 Edge 的最新稳定版,以确保 产品界面 与扩展的兼容性。
- 下载扩展文件: 点击本页面的「下载」按钮,获取
whatsapp-trust-v2.4.0.crx文件。请勿使用第三方下载站,以防止文件被植入恶意代码。 - 打开扩展管理页: 在 Chrome 地址栏输入
chrome://extensions/,在 Edge 中输入edge://extensions/,并回车。 - 启用开发者模式: 在页面右上角(Chrome)或左侧面板(Edge)找到「开发者模式」开关,并将其打开。
- 拖拽安装: 将下载好的
.crx文件直接拖拽到扩展管理页面中。此时浏览器会弹出确认提示,点击「添加扩展」。 - 固定到工具栏: 点击浏览器右上角的拼图图标(扩展程序),找到「WhatsApp Trust Guard」,点击图钉图标将其固定以便访问。
- 授权并登录: 打开 WhatsApp网页版(web.whatsapp.com),扫描二维码登录。扩展会自动检测到页面加载,并显示一个蓝色盾牌图标,表示防护已激活。
- 创建首个公告: 在任意聊天框中输入
/announce命令,扩展将弹出一个格式化编辑器,您可以在其中输入公告标题与正文,并选择水印样式。 - 验证安装: 发送一条测试公告到「个人收藏」或任意群组,您会看到消息下方出现“官方公告,请勿修改”的灰色小字。若未出现,请点击扩展图标,检查「连接状态」是否为“已连接”。
安装失败排查: 若拖拽安装无效,请尝试将
.crx文件后缀改为.zip,解压后打开开发者模式,点击「加载已解压的扩展程序」,选择解压后的文件夹。此方法适用于 80% 的安装失败场景。
系统要求与前置条件说明
为确保防篡改引擎的实时性,本扩展对浏览器和操作系统有一定要求,具体如下:
| 项目 | 最低要求 | 推荐配置 |
|---|---|---|
| 操作系统 | Windows 10 64位 / macOS 11 Big Sur | Windows 11 / macOS 14 Sonoma |
| 浏览器版本 | Chrome 108+ / Edge 108+ | Chrome 120+ / Edge 120+ |
| 内存占用 | 空闲内存 ≥ 1GB | 空闲内存 ≥ 2GB |
| 网络权限 | 需允许访问 web.whatsapp.com 及 *.whatsapp.com |
企业内网需放行 wss:// 的 WebSocket 连接 |
| WhatsApp账号 | 需为活跃账号,且已绑定手机号 | 建议使用企业专用账号,便于审计日志归档 |
重要前置条件: 请确保您的 WhatsApp网页版 会话未处于“隐身模式”或“无痕模式”,因为此类模式下浏览器会严格限制扩展对 DOM 的写入权限,导致水印无法注入。此外,若您的网络环境需要代理访问 WhatsApp,请确保代理规则未拦截扩展发出的安全校验请求。
功能特性详细列表:标准版 vs 企业版对比
我们提供两个版本,以满足不同规模企业的需求。以下对比表将帮助您根据自身的管理粒度要求做出选择。
| 功能特性 | 标准版(免费) | 企业版(¥99/用户/月) |
|---|---|---|
| 基础水印注入 | ✅ 支持(固定“官方公告”字样) | ✅ 支持(自定义公司名称与部门标签) |
| 防篡改哈希校验 | ✅ 支持(发送端校验) | ✅ 支持(发送端 + 接收端双向校验) |
| 审计日志保留 | 7 天 | 永久(符合合规审计要求) |
| 群组白名单 | 最多 3 个群组 | 无限群组,支持按部门分组管理 |
| 公告模板数量 | 3 个 | 10 个 + 自定义模板导入 |
| 修改痕迹高亮 | ❌ 仅提示“已被修改” | ✅ 精确到被修改的字符,并显示修改者 ID |
| API 接口 | ❌ | ✅ 支持导出审计日志至 SIEM 系统 |
| 专属支持 | 社区论坛 | 5×8 小时专属客服 + 一对一部署协助 |
选择建议: 若您的团队少于 50 人,且公告主要通过一个全员群发布,标准版即可满足需求。若您的组织存在多层级的转发结构(例如总部→大区→城市→门店),且需要追责到具体员工,我们强烈建议升级至企业版,其双向校验功能能将篡改发现时间从小时级缩短至秒级。
使用入门指南:5 分钟配置您的第一条安全公告
安装完成后,请按照以下步骤快速上手,体验 借助WhatsApp网页版 实现公告防篡改的完整流程。
- 配置公告模板: 点击扩展图标,选择「模板管理」。将默认模板中的“公司名称”替换为您的企业名称,并设置水印颜色(建议使用品牌色)。
- 设置信任群组: 在「群组白名单」中,添加允许转发公告的群组。例如,添加“管理层-核心群”和“全员-通知群”。不在白名单内的群组,公告将无法被转发。
- 创建并发送公告: 在 WhatsApp网页版 中,进入任一白名单群组,输入
/announce并回车。在弹出的编辑器中输入公告内容,点击「发送并锁定」。 - 模拟转发测试: 让另一位员工尝试将该公告转发到白名单外的群组。您将看到,转发动作被拦截,且原消息下方出现红色提示:“该公告已被锁定,无法转发至非授权群组”。
- 查看审计日志: 在企业版控制台中,您可以查看每一次转发的完整时间线,包括操作人、目标群组、是否被篡改等字段。
完成以上步骤,您的企业公告即具备了金融级别的完整性保护。后续所有新发布的公告将自动应用上述策略,无需重复配置。
常见问题解答(FAQ)
Q1: 扩展会影响 WhatsApp网页版 的加载速度吗?
不会。扩展仅在消息发送或转发时执行哈希计算,该过程在本地完成,耗时约 5-10 毫秒。根据我们的基准测试,启用扩展后,WhatsApp网页版 的初始加载时间仅增加 0.3%,可忽略不计。
Q2: 如果员工卸载了扩展,之前的公告水印会消失吗?
不会。水印一旦注入,便作为消息内容的一部分存储于 WhatsApp 服务器。即使接收方未安装扩展,也能看到“官方公告,请勿修改”的文本水印。但请注意,未安装扩展的接收方无法执行“篡改检测”,因此我们建议全员安装以确保双向校验生效。
Q3: 支持在 WhatsApp 手机端(iOS/Android)上查看水印吗?
支持。水印是纯文本格式,在手机端会正常显示。但手机端无法触发“阻止转发”的拦截逻辑,该功能仅在 WhatsApp网页版 上生效。若需在手机端实现同等保护,建议配合 MDM(移动设备管理)策略使用。
Q4: 扩展是否会读取我的聊天内容?
我们承诺零数据读取。扩展仅监听包含特定标记(即您创建的公告)的 DOM 节点,对于其他消息,扩展不执行任何读取、存储或上传操作。审计日志仅包含公告的哈希值、时间戳和群组 ID,不包含聊天文本。
Q5: 如何更新到最新版本?
扩展会自动更新。您也可以在扩展管理页点击「检查更新」。每次更新后,建议重新加载 WhatsApp网页版 页面(按 F5),以确保新功能正常加载。