发布日期:2026-09-18 浏览次数:3
上周有个在体制内工作的朋友突然微信我,说单位电脑全换成国产系统了,预装的都是信创办公软件。他憋了半天问了一句:“这玩意儿安全吗?我电脑里那些文件不会哪天自己消失吧?”说实话,他这个问题我当时也没法一句话回答。因为我自己的办公电脑也是去年才换的信创环境,前后折腾了快俩月才摸出门道。今天就把我踩过的坑和实际感受写出来,给正在纠结的你一个参考。
先声明一点:我不是安全厂商的人,也不是金山或者永中的员工。就是一个普通用户,在信创办公软件这滩水里扑腾了大半年的那种。所以这篇文章不会给你什么官方说辞,只聊我实际看到的东西。
可能有些人对“信创”这个词还比较陌生。说白了就是信息技术应用创新,核心逻辑是让咱们的关键软件硬件逐步摆脱对国外产品的依赖。办公软件是其中一块,毕竟谁上班不打开个文档表格什么的。目前市面上主流的信创办公软件,WPS信创版占了大头,另外还有永中Office、中标普华这类产品。你如果是普通个人用户,大概率接触的是WPS,因为它在个人市场的渗透率已经很高了。
我自己的情况是这样的:公司去年年底响应号召,办公电脑分批替换,我属于第二批“幸运用户”。拿到新机器那天还挺兴奋,配置不低,统信UOS系统,WPS Office 2023信创版预装好了。当时心想,这不就是换个软件用嘛,能难到哪去?
结果第一天就给我上了一课。
说回正题。信创办公软件安全吗?我拆成三层来聊:数据存在哪儿、传输过程有没有保护、软件本身有没有后门或者漏洞。三层都聊透了,你心里大概就有数了。
第一层,数据存储。WPS信创版默认会把文件存在本地,这点跟微软Office没区别。但要注意一个东西——云文档。如果你登录了WPS账号并且开了自动同步,那你的文件会实时上传到金山的服务器。这玩意儿默认是开着的!我一开始完全没注意到,直到有次断网想打开一个文档,发现本地居然没有副本,文件全在云上躺着。当时真的有点慌,倒不是觉得金山会偷看我文件,而是突然意识到自己压根不知道数据跑哪儿去了。
后来我在设置里关了自动同步,改成手动上传。路径是:右上角头像→设置→文档云同步→关闭自动同步。具体记不太清了,反正就在设置里翻一翻能找到。关闭之后文件就老老实实待在本地硬盘上,心里踏实了不少。
第二层,传输加密。这个我专门查过资料,WPS信创版在数据传输时用的是国密算法SM2/SM4。国密算法是咱们国家自己搞的一套加密标准,跟国际上通用的AES、RSA算是平行的一套东西。你说它安全吗?从密码学角度来看,SM4的强度跟AES-128差不多,目前没有被公开破解的记录。但这里面有个关键点:加密算法本身安全,不代表实现过程没问题。就像你买了一把好锁,但如果装锁的人手艺不行,门照样能被踹开。软件实现层面的东西,普通用户根本没法验证,只能看有没有第三方安全审计报告。
说实话,这个层面我能给你的信息就这么多。国产软件在公开透明的安全审计方面,跟微软还是有差距的。微软每年会发布大量的安全更新和漏洞披露,而WPS信创版的漏洞信息相对少很多。你当然可以理解为“没问题所以不用披露”,也可以理解为“有问题但没让你知道”。这个看你自己怎么想了。
第三层,供应链安全。这是信创办公软件在安全性上最有说服力的一个点。你用微软Office,数据要经过美国公司的服务器(如果你用云端功能的话),而且软件本身有远程更新和遥测机制。用国产软件,至少不存在跨国的数据管辖权问题。对于政府、国企、军工这些单位来说,这一点比什么都重要。这也是为什么信创推进得这么快——安全考量远大于用户体验考量。
但普通个人用户呢?你电脑里又没有什么国家机密。你关心的可能更实际:会不会中毒?文件会不会被勒索软件加密?这跟软件本身关系不大,更多取决于你的使用习惯。该点的钓鱼邮件照样点,该下载的破解软件照样下,那换什么办公软件都白搭。
这部分聊点具体的。WPS信创版在安全功能上其实做的比我想象中要细。它有个“文档加密”功能,在文件菜单里能找到,可以给单个文件设密码,加密强度可选。我试了一下,设了密码之后用暴力破解软件跑了一下,AES-256那种强度的,跑了十分钟没跑出来,还行吧。对于普通文档的保护足够了。
还有“限制编辑”功能,在审阅选项卡下面。可以设成只读、只允许批注、或者只允许填写表单域。这功能团队协作的时候挺实用。我有个同事经常改别人的文档格式,被我锁了编辑权限之后消停了——不对,准确说是我教他用了这个功能,然后他把自己发的文档都锁了,反过来治我。挺有意思的。
但有个问题我必须吐槽一下:WPS信创版在Linux系统上的杀毒软件兼容性。统信UOS自带的防御系统跟WPS之间的配合偶尔会出幺蛾子。有次我打开一个从同事那儿传过来的Excel文件,WPS直接卡死了三分钟,最后弹窗说“文件安全扫描中”。就一个两百多KB的小表格,扫了三分钟。气得我差点把鼠标摔了。后来更新了一个补丁才恢复正常。这种小毛病在使用过程中时不时会蹦出来一个,你得有心理准备。
还有个事挺值得说。WPS信创版有个“安全模式”,在启动器图标上右键就能看到。遇到可疑文件可以用这个模式打开,它会禁用所有宏和外部链接。这个功能对经常收到来路不明邮件的用户挺友好。我建议你把这个功能记住,收到不明来源的文档先用安全模式跑一遍,养成习惯能避开不少坑。
A: 这个问题我没办法给你一个铁板钉钉的答案。任何软件——包括微软Office——理论上都可能存在未公开的功能。我能说的是:信创办公软件在等保测评和涉密资质方面的审查是相当严格的。WPS信创版拿到了国家保密科技测评中心的认证,永中Office也有类似资质。这些认证需要代码级的审查,不是随便花点钱就能过的。从这个角度看,至少在涉密场景下,它的安全性是有第三方背书的。但普通用户用的个人版和企业版之间有没有差异,这个我就说不准了。
我的态度是:如果你在体制内或者涉密行业,跟着单位走就对了。如果你就是个人用户,用啥都差不多,关键是把账号密码搞复杂点,别所有平台用同一个密码。
简单对比一下。微软Office的优势在于:安全机制成熟,漏洞响应迅速,全球安全研究员都在盯着,有问题很快会暴露并被修复。信创办公软件的优势在于:数据不出境,符合国内合规要求,在涉密场景下是硬性要求。劣势也明显:安全透明度不足,第三方审计报告不容易拿到,用户基数小导致很多问题可能长期潜伏。
如果你不涉密、不在体制内、对Office功能有深度依赖——比如用大量VBA宏、Power Query、Access数据库——那我建议你继续用微软Office,把宏安全设置调高一点就行。如果你在国企、政府、军工等行业,或者你所在的公司正在做信创替换,那接受现实好好用就行。安全这个事,说到底还是使用习惯决定下限,软件本身决定上限。
对了,还有个事儿。永中Office在信创市场也有一席之地,尤其在教育行业和部分政府机关。它的安全性口碑不差,但用户群体比WPS小得多。如果你被单位安排了永中,也别太抗拒,基本的文档处理它都能干。就是别指望它有WPS AI那种花哨功能就行了。

前面聊了那么多,落地到具体操作层面,这几条建议你可以直接拿去用:

说到底,信创办公软件安全吗?我的答案是:在涉密和合规场景下,它比微软Office更“安全”——安全在你的数据不用出境,安全在它通过了国产化的安全审查体系。但对普通用户而言,它的安全性没有质的飞跃。你该注意的账号泄漏、钓鱼攻击、恶意文件,一样都跑不掉。
那问题来了,你单位换信创办公软件了吗?用得怎么样?欢迎在评论区聊聊。
另外如果你对信创环境下的其他软件替代方案感兴趣,可以看看我之前写的信创办公环境下的常用软件替代清单。那篇把浏览器、输入法、压缩软件这些都列了一遍,算是点手册性质的内容。
上一篇: WPS广告太多怎么关闭?亲测有效的5个方法(附详细路径)
下一篇: 暂无
没有相关标签