Dom Poradniki & InstrukcjeWhatsApp na Dwóch Telefonach: 4 Sprawdzone Metody Czytania Wiadomości

WhatsApp na Dwóch Telefonach: 4 Sprawdzone Metody Czytania Wiadomości

Powiązane Urządzenia, kopia, kontrola rodzicielska i metody kryminalistyczne — co naprawdę działa teraz.

0 komentarze
Read WhatsApp from another device — Hoverwatch guide cover

WhatsApp na dwóch telefonach — jak czytać wiadomości z innego urządzenia zależy od tego, czyje to konto i jaki masz dostęp. Szyfrowanie end-to-end WhatsApp deszyfruje wiadomości tylko na uczestniczących urządzeniach — więc nie istnieje w pełni zdalny sposób, żadna „przeglądarka tylko po numerze”, żaden trik SS7 przeżyje certificate pinning.

To, co naprawdę działa w 2026 to cztery kategorie: oficjalna funkcja Powiązanych Urządzeń WhatsApp, przywracanie kopii z Google Drive lub iCloud, aplikacje monitoringu rodzicielskiego jak Hoverwatch na Androidzie i ekstrakcja kryminalistyczna dla użytku IT i organów ścigania.

Wszystko, co obiecuje „za darmo, natychmiast, bez instalacji” to szablon oszustwa.

Spędziłem ostatnie miesiące testując każdą (zrootowany Galaxy Note 20, świeży Pixel 8, migracja iOS do Androida). Tabela poniżej to krótka odpowiedź; reszta przechodzi przez każdą metodę od najprostszej do najbardziej zaawansowanej.

Jak czytać WhatsApp na dwóch telefonach: szybka odpowiedź

Szybki przegląd czterech metod czytania WhatsApp na dwóch telefonach
Jak czytać WhatsApp na dwóch telefonach — cztery działające metody w skrócie przed szczegółami.

Pytanie WhatsApp na dwóch telefonach — jak czytać wiadomości z innego urządzenia ma dokładnie cztery działające odpowiedzi w 2026 — wybrane na podstawie twojej sytuacji, nie tego, co wygląda efektownie:

Metoda Trudność Dostęp fizyczny? Czas rzeczywisty? Najlepsze dla
Powiązane Urządzenia (WhatsApp Web / tryb Companion) Łatwe Raz (skan QR) Tak Twoje konto na 2. telefonie, WhatsApp Web, użytek rodzinny
Kopia i przywracanie (Google Drive / iCloud) Łatwe Tak + dane Google Nie Nowy telefon, migracja iOS↔Android, odzyskanie własnych wiadomości
Aplikacje monitoringu (Hoverwatch, Bark, Qustodio) Średnie Tak (instalacja) Tak Rodzice monitorujący małoletnie dziecko na Androidzie
Kryminalistyczne / zaawansowane (Magnet AXIOM, root + ekstrakcja ADB) Trudne Tak + umiejętności techniczne Nie Organy ścigania, reakcja na incydenty IT, ekspertyza sądowa

Wybierz wiersz, który pasuje i przeskocz do tej sekcji. Kategoria „oszustwa” (przeglądarki tylko po numerze, darmowe APK, „triki” TikToka) ma swoje rozliczenie w Mity i Oszustwa Popularne poniżej.


1. Powiązane Urządzenia WhatsApp: jak czytać WhatsApp na dwóch telefonach (najprostszy sposób)

Powiązane Urządzenia WhatsApp — jedno konto odbite lustrzanie na dwóch telefonach
Funkcja Powiązanych Urządzeń WhatsApp lustrzanie odbija jedno konto na maksymalnie czterech urządzeniach towarzyszących — najprostszy, najbardziej oficjalny sposób na czytanie WhatsApp na innym telefonie.

To najprostszy oficjalny sposób czytania wiadomości WhatsApp z innego urządzenia.

Felix Curry
Expert Opinion
Felix Curry
Android Systems Engineer, 9 years
Najczęstszy błąd, jaki widzę, gdy ktoś pyta mnie, jak czytać WhatsApp na innym urządzeniu, to sięganie po „przeglądarkę” zewnętrznego dostawcy, zanim sprawdzi, co WhatsApp już daje za darmo. Powiązane Urządzenia, uruchomione w formie companion w 2023, pokrywają około 80% legalnych przypadków użycia — twój drugi telefon, WhatsApp Web, domowy tablet. Zacznij tam.

Funkcja Powiązanych Urządzeń WhatsApp pozwala używać tego samego konta na maksymalnie 4 urządzeniach towarzyszących + 1 telefonie głównym, lustrzanie odbijając czaty z pełnym szyfrowaniem E2E. Przewodnik poniżej pokazuje konfigurację, plusy/minusy i wariant phishingu z 2024+, o którym warto wiedzieć, zanim zeskanujesz QR, którego nie zainicjowałeś.

Jak działają Powiązane Urządzenia

Przepływ parowania kodem QR Powiązanych Urządzeń WhatsApp na dwóch telefonach
Przepływ parowania QR Powiązanych Urządzeń — jednorazowy skan z telefonu głównego, potem czaty synchronizują się z towarzyszem w kilka sekund.

Przepływ parowania QR Powiązanych Urządzeń — jednorazowy skan z telefonu głównego, potem czaty synchronizują się z towarzyszem w kilka sekund.

Jak działa parowanie

Przepływ parowania QR Powiązanych Urządzeń — jednorazowy skan z telefonu głównego, potem czaty synchronizują się z towarzyszem w kilka sekund.

Jak to czuć w praktyce

Potwierdzenia odczytania, niebieskie haczyki i wskaźniki „pisze” zachowują się normalnie. Kiedy sparowałem Pixel 8 jako towarzysza z moim starym Galaxy Note 20, skan QR zajął 12 sekund; synchronizacja sześciu miesięcy czatów grupowych kolejne 90 sekund i towarzysz był używalny.

Zobacz oficjalną dokumentację Powiązanych Urządzeń WhatsApp dla kanonicznych kroków konfiguracji.

WhatsApp Web to ten sam mechanizm

WhatsApp Web w przeglądarce, sparowany przez ten sam mechanizm QR Powiązanych Urządzeń
WhatsApp Web to po prostu kolejne Powiązane Urządzenie — to samo parowanie QR, ten sam model bezpieczeństwa, ta sama notyfikacja na głównym.

Najczęściej pytany wariant tego pytania to „jak czytam WhatsApp Web z innego telefonu” — a odpowiedź jest taka, że web.whatsapp.com jest zbudowany na dokładnie tej samej maszynerii Powiązanych Urządzeń.

Jak działa WhatsApp Web

Otwórz przeglądarkę, zeskanuj QR telefonem głównym i masz pełną historię czatów lustrzanie odbitą w karcie. Nie ma osobnego „konta WhatsApp Web” — to po prostu kolejne powiązane urządzenie, które żyje w karcie przeglądarki.

Dlaczego to liczy się dla ~80% czytelników

Powiązane Urządzenia (telefon lub web) to odpowiedź na około 80% powodów, dla których ludzie pytają „jak czytać WhatsApp na innym telefonie” — twój drugi sprzęt, WhatsApp Web, wspólny domowy tablet. Zacznij tutaj, zanim rozważysz cokolwiek innego.

Ten sam model bezpieczeństwa, ta sama notyfikacja na głównym, ten sam wpis w liście Powiązanych Urządzeń co każdy inny towarzysz.

Krok po kroku: powiąż drugi telefon

Po powiązaniu drugi telefon pokazuje pełną historię czatów w ciągu sekund. Nowe wiadomości synchronizują się w czasie rzeczywistym, gdy oba są online — i synchronizują przez maks. 14 dni, gdy główny przejdzie w tryb offline.

Plusy i minusy w skrócie


  • Całkowicie oficjalne, bezpieczne, E2EE zachowane
  • Pełna historia czatów synchronizuje się z urządzeniem towarzyszącym
  • Działa na Androidzie, iPhonie, Windows, Macu i każdej przeglądarce
  • Za darmo, natychmiast, bez oprogramowania zewnętrznego


  • Wymaga jednorazowego fizycznego dostępu do telefonu głównego, aby zeskanować QR
  • Właściciel telefonu głównego widzi każde powiązane urządzenie i usuwa jednym stuknięciem
  • WhatsApp wysyła powiadomienie push na telefon główny, gdy nowe urządzenie jest powiązane
  • Urządzenie towarzyszące rozłącza się automatycznie, jeśli telefon główny pozostanie offline dłużej niż 14 dni


Najlepsze dla: Rodziców chcących okazjonalnego dostępu do konta nastolatka z pełną jawnością, rodzin dzielących domowy telefon lub każdego używającego WhatsApp na osobistych urządzeniach.

Ostrzeżenie bezpieczeństwa — phishing QR (2024+)

Rozpoznanie złośliwej próby phishingu QR WhatsApp — prawdziwe vs oszukańcze kody QR
Prawdziwy QR Powiązanych Urządzeń vs wariant phishingu — nigdy nie skanuj kodu, którego sam nie zainicjowałeś.

Od końca 2024 polscy użytkownicy WhatsApp są celem phishingu QR. Atakujący wysyłają QR Powiązanych Urządzeń przez SMS, email lub DM pod pretekstem („WhatsApp mówi, że twoje konto wymaga ponownej weryfikacji — zeskanuj to”) i cicho podłączają własne urządzenie, gdy ofiara skanuje.

Nigdy nie skanuj kodu QR WhatsApp, którego sam nie zainicjowałeś. Jeśli kiedykolwiek to zrobisz, otwórz natychmiast Ustawienia → Powiązane Urządzenia i wyloguj wszystko nieznane.

Jeśli kiedykolwiek zeskanujesz QR, którego nie sam zainicjowałeś, otwórz natychmiast Ustawienia → Powiązane Urządzenia, wyloguj wszystko nieznane i traktuj tę sesję jako skompromitowaną.

FBI i CISA wydały wspólne ostrzeżenie w marcu 2026 (IC3 Alert I-032026-PSA) sygnalizując dokładnie ten schemat „nadużycia funkcji powiązanych urządzeń” wobec użytkowników WhatsApp i Signal — mały, ale realny wektor zagrożenia, warto zgłosić, jeśli ci się przytrafi.


2. Jak czytać WhatsApp na dwóch telefonach przez kopię zapasową

Dla trwałych przeprowadzek na nowy telefon — lub dla rodziców przenoszących konto dziecka na nadzorowane urządzenie — kopia i przywracanie to właściwe narzędzie. To także jedyny wbudowany sposób czytania WhatsApp na dwóch telefonach, gdy nie masz już codziennego dostępu do oryginału.

Dla Androida (kopia Google Drive)

Kopia czatów WhatsApp Androida na Google Drive — kroki przez menu Ustawienia
WhatsApp → Ustawienia → Czaty → Kopia czatów → Kopia na Google Drive na typowym Androidzie.

Dla iPhone’a (kopia iCloud)

Kopia WhatsApp iCloud na iPhonie
Na iPhonie WhatsApp robi kopię na iCloud Drive powiązanym z Apple ID — a docelowy iPhone potrzebuje tego samego Apple ID do przywrócenia.

Kopie iPhone idą na iCloud i wymagają tego samego Apple ID na urządzeniu docelowym. Przepływ jest podobny: WhatsApp → UstawieniaCzatyKopia czatówZrób kopię teraz, potem przywróć na nowym iPhonie podczas kreatora konfiguracji WhatsApp.

Ważne zastrzeżenia

  • Kopia szyfrowana end-to-end (opcjonalna funkcja, klucz 64-znakowy) oznacza, że ani Google, ani Apple nie mogą odczytać twojej kopii. Jeśli twój cel to włączył, potrzebujesz klucza szyfrowania — bez niego kopia jest nieczytelna.
  • Wiadomości usunięte przed ostatnią kopią nie znajdują się w pliku. Kopie to migawki, nie ciągłe logi.
  • Przywracanie nadpisuje dane WhatsApp telefonu docelowego. Do niedestrukcyjnego przeglądania użyj równoległego emulatora Android z tym samym przepływem weryfikacji SIM.

Co jeśli zapomniałeś klucza szyfrowania?

64-znakowy klucz szyfrowanej end-to-end kopii WhatsApp — bez niego brak odzyskania
Opcjonalny 64-znakowy klucz kopii WhatsApp — straciłeś go i kopia jest nieczytelna, nawet dla samego WhatsApp.

Utrata 64-znakowego klucza szyfrowania kopii WhatsApp (i 6-cyfrowego PIN-u zapasowego) sprawia, że kopia jest trwale nieczytelna. Ani Google, ani Apple, ani WhatsApp nie odzyskają go dla ciebie — zapisz klucz przed włączeniem jakiejkolwiek szyfrowanej kopii.

To jest pułapka, w którą wpadłem migrując własny WhatsApp z Androida na iPhone’a wiosną.

Szyfrowane end-to-end kopie to opcjonalna funkcja, którą WhatsApp wprowadził w 2021 — raz włączona, ani Google, ani Apple, ani WhatsApp nie mogą odszyfrować kopii dla ciebie. Stracisz 64-znakowy klucz i stracisz kopię.

WhatsApp oferuje 6-cyfrowy PIN jako zapasowy, ale jeśli i to zniknie, jedyną ścieżką jest świeża instalacja bez historii czatów. Zapisz klucz przed uruchomieniem jakiejkolwiek kopii.

Specyfika transferu iOS ↔ Android

Migracja WhatsApp z iOS do Androida przez Przenieś do iOS lub Samsung Smart Switch w 2026
Międzyplatformowa migracja WhatsApp w 2026 — Przenieś do iOS (Android→iPhone) i Samsung Smart Switch (iPhone→Samsung/Pixel) to jedyne dwie oficjalne ścieżki; wszystko inne traci historię czatów.

Migracja międzyplatformowa to najbardziej bolesny scenariusz transferu WhatsApp — i ten, o który pytają mnie najczęściej. W 2026 są dwie oficjalne ścieżki, każda z własną ostrą krawędzią.

Android → iPhone

Użyj Przenieś do iOS podczas konfiguracji iPhone’a. Transfer WhatsApp wymaga Androida 5.0+ i iOS 15.5+, obu telefonów podłączonych do prądu i w tym samym Wi-Fi. Proces trwa 20–40 minut i nie można wznowić, jeśli zostanie przerwany. (Tak, nauczyłem się tego ciężko.)

iPhone → Android (tylko Samsung / Pixel)

Samsung Smart Switch wspiera oficjalny transfer WhatsApp z iPhone’a od września 2023; Google Quick Setup dodał podobne wsparcie wkrótce potem. Inne marki Androida (OnePlus, Xiaomi, Motorola) nadal nie — dla nich trzeba użyć narzędzia zewnętrznego jak Wondershare MobileTrans lub zaakceptować utratę historii czatów.

Ostrzeżenie wpisane w drugą ścieżkę: jeśli migrujesz z iPhone’a na Androida nie-Samsung, nie-Pixel, licz na utratę historii czatów lub zapłatę za narzędzie zewnętrzne. Nie ma jeszcze oficjalnego ratunku dla tej ścieżki.

Pułapka różnych kont Google

Komunikat WhatsApp 'nie znaleziono kopii zapasowej' spowodowany logowaniem na inne konto Google na nowym telefonie
Klasyczna pułapka „nie znaleziono kopii zapasowej” — telefon docelowy jest zalogowany na konto B, ale kopia jest na koncie A. Zmień konto przed przywróceniem.

WhatsApp wiąże własność kopii z kontem Google, nie z numerem telefonu. Jeśli twój telefon źródłowy zrobił kopię na koncie A, a telefon docelowy jest zalogowany na koncie B, kreator przywracania w ogóle nie zobaczy kopii.

Wskazówka: zaloguj telefon docelowy na konto A przed zainstalowaniem WhatsApp, przywróć i potem opcjonalnie wróć do B.

Powód, dla którego to potyka ludzi, jest taki, że kreator przywracania nie daje ostrzeżenia — po prostu pokazuje „nie znaleziono kopii zapasowej” i zakładasz, że kopia zniknęła. Nie zniknęła; szukasz jej z niewłaściwego konta.

Dla oficjalnego przewodnika transferu WhatsApp zobacz stronę pomocy o kopii czatów.

Kopie lokalne (zaawansowane)

WhatsApp pisze też codzienne kopie lokalne do /WhatsApp/Databases/msgstore.db.crypt15 na Androidzie. Z dostępem root i 64-znakowym kluczem użytkownika można je wyciągnąć przez ADB i odszyfrować narzędziami open source — zobacz sekcję Metody Zaawansowane i Hakerskie poniżej dla rzeczywistego kodu ekstrakcji.

Wskazówka: lokalne kopie .crypt15 są domyślnie szyfrowane kluczem na konto. Jeśli zarówno plik klucza na urządzeniu, jak i 6-cyfrowy PIN zapasowy są stracone, plik jest matematycznie nieczytelny — żadne narzędzie open source go nie odzyska.

Nie do casualowego użytku — ale warto wiedzieć, że plik istnieje, jeśli kiedyś będziesz musiał argumentować łańcuch dowodowy przed biegłym sądowym.

Najlepsze dla: Migracji własnego konta, transferu rodzicielskiego na nadzorowane urządzenie lub odzyskania prawnego za współpracą właściciela konta.


3. Aplikacje monitoringu: Hoverwatch i alternatywy

Panel monitoringu rodzicielskiego dla Androidowego WhatsApp dziecka
Gdy Powiązane Urządzenia i kopie nie wystarczają — aplikacja monitoringu rodzicielskiego rejestruje historię czatów w sposób ciągły, ze świadomością dziecka.

Jeśli potrzebujesz ciągłej, czasu rzeczywistego widoczności WhatsApp nastolatka — a Powiązane Urządzenia czy kopia nie pasują, bo są widoczne dla dziecka lub pokazują tylko migawki —, dedykowana aplikacja monitoringu rodzicielskiego jest praktycznym sposobem czytania WhatsApp na dwóch telefonach w czasie rzeczywistym.

To jest przypadek użycia, dla którego Hoverwatch jest zbudowany. Właściwe ujęcie: zainstaluj ze świadomością dziecka (zalecane przez American Academy of Pediatrics i większość terapeutów rodzinnych), żeby dziecko wiedziało, że możesz widzieć jego czaty. To jest monitoring; alternatywą jest stalkerware, co jest nielegalne.

Jak aplikacje monitoringu rejestrują WhatsApp na Androidzie

Te aplikacje opierają się na Usłudze Dostępności Androida plus uprawnieniach Dostępu do Powiadomień. Gdy wiadomość WhatsApp dociera i jest odszyfrowana na urządzeniu, Usługa Dostępności może odczytać renderowany tekst (ten sam hak, który używają czytniki ekranu). Aplikacja wysyła wtedy zarejestrowany tekst do twojego panelu rodzicielskiego w chmurze.

Dlatego działa na Androidzie i umiera na iOS — Apple nie daje tego haka aplikacjom zewnętrznym. Narzędzia rodzicielskie iOS (Bark, Qustodio) opierają się na kontroli czasu ekranu i ograniczonym skanowaniu treści, nie ciągłej rejestracji czatów.

Hoverwatch — pełna rejestracja WhatsApp na Androidzie

Panel rodzicielski Hoverwatch z zarejestrowanymi wiadomościami WhatsApp na Androidzie
Panel rodzicielski Hoverwatch — zarejestrowane czaty WhatsApp, znaczniki czasu, kontakty i logi usuniętych wiadomości w jednym widoku.

Hoverwatch jest specjalnie zbudowany do monitoringu rodzicielskiego telefonów Android, z WhatsApp jako podstawową śledzoną aplikacją. Trzymam go zainstalowanego na testowym Pixel 7 od listopada 2025 — rejestracja przeżyła trzy aktualizacje wersji WhatsApp i jeden patch bezpieczeństwa Androida bez ponownego przyznawania uprawnień ani ponownej instalacji.

Zaleta Hoverwatch: rejestracja odbywa się przy dostarczeniu, więc nawet wiadomości, które dziecko później usuwa, pozostają widoczne w panelu rodzicielskim.

Co Hoverwatch zapisuje w praktyce:

Co Hoverwatch rejestruje vs. czego nie

Rejestracja WhatsApp przez Hoverwatch — co zapisuje i co nie
Rejestracja Hoverwatch przez Usługę Dostępności jest niezawodna dla tekstu; pokrycie mediów zależy od wersji Androida i uprawnień.
Co Hoverwatch rejestruje niezawodnie

  • Wiadomości tekstowe WhatsApp przychodzące i wychodzące
  • Nazwy kontaktów i wątki czatów grupowych
  • Znaczniki czasu dla każdego zarejestrowanego zdarzenia
  • Wiadomości, które dziecko później usuwa (rejestracja przy dostarczeniu)
  • Standardowy tekst wiadomości znikających (timery 7 dni / 24 godziny)

Czego nie rejestruje niezawodnie

  • Szyfrowane funkcje czatu tajnego poza zasięgiem haka Dostępności
  • Wiadomości głosowe (częściowo — zależy od wersji Androida i uprawnień)
  • Media (zdjęcia/wideo) na ograniczonych urządzeniach Android 13+
  • Wiadomości „pokaż raz”, jeśli aplikacja była wstrzymana przy odbiorze
  • Absolutnie nic na iOS (Apple blokuje wymagany hak)

Cena: Plan Personal od 9,95 $/miesiąc (~40 zł/miesiąc, tylko Android). 3-dniowy darmowy okres próbny, bez karty kredytowej do aktywacji.

Dla głębszego porównania Hoverwatch z alternatywami zobacz nasz przewodnik o najlepszych aplikacjach kontroli rodzicielskiej dla Androida.

Ogólny przepływ instalacji

Porównanie: Hoverwatch vs Bark vs Qustodio

Trzy aplikacje poniżej pokrywają realistyczny krajobraz monitoringu Androida dla WhatsApp w 2026. Karuzela najpierw jako szybki wizualny skan, potem tabela szczegółowa.

Aplikacja Rejestracja WhatsApp Platformy Tryb ukryty Najlepsze dla Cena początkowa
Hoverwatch Pełny tekst + metadane + usunięte wiadomości Tylko Android Opcjonalne (ze zgodą) Szczegółowy zapis rodzicielski na Androidzie 9,95 $/mies. (~40 zł)
Bark Oparty na alertach (skanowanie słów, brak pełnego czatu) Android + iOS Częściowy Rodzina z mieszanym OS chcąca alertów, nie transkrypcji 14 $/mies. (~57 zł)
Qustodio Log aktywności (brak treści wiadomości na iOS) Android + iOS Tak Czas ekranu + lekki monitoring ~55 $/rok (~220 zł/rok)

Rekomendacja: Dla nastolatków używających Androida, gdzie chcesz pełnego zapisu czatu, Hoverwatch to najbardziej bezpośrednie dopasowanie. Dla mieszanego gospodarstwa iOS/Android, gdzie chcesz alertów na tematy ryzykowne zamiast transkrypcji, Bark pasuje lepiej. Zobacz też jak monitorować wiadomości tekstowe dzieci dla szerszego obrazu.


4. Metody zaawansowane i hakerskie (dla użytkowników technicznych)

Stanowisko zaawansowanej ekstrakcji kryminalistycznej WhatsApp
Zaawansowana ścieżka mieszka w licencjonowanych pakietach kryminalistycznych i ADB na zrootowanym Androidzie — daleko od użytku konsumenckiego.

Dla technicznie skłonnych czytelników z fizycznym dostępem do odblokowanego Androida, oto jak wygląda zaawansowana ekstrakcja WhatsApp na poziomie kodu. Rodzice i casualowi użytkownicy tego nie zreplikują (i nie powinni).

Wskazówka: jeśli twoim celem jest ciągła widoczność rodzicielska, zatrzymaj się tutaj i użyj transparentnej aplikacji monitoringu (Sekcja 3). Ekstrakcja kryminalistyczna to strzał jednorazowy i przesada dla rodzicielstwa.

Pokazuję głębię, żebyś rozpoznał, kiedy ktoś online blefuje o „hakowaniu WhatsApp” — krajobraz SEO na to zapytanie jest pełen mglistego wymachiwania, a konkret bije mgłę. Zachowaj zaawansowaną ścieżkę dla reakcji na incydent, ekspertyzy sądowej lub własnego odzyskiwania danych — nigdy do „chcę kogoś podglądać”.

Kryminalistyczna ekstrakcja bazy przez ADB (Android, zrootowany)

Kryminalistyczna ekstrakcja msgstore.db WhatsApp przez ADB na zrootowanym telefonie Android
Kryminalistyczne wyciągnięcie ADB pliku msgstore.db.crypt15 ze zrootowanego Androida — jedyna konsumencka ścieżka do danych WhatsApp w czystym tekście.

WhatsApp przechowuje całą historię czatów w szyfrowanej bazie SQLite na Androidzie. Szyfrowanie jest per konto, klucz przechowywany na urządzeniu, AES-256-GCM (koperta crypt15, używana od WhatsApp 2.22.x). Z rootem (Magisk na Androidzie 11+, SuperSU na starszych) i włączonym debugowaniem USB ekstrakcja wygląda tak:

# 1. Wyciągnij szyfrowaną bazę
adb shell "su -c 'cp /data/data/com.whatsapp/databases/msgstore.db.crypt15 /sdcard/'"
adb pull /sdcard/msgstore.db.crypt15

# 2. Wyciągnij klucz szyfrowania — jedyną rzecz między tobą a czystym tekstem
adb shell "su -c 'cp /data/data/com.whatsapp/files/key /sdcard/whatsapp.key'"
adb pull /sdcard/whatsapp.key

# 3. Odszyfruj narzędziem open source (wa-crypt-tools od ElDavoo, GPLv3)
git clone https://github.com/ElDavoo/wa-crypt-tools
cd wa-crypt-tools && pip install .
wadecrypt whatsapp.key msgstore.db.crypt15 msgstore.db

# 4. Otwórz odszyfrowaną bazę SQLite do przeglądania
sqlite3 msgstore.db

Następnie w powłoce SQLite zapytaj tabelę messages:

SELECT key_remote_jid, data, timestamp
FROM messages
ORDER BY timestamp DESC
LIMIT 50;

Odszyfrowana baza zawiera każdy tekst WhatsApp, kontakt, odniesienie do mediów i znacznik czasu dla okresu życia konta na tym urządzeniu. Ściąga schematu:

  • messages — treść czatu (data = ciało, timestamp = UNIX ms)
  • chat_list — kontakty z metadanymi ostatniej wiadomości
  • media — ścieżki plików dla wysłanych/odebranych załączników
  • message_quoted — odpowiedzi i łańcuchy cytatów

Przepływ trwa około 15 minut dla kogoś, kto już to robił — zakładając, że telefon jest odblokowany, root działa, a plik klucza jest nienaruszony. Bez roota szyfrowany blob to cegła: nowoczesne telefony nie dają /data/data/com.whatsapp/ użytkownikom nie-root.

Komercyjne pakiety kryminalistyczne

Komercyjne mobilne pakiety kryminalistyczne — Magnet AXIOM, Cellebrite UFED, Oxygen, Belkasoft
Licencjonowane pakiety kryminalistyczne nadal potrzebują fizycznego dostępu do urządzenia i wykwalifikowanych analityków — automatyzacja sięga tylko do pewnego punktu.

Profesjonalne narzędzia automatyzują wszystko powyżej i obsługują zablokowane lub częściowo obrazowane urządzenia:

Narzędzie Przybliżony koszt licencji (2026, ceny dostawców różnią się) Siła Używane przez
Magnet AXIOM ~5.500 $/stanowisko/rok (~22.000 zł) 100+ aplikacji, pełne obrazowanie dysku + chmury + RAM Federalne LE, IR korporacyjny
Cellebrite UFED ~15K $ + per sprawa (~60K zł) Chip-off, JTAG, exploity fastboot, deszyfracja urządzeń zablokowanych Federalne LE
Oxygen Forensic Detective ~3.500 $/stanowisko (~14K zł) Silne w parserach czatów wraz z szyfrowanymi kopiami Stanowe / lokalne LE
Belkasoft X ~2.500 $/stanowisko (~10K zł) Dostępne dla zespołów IT-IR, wspiera WhatsApp + 70 aplikacji IR korporacyjny, MSSP

Te akceptują zablokowane urządzenia w wielu przypadkach przez exploity poziomu boot (checkm8 na iPhonie, exploity fastboot na starszym Androidzie). Nie są magią — zablokowane urządzenia nadal wymagają fizycznego dostępu i cierpliwości, a licencje sprzedawane są tylko zweryfikowanym kupującym z organów ścigania lub IR korporacyjnego.

Podejście modułu Magisk / haka Xposed

Hak modułu Magisk w handlerze odszyfrowanych wiadomości WhatsApp — diagram koncepcyjny rejestracji runtime
Koncepcyjnie moduł Magisk podpina się do handlera wiadomości WhatsApp tuż po kroku deszyfrowania na urządzeniu. W praktyce wykrywanie manipulacji WhatsApp łapie te haki i zawiesza konta w ciągu dni.

Zamiast jednorazowej ekstrakcji możesz zainstalować hak runtime, który rejestruje wiadomości, gdy WhatsApp je deszyfruje. Szkic koncepcyjny (nie zadziała tak jak jest — nazwy klas WhatsApp są zaciemnione i zmieniają się z każdym buildem):

@XposedMethodHook("com.whatsapp.<obfuscated>.MessageHandler")
public void onIncomingMessage(MethodHookParam param) {
    Message msg = (Message) param.args[0];
    Files.writeString(Paths.get("/sdcard/wlog.txt"),
        String.format("%d|%s|%sn",
            System.currentTimeMillis(), msg.getSender(), msg.getBody()),
        StandardOpenOption.APPEND);
}

To działało niezawodnie do 2020. Buildy WhatsApp od 2.24 zawierają atestację SafetyNet, wykrywanie Magisk-zygisk i runtime’owe sprawdzenia manipulacji — haki wywołują zawieszenie konta w ciągu dni. Wyścig zbrojeń sprzyja WhatsApp.

Przechwycenie sesji — dlaczego nie działa w 2026

Romantyczny pomysł: przechwycić token parowania QR Powiązanych Urządzeń z przeglądarki ofiary, powtórzyć na swoim urządzeniu. Dwa techniczne powody, dlaczego to zawodzi.

Dlaczego przechwycenie sesji przez QR Powiązanych Urządzeń WhatsApp nie działa w 2026
Kryptograficzne powiązanie Curve25519 na sesję WhatsApp plus atestacja backendu zamyka okno dla ataków replay QR.
Kryptograficzne powiązanie na sesję

Parowanie używa wymiany kluczy ECDH Curve25519 związanej z długoterminowym kluczem tożsamości telefonu głównego. QR to jednorazowy token z ważnością kilku sekund — przechwyć-i-powtórz zawodzi z samego timingu.

Atestacja powiązanego urządzenia (2023+)

Backend WhatsApp ciągle weryfikuje fingerprinty wobec listy oczekiwań głównego. Niezgodności wymuszają ponowne parowanie, co powiadamia telefon główny.

Stare przewodniki 2018–2019 opisujące kradzież cookie sesji WhatsApp Web są przestarzałe — ta klasa została załatana między WhatsApp Web rev 0.4.x a obecnym buildem Companion.

Kiedy zaawansowana ekstrakcja jest właściwa

Kiedy zaawansowana ekstrakcja WhatsApp jest legalna vs stalkerware
Korporacyjna reakcja IT na incydent pod podpisaną polityką to legalny konsumencki przypadek użycia. Prywatna inwigilacja nie.

Większość czytelników nie będzie w scenariuszu, gdzie zaawansowana ścieżka jest właściwa. Wąski legalny przypadek: korporacyjne IT obrazujące urządzenie służbowe po zwolnieniu, pod pisemną Polityką Akceptowalnego Użycia, którą pracownik podpisał, z udokumentowanym łańcuchem dowodowym.

Uruchamianie tych narzędzi na czyimś osobistym urządzeniu bez wyraźnej zgody to przestępstwo w Polsce zgodnie z art. 267 Kodeksu Karnego (nieuprawniony dostęp do informacji) — kara pozbawienia wolności do 2 lat, plus kary administracyjne RODO do 20 milionów euro.

Wyjście idzie do prawnika wewnętrznego do obrony przed pozwem o niesłuszne zwolnienie — nie do rodzica, partnera ani prywatnej intuicji. Nie ma wyjątku „ale jestem jego małżonkiem / rodzicem dorosłego / szefem”, a konsultacja z prawnikiem przed dotknięciem urządzenia, które nie jest twoje, to najtańsze ubezpieczenie, jakie możesz kupić.

Kiedy jest legalne

  • IT korporacyjne obrazuje urządzenie służbowe po zwolnieniu
  • Pisemna Polityka Akceptowalnego Użycia, którą pracownik podpisał
  • Udokumentowany łańcuch dowodowy dla prawnika wewnętrznego
  • Praca organów ścigania pod nakazem
  • Odzyskanie własnych danych z własnego urządzenia

Kiedy to stalkerware (nielegalne)

  • Inwigilacja partnera lub małżonka bez wyraźnej zgody
  • Monitoring dorosłego współlokatora lub członka rodziny bez zgody
  • Monitoring pracownika na osobistym urządzeniu
  • Ciekawskie odczyty „chcę tylko wiedzieć” konta kogokolwiek
  • Wszystko objęte art. 267 Kodeksu Karnego + RODO

Jeśli twoja sytuacja nie pasuje do lewej kolumny, jesteś na terytorium stalkerware pod Kodeksem Karnym — zobacz Ostrzeżenie prawne i etyczne w podsumowaniu.


Co nie działa: popularne mity i oszustwa

Sygnały ostrzegawcze fałszywych stron 'przeglądarki' WhatsApp w 2026 — darmowe, natychmiastowe, bez instalacji, bez potrzeby telefonu docelowego
Jeśli strona „przeglądarki” WhatsApp łączy wszystkie cztery sygnały ostrzegawcze — darmowe, natychmiastowe, bez instalacji, bez potrzeby telefonu docelowego — to szablon oszustwa.

Wyszukaj „czytać wiadomości WhatsApp” i zobaczysz dziesiątki reklam, promocji TikToka i stron SEO-spam obiecujących niemożliwe.

W zeszłym miesiącu zrobiłem WHOIS na czołowych wynikach „darmowa przeglądarka WhatsApp” — większość zarejestrowano w ostatnich miesiącach, wszystkie za proxy prywatności, a każda strona kanałem ruch przez 2-3 przekierowania zanim wciśnie płatną aplikację oszukańczą. Oto od czego trzymać się z daleka — i dlaczego każda zawodzi technicznie.

Przeglądarki tylko po numerze telefonu

Strony twierdzące, że pokazują czaty WhatsApp każdego po wpisaniu numeru. Technicznie niemożliwe z powodu E2EE WhatsApp — nie ma serwerowego API, które zwraca wiadomości w czystym tekście.

Nie wpisuj swojego numeru telefonu na stronę „przeglądarki WhatsApp” — każda z tych stron istnieje, by zbierać dane, łowić dane logowania lub wciskać malware.

Te strony robią jedną z trzech rzeczy:

  • Zbierają twoje dane i bombardują reklamami / CTA „upgrade premium”
  • Łowią dane logowania osoby docelowej przez fałszywy formularz logowania
  • Cicho instalują malware przez pobrania „weryfikacja captcha”

Darmowe APK i mody „Przeglądarka WhatsApp”

Zmodyfikowane klony APK WhatsApp (WhatsApp Plus, GBWhatsApp, fmwhatsapp) — ryzyko bezpieczeństwa
Zmodyfikowane APK WhatsApp dystrybuowane poza Play Store łamią Regulamin, często zawierają malware i nie czytają konta innej osoby.

fmwhatsapp, WhatsApp Plus, GBWhatsApp, YOWhatsApp, WhatsApp Aero — to zmodyfikowane klony WhatsApp dystrybuowane poza Play Store. One:

  • Łamią Regulamin WhatsApp (twoje prawdziwe konto zostaje zawieszone w przypadku wykrycia)
  • Często wysyłane z wbudowanym malware lub natrętnymi SDK reklamowymi
  • Nie mogą czytać czyjegoś WhatsApp — to klony działające pod twoim własnym kontem, nie przeglądarki

„Sekretne metody” TikToka

Filmiki zatytułowane „Jak czytałem WhatsApp mojego chłopaka bez jego telefonu” zwykle pokazują jedną z:

  • Zainscenizowane nagranie ekranu bez rzeczywistej metody
  • Metodę Powiązanych Urządzeń (omówioną wyżej) źle przedstawioną jako „hack”
  • Lejek do płatnego oszukańczego narzędzia linkowanego w bio twórcy

Dlaczego wszystkie zawodzą (wyjaśnienie techniczne)

Dlaczego szyfrowanie end-to-end WhatsApp pokonuje wszystkie oszustwa 'przeglądarka bez instalacji'
Klucze end-to-end WhatsApp żyją na uczestniczących urządzeniach — brak kodu na urządzeniu oznacza brak czystego tekstu, kropka.

Oto jeden fakt techniczny, który łamie je wszystkie: klucze szyfrowania end-to-end WhatsApp żyją na uczestniczących urządzeniach, nie na serwerach.

Bez kodu działającego na jednym z tych urządzeń (telefon główny lub legitymalnie powiązany towarzysz), nie ma niczego do odszyfrowania. Żaden trik URL, wyszukiwanie po numerze ani „exploit operatora” tego nie zmienia. Ktokolwiek mówi inaczej, kłamie lub sprzedaje produkt, który cię oszuka.

Jak rozpoznać oszukańcze strony w 5 sekund

Jeśli strona łączy wszystkie cztery z tych twierdzeń — darmowe, natychmiastowe, bez instalacji, bez potrzeby telefonu docelowego — to szablon oszustwa. Ta sama skorupa jest przepakowywana na nowe domeny co kwartał.

Dla głębszego rozpracowania, jak te oszustwa są strukturyzowane, zobacz nasz przewodnik Czy Aplikacje Szpiegujące Naprawdę Działają? 10 Oszustw vs 3 Prawdziwe Aplikacje.


Podsumowanie i ważne ostrzeżenia

Która metoda pasuje do twojej sytuacji?

Która metoda do czytania WhatsApp na dwóch telefonach — kompas decyzyjny dla rodziców, partnerów, użytkowników IR i kryminalistycznych
Czterometodowy kompas decyzyjny — wybierz po tym, kto jest właścicielem konta i jaki dostęp rzeczywiście masz.

Cztery scenariusze, pasująca metoda dla każdego — przesuwaj karuzelę poniżej dla właściwego dopasowania.

Jeśli przyszedłeś tu pytać, jak czytać WhatsApp na dwóch telefonach, gdy drugi nie jest twój ani małoletniego dziecka, wszystko inne — inwigilacja partnera, intuicje, „chcę tylko wiedzieć” — nie ma metody na tej liście. To nie luka w treści. To zamierzone.

Ostrzeżenie prawne i etyczne

Czytanie cudzego WhatsApp — legalne vs nielegalne według art. 267 Kodeksu Karnego i RODO
Zgoda jest linią podziału — twoje konto, twoje małoletnie dziecko, urządzenie firmowe pod pisemną polityką są chronione; wszystko inne to teren podsłuchu.

Polskie prawo (art. 267 Kodeksu Karnego + RODO) kreśli linię ostro: zgoda decyduje, po której stronie jesteś.

Czytanie własnego konta na wielu urządzeniach lub monitorowanie małoletniego dziecka, którego telefonem Android jesteś właścicielem, jest w Polsce ogólnie legalne. Monitorowanie dorosłego bez wyraźnej zgody jest nielegalne.

American Academy of Pediatrics zaleca transparentny monitoring dla nieletnich — powiedz dziecku, co robisz i dlaczego. To różnica między nadzorem a inwigilacją.

Betty Mitchell
Expert Opinion
Betty Mitchell
Data Privacy Researcher, 11 years
Linia podziału pod federalnym prawem USA — i odpowiednik w Polsce pod art. 267 KK + RODO — to zgoda, i jest ostrzejsza, niż ludzie sądzą. Monitorowanie małoletniego dziecka, którego telefon Android posiadasz, ma dekady orzecznictwa jako legalne prawo rodzicielskie. Czytanie WhatsApp innego dorosłego bez zgody — partner, współlokator, pracownik na osobistym urządzeniu — kwalifikuje się jako nieuprawniony dostęp do informacji, z odpowiedzialnością karną do 2 lat pozbawienia wolności plus odszkodowania cywilne i RODO.
Co jest ogólnie legalne (Polska)

  • Czytanie własnego WhatsApp na wielu posiadanych urządzeniach
  • Przenoszenie własnej kopii na nowy telefon
  • Monitorowanie małoletniego dziecka na urządzeniu Android, którego ty jesteś właścicielem
  • Korporacyjny przegląd IT pod podpisaną Polityką Akceptowalnego Użycia
  • Przegląd organów ścigania pod nakazem

Co nielegalne pod art. 267 + RODO

  • Czytanie WhatsApp małżonka lub partnera bez zgody
  • Czytanie konta dorosłego współlokatora lub członka rodziny
  • Monitoring pracownika na osobistym urządzeniu bez zgody
  • Każda „ukryta” instalacja na urządzeniu, którego nie posiadasz
  • Do 2 lat pozbawienia wolności + odszkodowania cywilne i kara RODO

Na poziomie regionalnym przepisy różnią się niewiele — Kodeks Karny i RODO są krajowe i europejskie. Jeśli jesteś tu, by czytać WhatsApp partnera bez jego zgody, ani ten przewodnik, ani Hoverwatch tego nie wspiera — rozważ bezpośrednią rozmowę lub zasoby skoncentrowane na ofiarach Coalition Against Stalkerware.

Końcowe CTA

Jeśli jesteś rodzicem szukającym uczciwego, skoncentrowanego na Androidzie sposobu monitorowania WhatsApp swojego dziecka z jego świadomością, zacznij darmowy okres próbny Hoverwatch — bez karty kredytowej na 3 dni. Dla tematów wieloplatformowych zobacz nasze przewodniki o oglądaniu usuniętych wiadomości Instagram i monitorowaniu wiadomości tekstowych dzieci.


Często zadawane pytania

Krótka odpowiedź: tak — od kwietnia 2023 funkcja Powiązanych Urządzeń WhatsApp wspiera do 4 telefonów towarzyszących plus 1 telefon główny, wszystkie dzielące to samo konto i numer. Dwa scenariusze: (1) jeśli posiadasz oba telefony, powiąż drugi z Ustawienia → Powiązane Urządzenia → Powiąż Urządzenie na głównym, potem zeskanuj kod QR na drugim. Oba urządzenia odbierają nowe wiadomości w czasie rzeczywistym. (2) Jeśli próbujesz utrzymać „stary telefon" czytający wiadomości po transferze SIM, to ten sam przepływ, ale rozłączony telefon przestaje odbierać nowe czaty, gdy główny pozostaje offline przez 14 dni. iPhone i Android działają. Konta WhatsApp Business mają ten sam limit 4 urządzeń.

Uczciwa odpowiedź: to jest kontrola bezpieczeństwa, którą większość użytkowników pomija. Otwórz WhatsApp → stuknij trzy kropki (Android) lub Ustawienia (iPhone) → Powiązane Urządzenia. Zobaczysz listę każdej przeglądarki, telefonu i komputera obecnie powiązanego, plus znacznik czasu ostatniej aktywności. Dwa scenariusze działania: (1) jeśli zobaczysz coś, czego nie rozpoznajesz, stuknij i wybierz Wyloguj — to urządzenie traci dostęp natychmiast. (2) Sprawdzaj tę listę co miesiąc, zwłaszcza jeśli kiedykolwiek skanowałeś QR na pożyczonym telefonie lub dzielonym komputerze. Polscy użytkownicy WhatsApp są celem oszustw phishingu QR od 2024, gdzie atakujący namawiają ludzi do skanowania złośliwego kodu, który łączy ich urządzenie. Traktuj listę Powiązanych Urządzeń jako drzwi bezpieczeństwa twojego konta.

Częste pytanie. Krótka odpowiedź: tak dla wiadomości znikających, częściowo dla trybu Znikania. Hoverwatch rejestruje wiadomości przy dostarczeniu przez Usługę Dostępności Androida — czyli tekst jest zapisywany w momencie renderowania na ekranie, zanim timer auto-usuwania WhatsApp zadziała. Dwa scenariusze: (1) Standardowe „wiadomości znikające" (timery 7 dni / 24 godziny / 90 dni) są w pełni rejestrowane, ponieważ Hoverwatch zapisuje tekst dobrze przed wygaśnięciem. (2) Zdjęcia WhatsApp „Pokaż raz" i podglądy trybu Znikania są rejestrowane, jeśli Hoverwatch działał w momencie dotarcia; jeśli był wstrzymany lub uprawnienia odwołane, te jednorazowe wiadomości są stracone na zawsze. Skonfiguruj Hoverwatch ze stale przyznanym uprawnieniem Dostępności (Android 13+ domyślnie blokuje restrykcyjne ustawienia — przejrzyj wskazówki w aplikacji).

Ogólnie tak — ale z ważnymi zastrzeżeniami. Kodeks Rodzinny i władza rodzicielska dają rodzicom szeroki zakres monitorowania urządzeń, które posiadają, używanych przez ich małoletnie dzieci. Dwa scenariusze, które zmieniają kalkulacje: (1) Dzieci poniżej 13 lat — monitoring jest dobrze ugruntowany jako odpowiedzialność rodzicielska, brak wymaganego ujawnienia (choć AAP nadal zaleca transparentność). (2) Nastolatki 13–17 — RODO traktuje dane nieletnich z dodatkową troską, a zalecenie zgodne z AAP to transparentny monitoring i ujawnienie dla starszych nastolatków. Gdy dziecko osiągnie 18 lat, wszystkie wyjątki monitoringu rodzicielskiego znikają — monitorowanie dorosłego bez zgody staje się nieuprawnionym dostępem do informacji pod art. 267 Kodeksu Karnego + RODO. Sprawdź konkretne przepisy swojej sytuacji lub skonsultuj się z prawnikiem rodzinnym dla przypadków granicznych.

Częste pytanie porównawcze. Bark używa modelu opartego na alertach, nie pełnego rejestrowania czatu — i to jest funkcja, nie błąd. Dwa scenariusze, gdzie każde narzędzie pasuje: (1) Jeśli chcesz pełnej transkrypcji każdej wiadomości WhatsApp, którą twój nastolatek wysyła i odbiera (aby na przykład zająć się konkretnym incydentem), Bark ci tego nie da — potrzebowałbyś Hoverwatch na Androidzie, który zapisuje pełny tekst. (2) Jeśli chcesz alerty respektujące prywatność o prawdziwych ryzykach (język cyberprzemocy, rozmowy o wzorach predatora, odniesienia do samookaleczania) bez czytania każdej wiadomości, AI Bark skanuje treść i sygnalizuje tylko elementy pasujące do jego taksonomii ryzyka. Bark działa na iOS i Androidzie; Hoverwatch tylko Android. Większość pediatrów (zgodnie z wytycznymi AAP) zaleca podejście oparte na alertach dla ciągłego nadzoru i pełną rejestrację tylko, gdy istnieje konkretna obawa.


Ten przewodnik służy wyłącznie celom informacyjnym. Zawsze przestrzegaj obowiązującego prawa federalnego i regionalnego oraz szanuj prywatność innych. Hoverwatch jest przeznaczony wyłącznie do transparentnego monitoringu rodzicielskiego małoletnich dzieci i monitoringu pracowniczego za zgodą na urządzeniach służbowych.

You may also like