我们深知密码安全至关重要。本系统的设计核心就是为了用最可靠的方式保护您的数据。
您可以把这个系统想象成一个顶级的私人保险箱,而您的主密码是唯一一把钥匙。
- 您的数据被锁在保险箱里:您的所有账号密码信息都被锁在一个加密文件里。
- 钥匙只在您手中:您的主密码是打开这个保险箱的唯一钥匙。我们绝不会存储或发送您的主密码,只有您自己知道。
- 保险箱从不离开您的家:所有的加锁、开锁操作都在您的电脑上完成,数据从不上网。这杜绝了在网络传输中被窃取的任何可能性。
即使有人偷走了您的“保险箱”(加密文件),没有您的“钥匙”(主密码),这个保险箱也几乎不可能被暴力打开。
如果您想了解更多,这里是我们为保障安全所做的几项关键设计:
-
把您的“钥匙”变得更复杂: 我们不会直接用您的主密码作为“钥匙”。相反,我们会用一个极其复杂和耗时的方法,将您的主密码“锻造”成一把结构更精密、更强大的“高科技钥匙”。这使得攻击者即便想“猜密码”,速度也会变得异常缓慢(慢上几十万倍),从而让暴力破解在实际中不可行。
-
为每个保险箱配上独一无二的锁: 我们为您的“保险箱”配备了一把独特的锁。这意味着,即使其他人碰巧和您用了相同的主密码,他们的“锁”也和您的完全不同。这防止了攻击者使用预先算好的“万能钥匙”来批量破解。
-
防篡改的“密封条”: 我们的“保险箱”上有一个防篡改的数字密封条。如果加密文件在存储时被任何人(甚至意外地)修改过哪怕一个字节,这个“密封条”就会被破坏,保险箱将无法打开。这确保了您的数据不仅保密,而且完整。
-
我们也没有“备用钥匙”: 这是一个“零知识”系统。作为开发者,我们没有任何“备用钥匙”或后门。我们无法查看、恢复或重置您的任何数据。如果您忘记了主密码,数据将永久无法恢复——这恰恰是其安全性的证明。
为确保透明和可信,以下是本系统采用的核心安全技术栈:
- 加密算法 (Algorithm): AES-256-GCM。这不仅提供了256位的加密强度(目前业界最高标准之一),GCM模式还确保了数据的机密性、完整性和真实性(Authenticated Encryption)。
- 密钥派生函数 (Key Derivation): PBKDF2。我们将用户主密码、盐值和高迭代次数(例如,≥100,000次)输入PBKDF2,以生成用于AES加密的密钥,有效抵御暴力破解和字典攻击。
- 盐 (Salt): 为每个加密文件(密码库)生成一个唯一的、密码学安全的随机盐值,用于密钥派生过程,防止彩虹表攻击。
- 初始化向量 (IV): 每次加密操作都使用一个唯一的、不可预测的初始化向量,确保了语义安全(即相同明文多次加密产生不同密文)。
- 架构 (Architecture): 100% 纯客户端(Client-Side)。所有敏感操作均在用户浏览器内完成,服务器不参与任何加解密过程,实现了零知识(Zero-Knowledge)证明。