Encryption Whitepaper

数字保险箱 加密白皮书

零信任端到端加密的私人资产保险库。所有数据在你的设备上加密,服务端只保存密文——我们无法、也不会查看你的资产。本白皮书说明每一层加密如何工作,以及如何审计。

威胁模型

我们假定最坏情况:服务器被入侵、运维人员被收买、数据库被拖库、司法强制。无论何种情形,攻击者得到的都只是无法解密的密文。

我们在防御什么

  • 服务器或数据库泄露——明文永不接触服务器
  • 运维与平台内部人员——零知识,无密钥可盗
  • 法律强制与数据传唤——没有可移交的明文
  • 账号与设备丢失——通过恢复信封与心跳机制兜底

我们不做什么

  • 不存储、不传输你的主密码
  • 不做服务端密钥托管或重置
  • 不嵌入任何后门或合规接口
  • 不扫描、不分析你的资产内容

零信任加密架构

你的保险箱是一个加密信封(Vault Envelope)。只有持有主密码派生出的密钥的人,才能在浏览器内解密。以下是完整链路。

主密码Master Password
Argon2idKDF · m=64MiB t=3 p=4
Vault Key256-bit
AES-256-GCM每条目独立随机 Nonce
Ciphertext上传至服务端 KV

密钥从不离开你的设备。服务端保存的加密信封仅用于在你其他设备上同步同一份密文。

加密技术栈

密钥派生:Argon2id

采用当前业界标准 Argon2id(OWASP 推荐),以内存 64 MiB、3 次迭代、4 路并行在浏览器 WASM 中运算,将主密码加固为 256 位密钥,显著提高暴力破解成本。

argon2idm=64MiBt=3p=4WASM

数据加密:AES-256-GCM

每条资产记录使用 WebCrypto AES-256-GCM 独立加密,随机 96 位 nonce,附带认证标签与 AAD(关联数据)绑定条目元数据,防篡改、防重排。

AES-256-GCMrandom nonceAADWebCrypto

多人共管:X25519

多成员共管采用 X25519 曲线混合加密:每位成员持有自己的密钥对,受保护内容以接收方公钥加密,实现角色化授权(管理员 / 查看者 / 受益人)与逐条审计。

X25519ECDHrole-basedaudit log

心跳延迟解锁

遗嘱信封由你的心跳维持。定期签到则信封保持锁定;连续缺席超过宽限期,信封将在指定时间自动解锁,向受益人释放继承密钥——数字遗产不因意外而湮灭。

dead man's switchgrace periodbeneficiary

GPS 资产审计

为实物资产标注位置,形成私有资产地图:每次「到达」自动记录审计轨迹,敏感位置可加地理围栏,仅在指定范围内可解锁查看。

密钥与恢复生命周期

创建保险箱时,系统在你的设备上生成主密钥对与恢复信封;主密码忘记时,可用恢复信封(纸质/亲友托管)重新解密。我们提供完整密钥生命周期管理,但不持有任何副本。

版本与价格

按席位计费,加密引擎与安全架构在所有版本中完全一致。

个人版
Individual
¥168 /年
  • 1 个保险箱 · 500 条目
  • 资产清单 + 数字遗产信封
  • GPS 资产地图(100 点)
  • 心跳延迟解锁
预约开通
家族版
Family / Recommended
¥688 /年
  • 5 席位 · 多人共管
  • 受益人信封 + 角色授权
  • 无限资产条目
  • 完整 GPS 审计轨迹
  • 专属顾问对接
预约开通
机构版
Enterprise
定制
  • 白标 SaaS / 私有部署
  • 组织架构与审批流
  • 合规审计报告导出
  • SLA 与专属实施
商务合作

预约架构讲解 / 开通

留下联系方式,顾问会在 1 个工作日内与你联系,并为你演示完整的加密链路。

已收到,顾问将尽快联系你。

常见问题

服务端真的一点都看不到吗?+
是的。加密和解密都发生在你的浏览器内,密钥由你的主密码经 Argon2id 派生,从不离开设备。服务端只保存密文与非敏感元数据。
我忘了主密码怎么办?+
创建时生成恢复信封(纸质二维码或密钥分片),存于你的保险柜或托管给可信亲友。我们无法替你重置——这也是零知识的代价。
心跳是必须的吗?+
不必须。心跳只用于数字遗产:你定期签到,遗嘱信封保持锁定;连续缺席超过宽限期才触发受益人解锁。可以随时关闭。
支持白标与私有部署吗?+
支持。机构版可白标 SaaS、私有部署到你自己的基础设施(含自有密钥托管策略),或按需定制。详见合作页