零信任端到端加密的私人资产保险库。所有数据在你的设备上加密,服务端只保存密文——我们无法、也不会查看你的资产。本白皮书说明每一层加密如何工作,以及如何审计。
我们假定最坏情况:服务器被入侵、运维人员被收买、数据库被拖库、司法强制。无论何种情形,攻击者得到的都只是无法解密的密文。
你的保险箱是一个加密信封(Vault Envelope)。只有持有主密码派生出的密钥的人,才能在浏览器内解密。以下是完整链路。
密钥从不离开你的设备。服务端保存的加密信封仅用于在你其他设备上同步同一份密文。
采用当前业界标准 Argon2id(OWASP 推荐),以内存 64 MiB、3 次迭代、4 路并行在浏览器 WASM 中运算,将主密码加固为 256 位密钥,显著提高暴力破解成本。
argon2idm=64MiBt=3p=4WASM
每条资产记录使用 WebCrypto AES-256-GCM 独立加密,随机 96 位 nonce,附带认证标签与 AAD(关联数据)绑定条目元数据,防篡改、防重排。
AES-256-GCMrandom nonceAADWebCrypto
多成员共管采用 X25519 曲线混合加密:每位成员持有自己的密钥对,受保护内容以接收方公钥加密,实现角色化授权(管理员 / 查看者 / 受益人)与逐条审计。
X25519ECDHrole-basedaudit log
遗嘱信封由你的心跳维持。定期签到则信封保持锁定;连续缺席超过宽限期,信封将在指定时间自动解锁,向受益人释放继承密钥——数字遗产不因意外而湮灭。
dead man's switchgrace periodbeneficiary
为实物资产标注位置,形成私有资产地图:每次「到达」自动记录审计轨迹,敏感位置可加地理围栏,仅在指定范围内可解锁查看。
创建保险箱时,系统在你的设备上生成主密钥对与恢复信封;主密码忘记时,可用恢复信封(纸质/亲友托管)重新解密。我们提供完整密钥生命周期管理,但不持有任何副本。
按席位计费,加密引擎与安全架构在所有版本中完全一致。
留下联系方式,顾问会在 1 个工作日内与你联系,并为你演示完整的加密链路。