v3 Vault 加密架构
新版 v3 Vault 记录使用 AES-256-GCM envelope 加密存储在设备上。
Keepspire 以隐私为产品边界,同时诚实标示现况:新版 v3 Vault 记录使用 AES-256-GCM envelope 加密存储在设备上。Android Internal Alpha 封闭测试进行中;尚未开放公开下载、公开募资或商店提交,也尚未完成真人第三方安全审核。
简化示意 Keepspire v3 Vault 的密钥与数据流向。点选每一步,看白话解释;每个步骤只描述已实作的做法。
Keepspire 可生成高强度随机词语作为主密码,用户须离线安全保存。这组词语只有你自己保存,Keepspire、开发方或云端都无法替你取回。
新版 v3 Vault 使用 Argon2id 派生密钥;主密码材料不会以明文直接存储在设备。
派生出的密钥用来解开 Vault 密钥,由它处理各笔记录。
新版 v3 Vault 记录使用 AES-256-GCM envelope 加密存储在设备上。
Vault 记录默认存储在你的设备上。
用户可主动创建加密备份并还原;只有你自行导出或分享的备份,才会离开设备。
在支持的 Android 设备上,通过 Android KeyStore 保护解锁材料;主密码仍然有效。
示意图已简化。Keepspire 尚未完成真人第三方安全/密码学审核,请勿视为经审核的产品。
以下只列已实作的做法;尚未完成的事项,在本页“未完成事项”清楚列出。
新版 v3 Vault 记录使用 AES-256-GCM envelope 加密存储在设备上。
新版 v3 Vault 使用 Argon2id 派生密钥;主密码材料不会以明文直接存储在设备。
用户可主动创建加密备份(SNCB3 格式)并还原 Vault;换机也可通过加密备份及还原流程进行。
在支持并通过安全硬件检查的 Android 设备上,生物识别通过 Android KeyStore 保护解锁材料;不启用也不影响使用,主密码仍然有效。
截图保护默认开启(截图及录屏被阻挡),可在设置关闭;Keepspire 会在超时、锁定或进入后台时尝试清除由 App 复制的敏感内容。
截图及录屏被阻挡。
你可以自行决定是否保持开启。
超时、锁定或进入后台时,尝试清除由 App 复制的敏感内容。
忘记主密码可能令数据永久无法恢复。请以可信的离线方式安全保存主密码/随机词语,并建议定期创建本机备份,作为丢失主密码时的恢复依靠。生物识别只是日常设备解锁,不等于取代主密码。
没有主密码就衍生不出密钥;开发者不应具备解密用户内容的能力。
App 离开前台后重新锁定,减少旁人直接看见内容的机会。
核心功能不依赖 Keepspire 账号或持续网络连接。设备转移功能目前不可用。
日常使用不依赖云端同步,数据留在你的设备。
无账号,日常使用不依赖网络。
Offline. No accounts. No data collection. 阅读完整政策 →
Internal Alpha 已批准,但公开下载、商店提交仍要等以下完成。
产品尚未完成真人第三方安全/密码学审核,会在公开发布前安排进行。
iOS 平台目前尚未验证,暂时只支持 Android。
隐私政策、商店素材与支持流程等公开发布前置文件。
新版 v3 Vault 记录使用 AES-256-GCM envelope 加密存储在设备上。Android Internal Alpha 封闭测试进行中;尚未开放公开下载、公开募资或商店提交,也尚未完成真人第三方安全审核。
不可以。Keepspire、开发方或云端都无法替你取回主密码。请安全备份你的主密码/随机词语,并建议定期创建本机备份,作为丢失主密码时的恢复依靠。
日常使用不依赖云端同步,数据留在你的设备。设备转移功能目前不可用。