v3 Vault 加密架構
新版 v3 Vault 記錄使用 AES-256-GCM envelope 加密儲存在裝置上。
Keepspire 以隱私為產品邊界,同時誠實標示現況:新版 v3 Vault 記錄使用 AES-256-GCM envelope 加密儲存在裝置上。Android Internal Alpha 封閉測試進行中;尚未開放公開下載、公開募資或商店提交,也尚未完成真人第三方安全審核。
簡化示意 Keepspire v3 Vault 的金鑰與資料流向。點選每一步,看白話解釋;每個步驟只描述已實作的做法。
Keepspire 可生成高強度隨機詞語作為主密碼,使用者須離線安全保存。這組詞語只有你自己保存,Keepspire、開發方或雲端都無法替你取回。
新版 v3 Vault 使用 Argon2id 派生金鑰;主密碼材料不會以明文直接儲存在裝置。
派生出的金鑰用來解開 Vault 金鑰,由它處理各筆記錄。
新版 v3 Vault 記錄使用 AES-256-GCM envelope 加密儲存在裝置上。
Vault 記錄預設儲存在你的裝置上。
使用者可主動建立加密備份並還原;只有你自行匯出或分享的備份,才會離開裝置。
在支援的 Android 裝置上,透過 Android KeyStore 保護解鎖材料;主密碼仍然有效。
示意圖已簡化。Keepspire 尚未完成真人第三方安全/密碼學審核,請勿視為經審核的產品。
以下只列已實作的做法;尚未完成的事項,在本頁「未完成事項」清楚列出。
新版 v3 Vault 記錄使用 AES-256-GCM envelope 加密儲存在裝置上。
新版 v3 Vault 使用 Argon2id 派生金鑰;主密碼材料不會以明文直接儲存在裝置。
使用者可主動建立加密備份(SNCB3 格式)並還原 Vault;換機也可透過加密備份及還原流程進行。
在支援並通過安全硬體檢查的 Android 裝置上,生物辨識透過 Android KeyStore 保護解鎖材料;不啟用也不影響使用,主密碼仍然有效。
截圖保護預設開啟(截圖及錄影被阻擋),可於設定關閉;Keepspire 會在逾時、鎖定或進入背景時嘗試清除由 App 複製的敏感內容。
截圖及錄影被阻擋。
你可以自行決定是否保持開啟。
逾時、鎖定或進入背景時,嘗試清除由 App 複製的敏感內容。
忘記主密碼可能令資料永久無法復原。請以可信的離線方式安全保存主密碼/隨機詞語,並建議定期建立本機備份,作為遺失主密碼時的恢復依靠。生物辨識只是日常裝置解鎖,不等於取代主密碼。
沒有主密碼就衍生不出金鑰;開發者不應具備解密使用者內容的能力。
App 離開前景後重新鎖定,減少旁人直接看見內容的機會。
核心功能不依賴 Keepspire 帳號或持續網路連線。裝置轉移功能目前不可用。
日常使用不依賴雲端同步,資料留在你的裝置。
無帳號,日常使用不依賴網路。
Offline. No accounts. No data collection. 閱讀完整政策 →
Internal Alpha 已核准,但公開下載、商店提交仍要等以下完成。
產品尚未完成真人第三方安全/密碼學審核,會在公開發布前安排進行。
iOS 平台目前尚未驗證,暫時只支援 Android。
隱私政策、商店素材與支援流程等公開發布前置文件。
新版 v3 Vault 記錄使用 AES-256-GCM envelope 加密儲存在裝置上。Android Internal Alpha 封閉測試進行中;尚未開放公開下載、公開募資或商店提交,也尚未完成真人第三方安全審核。
不可以。Keepspire、開發方或雲端都無法替你取回主密碼。請安全備份你的主密碼/隨機詞語,並建議定期建立本機備份,作為遺失主密碼時的恢復依靠。
日常使用不依賴雲端同步,資料留在你的裝置。裝置轉移功能目前不可用。