安全特性
加密在你的设备上完成,密钥只在你手里。这一页把每一层的做法讲清楚。
零知识架构
主密码和数据我们都访问不到。即使开了同步,我们拿到的也只是密文。
- 服务器只存密文,没有可解密的密钥
- 主密码不上传、不备份
- 我们无法重置你的主密码
- 忘了主密码只能用恢复密钥找回
端到端加密
AES-256 加密,数据在离开设备之前就已加密,只有你有解密密钥。
- AES-256-GCM 加密
- Argon2id 从主密码派生密钥
- 加密在离开设备之前完成
- 传输层再套一层 TLS
灵活存储
默认只存在你的设备上。要多设备同步时才需要联网,存哪里由你选。
- 默认只存在本机,不联网也能用
- 可选 WebDAV 加密备份
- 兼容 Nextcloud、坚果云等标准 WebDAV
- 也可用 KeyMe Pass 托管的存储
- 远程存储可以完全自己管
- 多设备同步(会员功能)
多重保护
6 位 PIN 码、自动锁定、指纹 / 面容解锁。主密码忘了用恢复密钥找回。
- 6 位 PIN 码,可代替主密码日常解锁
- 恢复密钥是唯一的找回途径
- 退到后台或超时自动上锁
- 指纹 / 面容解锁(密钥仍在本机)
技术细节
应用隔离
数据存在应用私有目录,走系统沙盒隔离,其他 App 读不到。
加密传输
开了同步的话,传输全程端到端加密。
数据完整性
用加密哈希校验完整性,数据被改过能查出来。
权限控制
只有通过身份校验的请求才能拿到数据。
WebDAV 加密备份
走 WebDAV 的端到端加密备份,服务器零信任。大文件独立加密。
隐私保护
你的保管库内容我们读不到,也不会卖给任何人。产品内没有广告。为改进产品我们会收集匿名使用统计,其中不含你的保管库内容。
安全标准
| 标准 | 说明 |
|---|---|
| AES-256 | 高级加密标准,256位密钥长度,被全球政府和金融机构广泛采用 |
| SHA-256 | 安全哈希算法,用于PIN码的加密存储 |
| TOTP | 基于时间的一次性密码算法,符合RFC 6238标准 |
| 端到端加密 | 数据在发送端加密,只有接收端可以解密,中间环节无法查看 |
| WebDAV 协议 | 基于标准 WebDAV 协议的加密备份,兼容主流云存储服务 |
我们的安全承诺
你的数据只在自己的设备上解密 —— 这不是承诺,是架构决定的。密钥由你的主密码在本机派生,服务器上存的只有加密后的内容。