安全特性

加密在你的设备上完成,密钥只在你手里。这一页把每一层的做法讲清楚。

  1. 零知识架构

    主密码和数据我们都访问不到。即使开了同步,我们拿到的也只是密文。

    • 服务器只存密文,没有可解密的密钥
    • 主密码不上传、不备份
    • 我们无法重置你的主密码
    • 忘了主密码只能用恢复密钥找回
  2. 端到端加密

    AES-256 加密,数据在离开设备之前就已加密,只有你有解密密钥。

    • AES-256-GCM 加密
    • Argon2id 从主密码派生密钥
    • 加密在离开设备之前完成
    • 传输层再套一层 TLS
  3. 灵活存储

    默认只存在你的设备上。要多设备同步时才需要联网,存哪里由你选。

    • 默认只存在本机,不联网也能用
    • 可选 WebDAV 加密备份
    • 兼容 Nextcloud、坚果云等标准 WebDAV
    • 也可用 KeyMe Pass 托管的存储
    • 远程存储可以完全自己管
    • 多设备同步(会员功能)
  4. 多重保护

    6 位 PIN 码、自动锁定、指纹 / 面容解锁。主密码忘了用恢复密钥找回。

    • 6 位 PIN 码,可代替主密码日常解锁
    • 恢复密钥是唯一的找回途径
    • 退到后台或超时自动上锁
    • 指纹 / 面容解锁(密钥仍在本机)

技术细节

  • 应用隔离

    数据存在应用私有目录,走系统沙盒隔离,其他 App 读不到。

  • 加密传输

    开了同步的话,传输全程端到端加密。

  • 数据完整性

    用加密哈希校验完整性,数据被改过能查出来。

  • 权限控制

    只有通过身份校验的请求才能拿到数据。

  • WebDAV 加密备份

    走 WebDAV 的端到端加密备份,服务器零信任。大文件独立加密。

  • 隐私保护

    你的保管库内容我们读不到,也不会卖给任何人。产品内没有广告。为改进产品我们会收集匿名使用统计,其中不含你的保管库内容。

安全标准

标准说明
AES-256高级加密标准,256位密钥长度,被全球政府和金融机构广泛采用
SHA-256安全哈希算法,用于PIN码的加密存储
TOTP基于时间的一次性密码算法,符合RFC 6238标准
端到端加密数据在发送端加密,只有接收端可以解密,中间环节无法查看
WebDAV 协议基于标准 WebDAV 协议的加密备份,兼容主流云存储服务

我们的安全承诺

你的数据只在自己的设备上解密 —— 这不是承诺,是架构决定的。密钥由你的主密码在本机派生,服务器上存的只有加密后的内容。