ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Ente Locker 安全 FAQ 全解:零知识端到端加密、账户恢复与锁屏防护机制

Ente Locker 安全 FAQ 全解:零知识端到端加密、账户恢复与锁屏防护机制 Ente Locker 安全 FAQ 全解零知识端到端加密、账户恢复与锁屏防护机制【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/enteEnte Locker 是 Ente 生态中的文档/凭证保险箱应用其核心安全承诺是端到端加密与零知识架构数据在设备端加密后才上传服务端只持有密文。本文以 docs/docs/locker/faq/security.md 为主线结合仓库中 rust/crates/core/src/crypto 的加密实现与移动端源码系统解答加密方式、账户安全、锁屏防护等高频安全问题帮助你理解 Locker 的信任边界、正确使用恢复密钥与 2FA并在遗忘密码或遭遇异常恢复尝试时采取正确应对步骤。加密数据如何被保护使用的加密算法Ente Locker 采用业界标准算法组合加密XChaCha20 与 XSalsa20流式对称加密认证Poly1305 MAC消息认证码密钥派生Argon2id内存密集型密码哈希在仓库的 Rust 核心实现中可以看到这些算法的落地证据rust/crates/core/src/crypto/stream.rs 与 rust/crates/core/src/crypto/blob.rs 明确注释其实现与 libsodium 的crypto_secretstream_xchacha20poly1305线级兼容wire-compatible即大文件/流式数据使用 XChaCha20-Poly1305 组合rust/crates/core/src/crypto/secretbox.rs 与 rust/crates/core/src/crypto/sealed.rs 使用XSalsa20Poly1305用于内存级小数据如密钥的密封加密rust/crates/core/src/crypto/argon.rs 使用Algorithm::Argon2id、Version::V0x13并注释其与 libsodiumcrypto_pwhash_ALG_ARGON2ID13产出一致。Argon2id 的参数并非固定值而是按场景分为三档见 argon.rs参数档位内存限制 (mem_limit)迭代次数 (ops_limit)适用场景INTERACTIVE64 MiB2常规交互式登录MODERATE256 MiB3较高安全要求SENSITIVE1024 MiB4高价值数据的敏感操作MIN8 KiB1仅限高熵输入如随机密钥严禁用于密码实现层还会强制校验参数合法性内存下限不得低于 8 KiB 且必须是 1024 的倍数迭代次数不得低于 1否则直接返回InvalidKeyDerivationParams错误。加密流程设备端加密、服务端只存密文参考 docs/docs/locker/features/security/encryption.mdLocker 的加密生命周期如下你在设备上创建或编辑一个条目标题、内容、附件设备使用你的加密密钥在本地加密数据加密后的数据上传到 Ente 服务器需要查看时数据被下载回设备设备在本地解密后展示给你。被加密的不仅仅是正文条目标题与内容、上传的文件、集合Collection名称、元数据Metadata以及分享信息全部在加密范围内。零知识模型Ente 能否看到我的数据不能。Ente 运行在零知识zero-knowledge模型下你的加密密钥永远不会离开你的设备数据在上传前即已完成加密Ente 服务器只存储密文即使被强制要求Ente 也无法解密你的数据。这一承诺在代码层面也有体现在 rust/crates/accounts/src/auth/key_gen.rs 与 rust/crates/accounts/src/auth/api.rs 中主密钥KEK只存在于客户端会话内服务器只接触通过derive_login_key派生出的登录密钥用于认证而非数据解密。如果 Ente 服务器被攻破数据还安全吗安全。发生服务器入侵时攻击者只能拿到密文没有你的密码密文无法解密端到端加密保护的是内容本身。需要明确的是你的数据安全性与密码强度直接挂钩——密码越强Argon2id 派生出的密钥越难被暴力破解密文也就越安全。数据存储在哪些地方你的加密数据在欧盟境内的多个提供商之间冗余存储荷兰 · 阿姆斯特丹Amsterdam, Netherlands法国 · 巴黎Paris, France德国 · 法兰克福Frankfurt, GermanyEnte 在 3 个国家、3 家提供商之间存储 3 份副本以保证可靠性与容灾能力。账户安全恢复密钥、密码找回与双因素认证什么是恢复密钥Recovery Key恢复密钥是一串24 个单词的短语24-word phrase在你创建账户时生成用于在遗忘密码时恢复账户。仓库中 mobile/apps/locker/lib/core/constants.dart 对此有直接注释// 256 bit key maps to 24 words——即恢复密钥本质是 256 位高熵随机密钥按 BIP39 风格映射为 24 个英文单词便于抄写与保管。关键警告请将恢复密钥存放在安全之处。如果你遗忘了密码且在所有设备上均已退出登录在未事先设置 Legacy 恢复 的情况下丢失恢复密钥意味着账户无法恢复。忘记密码后如何恢复账户如果你还在任意一台设备上登录着打开Settings Account Change password设置 账户 修改密码按提示设置新密码。如果你已在所有设备上退出登录打开登录界面点击Forgot Password忘记密码输入你的恢复密钥24 个单词创建一个新密码。如果密码和恢复密钥都丢失了除非你事先设置了 Legacy 恢复信任联系人 / Legacy Kit否则账户无法恢复。这是设计使然——它同时保证了没有任何其他人能够访问你的数据。Legacy 恢复的完整机制等待期、通知、阻止恢复等可参考 docs/docs/locker/faq/legacy.md。是否支持双因素认证2FA支持。在Settings Account Two-factor authentication设置 账户 双因素认证中启用Locker 支持两种方式TOTP基于时间的一次性密码Time-based One-Time Passwords硬件安全密钥WebAuthn / FIDO2。可以修改密码吗修改后需要重新加密数据吗可以。打开Settings Account Change password输入当前密码后设置新密码即可。修改密码不需要重新加密你的数据。这是因为密码派生的密钥体系是分层的密码经 Argon2id 派生出的密钥只用于封装加密真正保护数据的主密钥修改密码仅需用新密钥重新封装主密钥数据密文本身保持不变。Locker 账户与 Ente Photos 共享吗共享。Ente Locker、Ente Photos、Ente Auth 使用同一个账户你的密码、恢复密钥和 2FA 设置适用于所有 Ente 产品。但各产品中的数据彼此隔离、互不混用。由于账户共享删除账户时需要注意见下节任一应用内触发删除都会清空全部 Ente 产品数据。如何删除账户你可以随时通过设置中的Delete account删除账户选项自行删除账户。出于安全考虑Ente 要求用户自行操作删除而非联系客服代为删除——这是为了防止账号被冒名删除。重要提示由于 Photos、Auth、Locker 使用同一底层账户无论从哪个应用发起删除Ente Photos、Ente Auth 与 Ente Locker 的数据都会被一并删除。锁屏防护生物识别、PIN 与自动锁定锁屏为 Locker 增加了一层独立的本地防护即使他人拿到了你已解锁的手机也无法直接打开 Locker。完整的锁屏配置指南见 docs/docs/locker/features/security/lock-screen.md。生物识别认证失败后会怎样多次失败后可能出现以下情况设备可能转而要求输入设备锁屏密码passcode如果你在 Locker 中配置了 PIN可以使用 PIN 作为后备认证方式应用保持锁定状态直到认证成功。Locker 本身不采集或存储任何生物识别数据——Face ID / 指纹等生物特征完全由设备系统处理这是平台级安全边界Ente 不接触这些信息。如何修改 PIN打开Settings Security Lock screen Change PIN设置 安全 锁屏 修改 PIN按提示操作即可。锁屏在所有设备上都可用吗锁屏在全部 iOS 和 Android 设备上可用具体的生物识别选项取决于设备能力iOSFace ID、Touch IDAndroid指纹Fingerprint、人脸解锁Face unlock取决于设备。锁屏的自动锁定配置在Settings Security下的Auto-lock自动锁定中可按需选择触发时机Immediately立即离开应用即锁定After 1 minute闲置 1 分钟后锁定After 5 minutes闲置 5 分钟后锁定Never仅在手动锁定或重启应用时锁定。此外还可开启Lock on app switch切换应用时锁定并随时使用Lock now立即锁定手动锁定而不必关闭应用。延伸阅读与本 FAQ 相关的仓库文档加密特性说明加密生命周期、密钥体系与审计信息锁屏特性说明各类认证方式与自动锁定配置的完整步骤Legacy 恢复总览信任联系人Trusted Contacts与 Legacy Kit 两种账户级恢复方案Legacy FAQ等待期、恢复流程与阻止恢复的常见问答。【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表