Nokuo 面向敏感开发者资源,而不是普通笔记。API Key 可能产生账单,数据库密码可能暴露生产数据,SSH 密钥可能打开服务器,云凭据可能修改基础设施。Nokuo 的安全模型围绕本地 Vault 和加密同步展开。
Nokuo 的主要数据放在你选择的本地 Vault 目录中。
服务端不会托管你的明文工作区。服务端只保留账号、会话、许可证和必要服务元数据。
Nokuo 的模型:
- 创建或打开本地 Vault。
- 主密码在本地通过 Argon2id 派生主密钥。
- Vault 清单使用主密钥加密。
- 每条资源使用独立资源密钥加密。
- 资源密钥再由主密钥包裹。
- 同步和备份只处理加密后的 Vault 文件。
Nokuo 不保存:
- 明文主密码
- 明文 Vault 内容
- 明文资源密钥
- 明文数据库密码、SSH 密钥、API Key 或配置值
Nokuo 可能保存账号、会话、许可证和必要服务元数据,用于账号和发布访问。
- 主密码:本地解锁 Vault。
- 恢复密钥:最后的恢复路径。
- Vault 目录:主要加密数据目录。
- 同步凭据:如果你使用 S3、R2、OSS、MinIO 或其他兼容服务。
如果主密码和恢复密钥都丢失,Nokuo 无法恢复明文内容。
完整算法、密钥模型和零知识边界见 加密说明。

