Skip to content

Latest commit

 

History

History
48 lines (30 loc) · 1.6 KB

File metadata and controls

48 lines (30 loc) · 1.6 KB

安全与数据储存

English

Nokuo 面向敏感开发者资源,而不是普通笔记。API Key 可能产生账单,数据库密码可能暴露生产数据,SSH 密钥可能打开服务器,云凭据可能修改基础设施。Nokuo 的安全模型围绕本地 Vault 和加密同步展开。

数据放在哪里

Nokuo 的主要数据放在你选择的本地 Vault 目录中。

服务端不会托管你的明文工作区。服务端只保留账号、会话、许可证和必要服务元数据。

加密流程

Nokuo 的模型:

  1. 创建或打开本地 Vault。
  2. 主密码在本地通过 Argon2id 派生主密钥。
  3. Vault 清单使用主密钥加密。
  4. 每条资源使用独立资源密钥加密。
  5. 资源密钥再由主密钥包裹。
  6. 同步和备份只处理加密后的 Vault 文件。

创建 Vault

边界摘要

Nokuo 不保存:

  • 明文主密码
  • 明文 Vault 内容
  • 明文资源密钥
  • 明文数据库密码、SSH 密钥、API Key 或配置值

Nokuo 可能保存账号、会话、许可证和必要服务元数据,用于账号和发布访问。

你需要自己保管什么

  • 主密码:本地解锁 Vault。
  • 恢复密钥:最后的恢复路径。
  • Vault 目录:主要加密数据目录。
  • 同步凭据:如果你使用 S3、R2、OSS、MinIO 或其他兼容服务。

如果主密码和恢复密钥都丢失,Nokuo 无法恢复明文内容。

恢复密钥流程

完整算法、密钥模型和零知识边界见 加密说明