把安全讲清楚

相信事实,
不相信形容词。

隐匣通过把密码留在设备上减少暴露面。这里说明它保护什么、怎样保护,以及你的责任从哪里开始。

三道本地保护边界

01

敏感字段

AES-256-GCM 分别加密每条密码和提示。

02

整个数据库

SQLCipher 对完整密码库数据库加密。

03

设备安全存储

随机主密钥由 iOS Keychain 或 Android Keystore 托管。

什么会离开手机?

密码库数据不会。App 不申请网络权限,也没有用于密码存储、同步、统计、广告或崩溃上报的服务器。

备份怎样保护?

备份由用户主动导出。系统使用 Argon2id 从备份密码派生密钥,再用 AES-256-GCM 加密。我们无法找回遗忘的备份密码。

解锁凭证怎样保存?

手势和主数字密码不直接保存,只保存用于验证的加盐 Argon2id 哈希;生物识别模板由操作系统管理。

卸载后会怎样?

卸载会删除本地数据,隐匣没有服务器副本可供恢复。换机或抹掉设备前,请导出并妥善保管加密备份。

纯本地方案的重要限制

无法远程找回

我们不能重置密码库,也不能从服务器恢复数据。

备份由你负责

手机遗失且没有有效备份,可能永久丢失数据。

设备安全仍然重要

及时更新系统,并保护好设备锁屏密码。

本地优先

安装之前,就能看懂的安全设计。

没有账号,没有密码库服务器,没有订阅。