敏感字段
AES-256-GCM 分别加密每条密码和提示。
把安全讲清楚
隐匣通过把密码留在设备上减少暴露面。这里说明它保护什么、怎样保护,以及你的责任从哪里开始。
AES-256-GCM 分别加密每条密码和提示。
SQLCipher 对完整密码库数据库加密。
随机主密钥由 iOS Keychain 或 Android Keystore 托管。
密码库数据不会。App 不申请网络权限,也没有用于密码存储、同步、统计、广告或崩溃上报的服务器。
备份由用户主动导出。系统使用 Argon2id 从备份密码派生密钥,再用 AES-256-GCM 加密。我们无法找回遗忘的备份密码。
手势和主数字密码不直接保存,只保存用于验证的加盐 Argon2id 哈希;生物识别模板由操作系统管理。
卸载会删除本地数据,隐匣没有服务器副本可供恢复。换机或抹掉设备前,请导出并妥善保管加密备份。
我们不能重置密码库,也不能从服务器恢复数据。
手机遗失且没有有效备份,可能永久丢失数据。
及时更新系统,并保护好设备锁屏密码。
本地优先
没有账号,没有密码库服务器,没有订阅。