写一条你不敢发到微信里的笔记。
工资条、前任的事、看病记录、没说出口的话——随便写。
点击加密后,你亲眼看着这条笔记变成乱码。这就是叮度每天对你的私密笔记做的事:
加密后离开你的手机,服务器收到的只有这堆废纸。就算被拖库,黑客也只能对着密文发呆。
1 你的设备(输入明文)
2 加密过程(设备端完成)
派生密钥中...
AES-256-GCM 加密中...
加密完成 ✓
3 服务器看到的(只有密文)
dingdu-server:~ $ cat user_note.dat
服务器无法解读上面的内容。
即使数据库被黑客攻破,攻击者看到的也只有这串乱码。
密钥只存在你的设备上,我们从未拥有过它。
即使数据库被黑客攻破,攻击者看到的也只有这串乱码。
密钥只存在你的设备上,我们从未拥有过它。
4 只有你能解开
这就是端到端加密:从加密到解密,密钥始终在你手里,服务器全程只经手密文。
这意味着什么?
叮度团队看不到
即使我们的员工打开数据库,你的加密笔记对他们来说也只是一串无意义的字节。
法律要求也给不出
如果收到数据披露要求,我们只能提供密文——因为明文从未经过我们的服务器。
黑客攻破也没用
数据库泄露?攻击者得到的只有 AES-256 加密后的乱码,没有密钥就是废纸。
密钥只在你手里
主密码经 Argon2id 派生密钥,密钥只存在你的设备上。忘记密码 = 数据永久丢失,这就是零知识的代价和证明。
技术细节:本演示用浏览器 WebCrypto API 执行真实 AES-256-GCM 加密。叮度客户端使用相同算法,主密码经 Argon2id(64MB 内存 / 3 次迭代 / 并行度 4)派生 rootKey,再由 HKDF-SHA256 派生 NoteKey(笔记)和 VaultKey(保险箱)两套独立子密钥。