这是演示环境,所有加密在你的浏览器内完成,没有任何数据发送到服务器。

写一条你不敢发到微信里的笔记。

工资条、前任的事、看病记录、没说出口的话——随便写。
点击加密后,你亲眼看着这条笔记变成乱码。这就是叮度每天对你的私密笔记做的事:
加密后离开你的手机,服务器收到的只有这堆废纸。就算被拖库,黑客也只能对着密文发呆。

1 你的设备(输入明文)
2 加密过程(设备端完成)
派生密钥中...
AES-256-GCM 加密中...
加密完成 ✓
3 服务器看到的(只有密文)
dingdu-server:~ $ cat user_note.dat
服务器无法解读上面的内容。
即使数据库被黑客攻破,攻击者看到的也只有这串乱码。
密钥只存在你的设备上,我们从未拥有过它。
4 只有你能解开

这就是端到端加密:从加密到解密,密钥始终在你手里,服务器全程只经手密文。

这意味着什么?

🚫

叮度团队看不到

即使我们的员工打开数据库,你的加密笔记对他们来说也只是一串无意义的字节。

⚖️

法律要求也给不出

如果收到数据披露要求,我们只能提供密文——因为明文从未经过我们的服务器。

💀

黑客攻破也没用

数据库泄露?攻击者得到的只有 AES-256 加密后的乱码,没有密钥就是废纸。

🔑

密钥只在你手里

主密码经 Argon2id 派生密钥,密钥只存在你的设备上。忘记密码 = 数据永久丢失,这就是零知识的代价和证明。

技术细节:本演示用浏览器 WebCrypto API 执行真实 AES-256-GCM 加密。叮度客户端使用相同算法,主密码经 Argon2id(64MB 内存 / 3 次迭代 / 并行度 4)派生 rootKey,再由 HKDF-SHA256 派生 NoteKey(笔记)和 VaultKey(保险箱)两套独立子密钥。

免费下载,让你的真实数据也这样被保护。

你刚才体验的加密,就是叮度每天对你的笔记和密码做的事。免费版即可使用端到端加密。

免费下载了解完整安全架构