安全 · 端到端加密笔记与保险箱

真正的端到端加密,不是说说而已

我们设计这个产品的第一天,就没想过要看见你的内容。

Fake Encryption

你经历过的"伪加密"

锁整个 APP

别人一看见你输密码,就知道你有秘密。

平台托管密钥

平台能随时读取你的内容,安全全靠运气。

云端存明文

服务器一旦被攻破,隐私一夜曝光。

只能整篇加密

日常用起来太麻烦,最后干脆不用。

写一条你不敢发到微信里的笔记。

工资条、前任的事、看病记录、没说出口的话——随便写。
点击加密后,你亲眼看着这条笔记变成乱码。这就是叮度每天对你的私密笔记做的事:
加密后离开你的手机,服务器收到的只有这堆废纸。就算被拖库,黑客也只能对着密文发呆。

1 你的设备(输入明文)
2 加密过程(设备端完成)
派生密钥中...
AES-256-GCM 加密中...
加密完成 ✓
3 服务器看到的(只有密文)
dingdu-server:~ $ cat user_note.dat
服务器无法解读上面的内容。
即使数据库被黑客攻破,攻击者看到的也只有这串乱码。
密钥只存在你的设备上,我们从未拥有过它。
4 只有你能解开

这就是端到端加密:从加密到解密,密钥始终在你手里,服务器全程只经手密文。

🚫

叮度团队看不到

即使我们的员工打开数据库,你的加密笔记对他们来说也只是一串无意义的字节。

⚖️

法律要求也给不出

如果收到数据披露要求,我们只能提供密文——因为明文从未经过我们的服务器。

💀

黑客攻破也没用

数据库泄露?攻击者得到的只有 AES-256 加密后的乱码,没有密钥就是废纸。

🔑

密钥只在你手里

主密码经 Argon2id 派生密钥,密钥只存在你的设备上。忘记密码 = 数据永久丢失,这就是零知识的代价和证明。

技术细节:本演示用浏览器 WebCrypto API 执行真实 AES-256-GCM 加密。叮度客户端使用相同算法,主密码经 Argon2id(64MB 内存 / 3 次迭代 / 并行度 4)派生 rootKey,再由 HKDF-SHA256 派生 NoteKey(笔记)和 VaultKey(保险箱)两套独立子密钥。

Live Stats

安全系统实时数据

以下数据来自真实系统聚合,每 5 分钟更新。

—
24h 拦截异常登录
—
24h 设备信任验证
—
24h 安全事件
—
历史安全事件总数

Security Highlight

安全不是一句口号,而是一条看得见的数据路径。

扫描盾牌动效表达加密流:私密笔记、账号密码、密钥和证件资料先在本地加密,再进入云端同步。

端到端加密笔记,保护私密内容
端到端加密保险箱,保护密码与密钥
服务端不可读明文,降低平台侧风险
导出、注销、删除和安全说明都可在官网展示
NoteKey端到端加密笔记专用密钥
VaultKey端到端保险箱专用密钥
设备解锁生物识别 / 主密码授权
15分钟会话短时授权,过期重验
拖动四个密钥块,查看叮度的分域加密结构
Direct Compare

直接对比,看清差异。

叮度 vs 普通笔记和密码保存方式——谁在保护你的数据,谁在依赖平台承诺。

普通产品

内容先进入平台能力范围,安全依赖权限、策略和服务端边界。

私密笔记平台侧保护
密码资料分散保存
密钥隔离不清晰
安全体检无
VS
叮度

笔记和保险箱使用两套端到端密钥,云端同步密文,用户掌握解密入口。

加密笔记NoteKey
密码保险箱VaultKey
密钥隔离分域保护
安全体检本机体检
Security Core

叮度的安全精华,是把重要信息分域加密再统一守护。

叮度安全核心Zero Knowledge
加密笔记

私密笔记先在设备上加密。

日记、证件备注、敏感项目笔记不会以明文进入云端,平台只同步密文。

记录NoteKey密文云端
Live Demo

别信我们的承诺,信你自己的眼睛。

在下方输入任意文字,点击加密——浏览器会用 AES-256-GCM 把它变成密文。这就是叮度对你笔记做的事。

密文输出
等待输入...
解密结果
—

本演示用浏览器 WebCrypto 简化展示原理。叮度客户端实际使用 AES-256-GCM 加密,主密码经 Argon2id(64MB/3次/并行4)派生 rootKey,再由 HKDF-SHA256 派生 NoteKey/VaultKey 等子密钥。

Zero Knowledge

我们没有你的密码,也无法重置它

密钥只在你的设备本地生成和保存,不上传服务器
加密解密全部本地完成,服务器只存密文
正因如此,请务必牢记你的加密密码——我们无法替你找回
Data Sovereignty

你的数据,你做主。

我们赚钱靠产品好用,不靠困住你。

📤

随时导出

一键导出笔记文本为 Markdown,随时带走你的内容。

🗑️

随时注销

账号注销申请提交后进入 7 天冷静期,期间账号停用、可随时撤销;冷静期结束后 72 小时内删除全部数据。法律要求保存的交易记录去除身份关联后保留,安全审计日志额外保留 90 天后删除。

🔄

随时迁移

标准格式输出,方便导入其他应用,不设技术壁垒。

🚫

无锁定期

没有最低使用期限或退出罚金,想走就走。

Whitepaper

安全架构白皮书

了解叮度的 HKDF 密钥派生流程、NoteKey/VaultKey 分域设计、设备信任链和数据流全貌。

📋 透明度声明(Warrant Canary):截至 2026 年 6 月 12 日,叮度未收到任何政府机构要求披露用户加密数据的命令。此声明每季度更新。

Roadmap

公开路线图

我们每季度更新一次路线图,说到做到。

✅
2026 Q1

端到端加密保险箱上线

✅
2026 Q2

AI 笔记整理 + 智能标签

🔄
2026 Q3

权威第三方安全审计与渗透测试

📋
2026 Q4

团队协作加密空间

📋
2027 Q1

跨平台桌面端(Mac/Windows)

安全讲清楚后,再讲效率。

下一页展示叮度如何把笔记和提醒做成一个高效行动系统,并加入功能亮点和对比特效。

下一页:效率