锁整个 APP
别人一看见你输密码,就知道你有秘密。
别人一看见你输密码,就知道你有秘密。
平台能随时读取你的内容,安全全靠运气。
服务器一旦被攻破,隐私一夜曝光。
日常用起来太麻烦,最后干脆不用。
工资条、前任的事、看病记录、没说出口的话——随便写。
点击加密后,你亲眼看着这条笔记变成乱码。这就是叮度每天对你的私密笔记做的事:
加密后离开你的手机,服务器收到的只有这堆废纸。就算被拖库,黑客也只能对着密文发呆。
这就是端到端加密:从加密到解密,密钥始终在你手里,服务器全程只经手密文。
即使我们的员工打开数据库,你的加密笔记对他们来说也只是一串无意义的字节。
如果收到数据披露要求,我们只能提供密文——因为明文从未经过我们的服务器。
数据库泄露?攻击者得到的只有 AES-256 加密后的乱码,没有密钥就是废纸。
主密码经 Argon2id 派生密钥,密钥只存在你的设备上。忘记密码 = 数据永久丢失,这就是零知识的代价和证明。
技术细节:本演示用浏览器 WebCrypto API 执行真实 AES-256-GCM 加密。叮度客户端使用相同算法,主密码经 Argon2id(64MB 内存 / 3 次迭代 / 并行度 4)派生 rootKey,再由 HKDF-SHA256 派生 NoteKey(笔记)和 VaultKey(保险箱)两套独立子密钥。
以下数据来自真实系统聚合,每 5 分钟更新。
扫描盾牌动效表达加密流:私密笔记、账号密码、密钥和证件资料先在本地加密,再进入云端同步。
叮度 vs 普通笔记和密码保存方式——谁在保护你的数据,谁在依赖平台承诺。
内容先进入平台能力范围,安全依赖权限、策略和服务端边界。
笔记和保险箱使用两套端到端密钥,云端同步密文,用户掌握解密入口。
日记、证件备注、敏感项目笔记不会以明文进入云端,平台只同步密文。
在下方输入任意文字,点击加密——浏览器会用 AES-256-GCM 把它变成密文。这就是叮度对你笔记做的事。
本演示用浏览器 WebCrypto 简化展示原理。叮度客户端实际使用 AES-256-GCM 加密,主密码经 Argon2id(64MB/3次/并行4)派生 rootKey,再由 HKDF-SHA256 派生 NoteKey/VaultKey 等子密钥。
我们赚钱靠产品好用,不靠困住你。
一键导出笔记文本为 Markdown,随时带走你的内容。
账号注销申请提交后进入 7 天冷静期,期间账号停用、可随时撤销;冷静期结束后 72 小时内删除全部数据。法律要求保存的交易记录去除身份关联后保留,安全审计日志额外保留 90 天后删除。
标准格式输出,方便导入其他应用,不设技术壁垒。
没有最低使用期限或退出罚金,想走就走。
了解叮度的 HKDF 密钥派生流程、NoteKey/VaultKey 分域设计、设备信任链和数据流全貌。
📋 透明度声明(Warrant Canary):截至 2026 年 6 月 12 日,叮度未收到任何政府机构要求披露用户加密数据的命令。此声明每季度更新。
我们每季度更新一次路线图,说到做到。
端到端加密保险箱上线
AI 笔记整理 + 智能标签
权威第三方安全审计与渗透测试
团队协作加密空间
跨平台桌面端(Mac/Windows)