Skip to main content

加密方案

加密流程

  1. 生成随机盐值(salt)
  2. PBKDF2-SHA256 派生 256 位密钥
  3. 生成随机 IV,AES-GCM 加密正文
  4. 存储 JSON({salt, iv, data})enc 字段

解密流程

  1. 获取文章的 enc 字段
  2. 用户输入密码
  3. 前端 PBKDF2 派生密钥 + AES-GCM 解密
  4. 显示明文
解密完全在前端完成,密码永远不发送到服务端。即使服务端被攻破也无法获得明文。

安全特性

加密文章的特殊行为

使用方式

加密文章

写作台 → 勾选「加密」→ 输入密码 → 保存

阅读加密文章

打开文章 → 输入密码 → 浏览器中解密显示
密码丢失无法恢复。请妥善保管加密密码。