端到端加密

SafeVault 如何保护你的密码

你的保险库在设备上加密,只有你自己能解密。上传到服务器的永远是密文——我们无法替你找回密码,因为我们根本看不到它。

查看当前加密标准 AES-256 的安全性 →

加密流程

从输入到同步,密码只在你的设备上以明文存在

密钥派生

登录密码经 PBKDF2 密钥派生与随机盐,生成专属加密密钥。密钥只保存在你的设备上。

设备端加密

密码与敏感信息用 AES-256-GCM 在你的设备上加密,明文从未离开设备。

密文上传

只有密文被上传到中国境内的阿里云基础设施,用于跨设备同步与备份。

跨设备解密

登录同一账户的另一台设备,用同样派生的密钥解密密文,恢复你的保险库。

我们能看到 / 看不到

如实说明:运营者掌握什么、不掌握什么

我们能看到

  • 账户标识:注册邮箱与自定义用户名
  • 加密后的保险库密文
  • 同步元数据:记录标识、更新时间与同步状态

我们看不到

  • 你的主密码与加密密钥
  • 保险库明文:任何密码、笔记或敏感信息
  • 生物识别模板(指纹/面容由系统处理)

安全设计要点

先加密后上传

保险库数据在设备端完成加密后才会离开设备;服务器保存密文,无法读取保险库明文。

系统生物识别

指纹或面容验证由设备操作系统完成,SafeVault 不收集、存储或上传生物识别模板。

自动锁定

客户端支持自动锁定与剪贴板自动清除,减少敏感信息暴露的机会。

数据权利

你可以导出、删除数据并注销账户;重置密码后云端密文无法恢复,请妥善保管登录密码。

把密码放进自己手里的保险库

无广告 · 一次买断 · 端到端加密

立即下载返回首页