磐石安全密码保险箱
基于浏览器原生 Web Crypto API 的客户端本地加解密架构(PBKDF2-HMAC-SHA256 100,000 次密钥派生 + AES-256-GCM 认证加密)。
锁定策略与客户端加密(零知识)实现说明
1. 手动锁定方式:解锁后点击顶部导航栏右侧【立即锁定】按钮,或按快捷键
Ctrl + L(macOS 为 Cmd + L),即可立即锁定保险箱并清空内存中的明文凭据与主口令。
2. 自动锁定时间:页面连续 5 分钟 无鼠标/键盘操作、退出通行证账号或关闭页面时,系统自动触发锁定并清除内存明文。
3. 零知识加解密实现:主口令在浏览器本地通过
window.crypto.subtle 执行 PBKDF2-SHA256(100,000 次迭代 + 16 字节随机盐)派生 256 位密钥,并使用 AES-256-GCM(12 字节随机 IV)在本地完成加解密;主口令与明文密钥仅在解锁期间驻留浏览器内存,从不上传服务器,本地与云端仅存储加密后的密文载荷。
🛡️ 首次使用安全指引:
主口令是生成 AES-256 私钥的唯一凭据,零知识设计使服务器绝不保存明文。
口令一旦遗忘无法找回,请设置便于记忆且强度充足的主口令!
主口令是生成 AES-256 私钥的唯一凭据,零知识设计使服务器绝不保存明文。
口令一旦遗忘无法找回,请设置便于记忆且强度充足的主口令!
强度: 未输入
等待输入