🔐
磐石密码本
商业桌面版 v1.0.9
🔐

磐石安全密码保险箱

基于浏览器原生 Web Crypto API 的客户端本地加解密架构(PBKDF2-HMAC-SHA256 100,000 次密钥派生 + AES-256-GCM 认证加密)。

锁定策略与客户端加密(零知识)实现说明
1. 手动锁定方式:解锁后点击顶部导航栏右侧【立即锁定】按钮,或按快捷键 Ctrl + L(macOS 为 Cmd + L),即可立即锁定保险箱并清空内存中的明文凭据与主口令。
2. 自动锁定时间:页面连续 5 分钟 无鼠标/键盘操作、退出通行证账号或关闭页面时,系统自动触发锁定并清除内存明文。
3. 零知识加解密实现:主口令在浏览器本地通过 window.crypto.subtle 执行 PBKDF2-SHA256(100,000 次迭代 + 16 字节随机盐)派生 256 位密钥,并使用 AES-256-GCM(12 字节随机 IV)在本地完成加解密;主口令与明文密钥仅在解锁期间驻留浏览器内存,从不上传服务器,本地与云端仅存储加密后的密文载荷。
🛡️ 首次使用安全指引:
主口令是生成 AES-256 私钥的唯一凭据,零知识设计使服务器绝不保存明文。
口令一旦遗忘无法找回,请设置便于记忆且强度充足的主口令!
强度: 未输入 等待输入
一键载入演示资产 重置本地保险箱 紧急恢复码
共 0 个凭据
🛡️

选择左侧凭据以查看详情

采用零知识端到端加密,密码默认脱敏防护,点击眼睛图标查看,点击复制按钮可安全复制至剪贴板。

🛡️ 全局密码安全健康体检中心

基于 NIST 密码强度评估标准与已知风险碰撞检测,全面审视您的数字资产防御水准。

总体安全评分
100
极佳 · 资产防护稳健
弱口令告警
0
长度不足或过于简单
重复使用密码
0
多平台共用易遭撞库
2FA 动态令牌覆盖率
60%
已开启双因子保护

待加固安全风险项清单

🔑
插件名称
插件功能描述