安全模型

隐私源于设计,而非承诺。

你不必信任我们。Sealby 之所以私密,在于它的构建方式:没有账户,没有服务器,密钥从不离开你的设备。

Sealby 安全性一览

  • 设备端 AES-256-GCM 加密,每个文件独立密钥
  • 密钥由安全隔区保护
  • 无账户、无服务器、无主密钥、无后门
  • iCloud 始终只存储自己无法读取的加密数据
  • 每个保险库独立的恢复短语,只由你保管

在你的设备上加密

每个文件和笔记在保存或同步之前,都已用 AES-256-GCM 加密。每个文件都有自己的密钥。任何内容都不会以可读形式存放。

密钥存于安全隔区

你的密钥由设备上的安全隔区保护,由你的 PIN 码、图案或密码短语解锁。密钥从不上传,也从不与任何人共享,包括我们。

iCloud 看不到任何可读内容

开启备份或同步后,离开你设备的只有加密数据。Apple 只负责存储,读不了它。我们也一样。

无账户、无服务器、无后门

没有需要登录的账户,也没有保存你密钥的服务器。没有主密钥,也没有后门。能否访问,只取决于你。

可否认,是设计使然

每个保险库都位于自己的 PIN 码之后。保险库以完全相同的加密区块形式存储,任何地方都没有它们的列表,也没有数量。

恢复由你掌控

每个保险库都有自己的恢复短语,在你的设备上生成,只向你展示。妥善保管,你就能在任何设备上恢复那个保险库。

在你的手机上可读。在其他任何地方都不可读。

你的内容

你 iPhone 上的照片、文件和笔记。

AES-256-GCM

每个文件都有自己的密钥。这些密钥由安全隔区保护。

无法读取的数据

这就是 iCloud 存储的全部。没有你的密钥,它无法被读取。

服务器能看到什么

  • 存在这样一份加密数据,以及它的大致体积
  • 备份最近一次变动的时间

没有人能看到什么

  • 你的文件、照片、视频或笔记
  • 你的 PIN 码、密码短语或加密密钥
  • 你有多少个保险库,或是否存在隐藏保险库
  • 任何可读的内容,任何时候都看不到,因为根本没有可以交出的密钥

直截了当的回答。

Sealby 或 Apple 能读取我的数据吗?

不能。你的数据在你的设备上加密,被存储或同步的只有加密数据。没有账户、没有服务器保管的密钥、也没有后门。不存在任何可读的内容可供访问,也没有什么可被强制交出。

Sealby 使用什么加密?

文件和笔记以 AES-256-GCM 加密,每个都有自己的密钥。这些密钥由你设备上的安全隔区保护,由你的 PIN 码、图案或密码短语解锁。

丢失恢复短语会怎样?

那样一来,那个保险库就只依赖这台手机和它的 PIN 码、图案或密码短语。如果你把这些也弄丢了,或者丢了手机,就没有人能恢复这个保险库。没有主密钥,也没有后门。正是这个取舍,让 Sealby 除你之外无人能读——所以请妥善保存你的恢复短语。

你们会在这个网站上跟踪我吗?

不会。本网站不使用跟踪器,不使用广告像素,也不设置任何 Cookie。隐私就是我们的产品,网站也照此打造。

更多: 可否认保险库的工作原理 ·完整常见问题 ·发现安全问题?请写信至 hello@sealby.app.

无需信任我们的隐私。

下载 Sealby,让你的数据除你之外无人能读。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费