把文件交给网盘,等于把钥匙一起交了出去——服务商能看到内容,泄露事件里你无能为力。Cryptomator 1.19.3 的思路是在本地先加密再上传:网盘里躺着的只有一堆乱码文件名和密文,密钥始终在你手里。它开源、经过独立审计,而且操作上只是多一个“挂载保险箱”的步骤。

它创建一个加密保险箱目录,你往里放的文件会在写入时逐文件加密。
同步软件看到的是密文,网盘服务商无法得知文件名、内容或目录结构。
新建保险箱时选择一个本地文件夹(建议放在网盘同步目录内),设置密码即可。
密码是关键中的关键,忘记后没有任何找回途径,务必妥善保管。
解锁保险箱后它会挂载成一个虚拟盘符,像普通文件夹一样拖放读写。
保存时自动加密、读取时自动解密,整个过程对用户完全透明。
文件内容用 AES 分块加密,文件名和目录结构也一并混淆,元数据不外泄。
主密钥再用你的密码派生出的密钥包裹,密码本身不参与直接加密。
把保险箱建在 OneDrive、Dropbox、坚果云等同步目录里,同步照常进行。
同步的是密文,即使账号被盗或服务商被入侵,内容依然安全。
创建时会生成一串恢复密钥,密码遗失时用它重置,务必离线保存。
把恢复密钥打印出来放进抽屉,比存在电脑里安全得多。
原始文件名被替换成随机字符串,目录树也被展平加密。
网盘上的文件列表因此不含任何可读信息,连推断都困难。
加解密在本地完成,大文件同步时会有一点额外开销,普通办公无感。
上万个小文件的首次加密会比较慢,这是逐文件加密的固有代价。
iOS 和安卓都有官方客户端,用同一套格式,手机上也能访问保险箱。
跨平台一致意味着备份一次,多端可用,不必为手机另建一套加密方案。
客户端代码完全公开,并经过独立安全公司的代码审计,审计报告可查。
闭源加密软件无法验证其承诺,开源是这类工具建立信任的基础。
文件名加密后都是密文,中文名同样被隐藏,本地显示时正常还原。
挂载后看到的目录结构和原始一致,中文读写没有问题。
保险箱可以整个分享给他人,对方拿到密码和恢复密钥后即可访问。
多人共用时注意密码分发方式,走安全渠道而不要明文发在聊天记录里。
BitLocker 加密整个磁盘,适合防设备丢失;它加密单个目录,适合云同步场景。
两者解决的是不同问题,需要的话可以同时使用。
保险箱就是一堆普通文件,直接整体拷贝到移动硬盘即可完成备份。
备份时无需解密,密文形态备份同样安全,也省去一次加解密过程。
提示无法挂载多半是虚拟磁盘驱动被安全软件拦截,加白名单即可。
保险箱目录不要和网络上其他人同时编辑,冲突会破坏一致性。
这版改进了虚拟盘驱动的稳定性,并修掉了若干长文件名处理的边界问题。
涉及加密的工具保持较新版本,能同时获得安全修复和稳定性提升。
安装包按向导完成,首次运行需要授权安装虚拟磁盘驱动。
卸载走系统应用列表,保险箱文件不受影响,重装后仍可用原密码打开。
把合同、财务、身份证扫描件这类敏感资料放在网盘上的人。
如果你只同步电影和公开资料,加密带来的麻烦可能大于收益。
用长度而非复杂度取胜,一句随机组合的短语比 8 位复杂密码更抗暴破。
不要在多个保险箱间复用同一密码,配合密码管理器使用最稳妥。
加密后上传能在一定程度上满足数据出境和隐私合规的要求。
企业使用建议先做内部合规评估,工具只是手段,制度才是保障。
保险箱依赖少量元数据文件,这些文件损坏会导致整体无法打开。
同步冲突最容易破坏这些文件,务必避免多端同时写入同一保险箱。
它按块加密,大文件内部改动只需重写受影响的块,同步更高效。
数据库、虚拟机镜像这类大文件放在保险箱里,同步压力会明显增加。
加密文件如果落在被勒索软件覆盖的同步目录里,同样可能被一并加密。
保险箱不能替代备份,重要数据仍需保有多版本历史。
每年检查一次能否用恢复密钥正常解锁,别等到真需要时才发现失效。
换新电脑时先验证老保险箱能打开,再清理旧机器上的副本。
(您的评论需要经过审核才能显示)
0条评论