EtherVault

1. 应用功能
EtherVault 是一款高端、安全、跨平台的密码管理工具,基于“本地优先(Local-First)”和“零知识(Zero-Knowledge)”架构设计。支持在桌面端(macOS/Windows/Linux)和移动端(iOS/Android)上流畅运行。
其核心功能包括:
- 本地优先的安防存储: 所有保险库数据(用户名、密码、安全备注、标签)均保存在您的本地设备上。移动端和Web端使用 IndexedDB 存储,桌面端直接使用本地文件系统,确保数据完全由您掌控。
- 零知识与端到端加密(E2EE): 您的主密码(Master Password)永远不会离开您的设备,也绝不上传至任何服务器。应用通过先进的
Argon2id密钥派生算法(已针对移动端进行防 GPU 暴力破解硬化)派生出密钥,并采用军用级AES-256-GCM算法对所有保险库内容进行本地加密。 - 可选的云端同步: 支持通过您个人的云盘服务(如 Google Drive、OneDrive、iCloud)的专属应用沙盒文件夹(AppFolder)实现多端数据同步。数据在上传前已在本地完成加密,云服务商只能看到无法解密的加密数据块。系统还内置了冲突合并机制(如 Salt 盐值冲突解决),防止多设备同步时数据丢失。
- 安全仪表盘与漏洞评估: 提供直观的图表 and 指标,自动检测弱密码、重复密码以及潜在的泄露风险,帮您建立健康的数字安全习惯。
- 高度可定制的密码生成器: 本地生成高强度、随机的复杂密码或由多个单词组成的密码短语,满足不同的安全强度要求。
- 原生生物识别解锁: 支持通过设备原生的生物识别硬件快速解锁应用(包括苹果设备的 Touch ID / Face ID、安卓设备的指纹识别以及 Windows 的 Windows Hello)。
- 数据导入与导出: 轻松将其他密码管理工具(如 Bitwarden、1Password 等)的数据导入 EtherVault,或将您的数据导出为标准格式(CSV/JSON)以供备份。
- 无账号匿名 Premium 订阅: 尊享 Premium 高级功能而无需注册个人账户。订阅状态完全绑定到本地生成的匿名设备 UUID,并通过应用商店(App Store / Google Play)账单凭证自动验证与恢复。
2. 请求用户数据的目的
在 EtherVault,隐私不是一个附加功能,而是我们的底层架构。我们没有用来存储用户密码的中央服务器,也绝不收集、存储、跟踪或出售您的个人数据。以下是关于本应用如何以及为何请求和使用特定数据与权限的透明说明:
- 保险库凭证与安全备注:
- 目的: 存储和管理您的登录信息、密码和备注,并提供自动填充。
- 说明: 所有凭证在您的设备上本地加密存储。我们(开发者)无法访问、恢复或重置您的大师密码,也无法解密您的保险库数据。如果丢失主密码,数据将无法恢复。
- 云盘账户与同步数据:
- 目的: 在您的多台设备之间同步加密的密码保险库。
- 说明: 同步功能完全是可选的,需您手动启用和授权。本应用仅访问您个人网盘的专用沙盒文件夹(例如 Google Drive 的
drive.appdata),用于存储加密后的备份文件,绝不会接触您的其他网盘文件或泄露明文数据。
- 生物识别数据(Touch ID / Face ID / 指纹 / Windows Hello):
- 目的: 允许您快捷、安全地解锁应用,免去每次输入主密码的麻烦。
- 说明: 我们不收集、存储或传输您的指纹或面部等生物特征。生物识别验证完全由您设备的操作系统进行本地处理,本应用仅接收系统返回的“成功/失败”结果。
- 存储与文件系统权限:
- 目的: 读取和写入本地的加密保险库文件,以及执行数据的导入和导出(备份)。
- 说明: 仅用于访问分配给该应用的本地安全沙盒路径。
- 网络/网络访问权限:
- 目的: 与您选择的云服务商同步加密数据,以及为您的密码条目获取网站图标(Favicon)。
- 说明: 本应用不会通过网络发送任何用户画像或跟踪数据。获取网站图标时可能需要直接向目标网站或隐私安全的图标服务商(如 Google S2)发起请求,这类似于您在浏览器中访问该网站,会使对方识别到您的 IP 地址。
- 设备 UUID 及内购凭证:
- 目的: 在不绑定个人账户的前提下,匿名关联并恢复您的 Premium 会员状态。
- 说明: 由于应用不设账户系统,我们通过本地生成的匿名 UUID 以及应用商店的交易收据(通过 RevenueCat 服务)来验证和迁移您的订阅。
Tech Stack
ReactTypeScriptViteTailwind CSSElectronCapacitor