Skip to content

加密记录 ​

这是一份可公开分发的加密记录。外层使用 Base64 文本封装,仓库中只保存一个普通的 data.dat 数据文件。首次创建时生成一把随机 DEK,并由多个家人密钥分别包裹;以后每次更新正文都复用原 DEK 和原全部密钥槽,只重新生成正文的 AES-GCM IV 与密文。

因此,只要没有主动做密钥轮换,第一次发给家人的恢复密钥可以长期保持有效。

所有加解密都在浏览器本地完成。将生成的 Base64 数据保存到 public/assets/data.dat 并提交;GitHub Actions 只负责构建和发布密文,不需要任何解密密钥。

OPEN / EDIT / SAVE

打开并更新现有 Vault

日常更新使用这里。输入任意一把旧密钥解锁后直接编辑;保存时复用原 DEK,只生成新的 AES-GCM IV 和正文密文,因此其他家人的旧密钥不会失效。

正在读取已发布记录……

Last updated:

基于 VitePress 构建 · 工程、交易与系统研究日志