加密记录
这是一份可公开分发的加密记录。外层使用 Base64 文本封装,仓库中只保存一个普通的 data.dat 数据文件。首次创建时生成一把随机 DEK,并由多个家人密钥分别包裹;以后每次更新正文都复用原 DEK 和原全部密钥槽,只重新生成正文的 AES-GCM IV 与密文。
因此,只要没有主动做密钥轮换,第一次发给家人的恢复密钥可以长期保持有效。
所有加解密都在浏览器本地完成。将生成的 Base64 数据保存到
public/assets/data.dat并提交;GitHub Actions 只负责构建和发布密文,不需要任何解密密钥。
OPEN / EDIT / SAVE
打开并更新现有 Vault
日常更新使用这里。输入任意一把旧密钥解锁后直接编辑;保存时复用原 DEK,只生成新的 AES-GCM IV 和正文密文,因此其他家人的旧密钥不会失效。
正在读取已发布记录……