FEATURED · 精选文章

Cryptomator 使用指南:云盘文件如何做到只有自己能读

发布时间 / 2026/9/17 4:17:55
来源 / 创域科博编辑部
栏目 / 资讯中心
Cryptomator 使用指南:云盘文件如何做到只有自己能读 Cryptomator 使用指南云盘文件如何做到只有自己能读【免费下载链接】cryptomatorCryptomator for Windows, macOS, and Linux: Secure client-side encryption for your cloud storage, ensuring privacy and control over your data.项目地址: https://gitcode.com/GitHub_Trending/cr/cryptomatorCryptomator 是一款跨平台的客户端加密工具在本地把文件加密成密文后再交给 Dropbox、OneDrive、Google Drive 等网盘同步云端永远只存密文。它开源、免账号、支持 Windows、macOS 和 Linux当前稳定版为 1.19.3源码采用 GPLv3 许可任何人都可以审查其加密逻辑。它解决什么问题想象一个场景你把自己的合同、照片、工作文档放在网盘里方便手机电脑随时同步。但网盘的加密是服务商统一管理的——理论上服务商有密钥也有能力查看你的文件。你信任它只是因为你没有更好的选择。另一个更具体的麻烦你需要和同事共享一部分文件但不想把全部网盘内容暴露给对方。逐文件加密又太麻烦手动复制粘贴更是不可持续。Cryptomator 的思路是把密钥完全掌握在自己手里。它在网盘目录里创建一个「保险库Vault」文件夹你在本地解锁后它会挂载出一个虚拟驱动器或虚拟卷你像操作 U 盘一样在里面读写文件。写入时自动加密读取时自动解密同步到网盘的只是乱码一样的密文文件。忘了密码也没关系——它提供 32 个单词组成的恢复密钥可以重新生成密码。快速上手从安装到第一个加密卷下载并安装对应平台的安装包Windows / macOS / Linux或从源码构建克隆仓库后执行./mvnw clean install构建需要 JDK 26产物在target目录下。打开应用选择「新建保险库」指定保险库位置——通常选你网盘同步目录下的一个子文件夹如 Dropbox 目录。设置一个密码。应用会立刻生成一把 256 位的主密钥用密码通过 Scrypt 密钥派生算法一种故意让暴力破解变慢变贵的算法保护起来。保存好自动生成的 32 词恢复密钥。这是密码丢失时的唯一找回途径建议打印或离线保存。解锁保险库。Windows 上会出现一个 V 盘这样的虚拟驱动器macOS 上是一个挂载卷Linux 上是 FUSE 挂载点。往里面放文件即可。同步完成后去网盘网页上确认只能看到随机名字的文件和两个配置文件vault.cryptomator、masterkey.cryptomator。原理拆解加密发生在哪整条链路的关键点加解密全部发生在你的设备内存里。网盘同步程序只是看到了一堆它不认识的二进制文件原封不动地上传服务器端没有你的密钥拿到密文也无法还原。文件名同样经过加密目录结构在云端是打乱的连「我存了什么文件」这类元信息都被隐藏。安全设计细节密钥管理用完即清主密钥是 256 位随机数平时只以加密形式存在masterkey.cryptomator文件里。解锁时由密码派生解密密钥加载进内存锁定时立刻销毁。源码里能看到这个习惯RecoveryKeyFactory.java 中每次用完原始密钥字节都会先Arrays.fill清零再释放避免残留堆内存。加密算法选型SIV_GCM新建保险库时固定使用CryptorProvider.Scheme.SIV_GCM见 CreateNewVaultPasswordController.java 第 197 行文件内容AES-256-GCM带认证标签文件被篡改过一眼就能识别文件名AES-SIV确定性的认证加密保证同一名字加密结果一致这样云端才能正确映射且无法反推原名保护层级对比保护对象机制作用文件内容AES-256-GCM 认证加密密文不可读篡改可检测文件/目录名AES-SIV云端无法看出文件名与目录结构主密钥密码 Scrypt 派生加密存储离线暴力破解成本极高恢复密钥32 词助记短语忘密码可重置不必丢数据平台与云盘支持对照仓库通过LocationPresetsProvider接口自动探测各网盘在本机的默认路径locationpresets 目录实际存在的实现如下云盘服务WindowsmacOSLinux备注Dropbox✅✅✅三个平台各自的路径实现OneDrive✅✅✅三平台均有实现Google Drive✅✅—macOS 版按账户名自动发现多账户iCloud✅✅—仅 Windows 与 macOSMEGA✅✅✅跨平台共用一个路径实现pCloud✅✅✅跨平台共用一个路径实现Leitzcloud✅✅✅跨平台共用一个路径实现注意这只是「路径预设」。理论上任何会同步到本地目录的网盘ownCloud、Nextcloud 等都能用只是没有开箱即选的快捷方式。选型建议适合谁、不适合谁适合文件存网盘、担心服务商窥视的个人用户需要给网盘中的敏感数据加一层「只有自己可读」保护的人使用 WebDAV 或本地目录网盘、想无感透明加密的场景不适合需要多人实时协作编辑同一文档的团队Cryptomator 面向个人团队方案是另一套 Hub 模式且有独立授权要求移动端为主的用户本仓库是桌面端手机需用官方 App 打开同一保险库要求文件在云端可被他人检索、分享的场景——加密后这些能力全部失效常见问题忘密码怎么办用创建时保存的 32 词恢复密钥在应用内走「恢复密钥」流程重设新密码。没保存恢复密钥的话数据确实无法找回——这是客户端加密的代价。性能影响多大加解密在内存中进行且只发生在读写瞬间日常办公文件几乎无感大文件视频、镜像的吞吐会受 CPU 加密速度限制属于正常开销。能离线使用吗可以。保险库本质是本地文件夹里的密文断网后解锁照样读写只是不会同步。能同时开多个保险库吗可以每个保险库独立密码、独立密钥互不影响这也是 README 明确列出的能力之一。写在最后Cryptomator 的价值不在多花哨的功能而在「密钥不出本地」这条底线算法公开、源码可审计、版本持续更新1.19.3 修复了 Windows 文件扩展名注册等问题代码仓库当前开发版本为 1.20.0-SNAPSHOT。如果你需要把私有文件放进网盘它是目前桌面端最成熟的选择之一。仓库地址https://gitcode.com/GitHub_Trending/cr/cryptomator 官方文档与安全架构说明可参考仓库内 README.md 及 CHANGELOG。【免费下载链接】cryptomatorCryptomator for Windows, macOS, and Linux: Secure client-side encryption for your cloud storage, ensuring privacy and control over your data.项目地址: https://gitcode.com/GitHub_Trending/cr/cryptomator创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED — 相关阅读

相关资讯

LATEST — 最新资讯

最新发布

TODAY — 本日精选

新闻

WEEKLY — 本周精选

新闻

MONTHLY — 本月精选

新闻