思源端对端加密云储存服务隐私性如何?

本贴最后更新于 398 天前,其中的信息可能已经事过境迁

官方可以看到用户同步到云端的加密钥笔记吗?

2 年前 D 大的回答是可以看到笔记内容,但现在云储存笔记数据是可以端对端加密了,想问问隐私性是不是提高很多,官方是不是也无法解开密钥看到具体的笔记内容?

隐私协议上说可以获得个人信息(不知道是不是包括笔记内容),数据安全看着有密钥又是绝对安全的,两个结合起来我看不明白了,所以请知道的大佬帮忙解答一下,多谢多谢

MJHUNPBCFQRBQ9SJ.png

image.png

  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    19119 引用 • 71881 回帖 • 2 关注
  • Q&A

    提问之前请先看《提问的智慧》,好的问题比好的答案更有价值。

    6673 引用 • 29924 回帖 • 242 关注

相关帖子

被采纳的回答
  • 综合回答:隐私条款中声明的手机信息是指你注册链滴时,填写的邮箱、账号、密码等信息,但账号密码 ≠ 数据仓库密钥。

    你的数据(笔记)加密主要是通过数据仓库密钥加密,加密后的内容上传到云端,再到另一个端(例如手机移动端)同步。但是你的手机如果没有提前设置好数据仓库密钥的话,服务器不会允许你下载加密的内容的,即便你设置好密钥,但设置的和桌面端的密钥不一致,那么即便下载下来数据了,也会因为无法解密而报错。

    image.png

    • 数据仓库密钥可以自己生成,但这种生成似乎是基于某种有规律性可言的方法进行生成,在我看来这种方法不如「密语生成密钥」的方式安全。
    • 密语生成密钥就是你先给它一个简短的密语,例如“987654321”,然后思源笔记会根据这段密语生成超长一段的密码(我自己的就有 44 位包括数字、大小写字母及符号),这样的话你自己只要记住密语就可以在另一端生成同样的密钥,但上传上去的数据,如果不小心被第三方获取,第三方则必须破解超长一段的密码才行。

    综上所述,云南链滴公司是知道你的个人信息(账号、账号密码、邮箱等,不包括笔记内容),但不知道你的数据仓库密钥,也就无法知道通过数据仓库密钥加密的云端数据(笔记内容)了。

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 综合回答:隐私条款中声明的手机信息是指你注册链滴时,填写的邮箱、账号、密码等信息,但账号密码 ≠ 数据仓库密钥。

    你的数据(笔记)加密主要是通过数据仓库密钥加密,加密后的内容上传到云端,再到另一个端(例如手机移动端)同步。但是你的手机如果没有提前设置好数据仓库密钥的话,服务器不会允许你下载加密的内容的,即便你设置好密钥,但设置的和桌面端的密钥不一致,那么即便下载下来数据了,也会因为无法解密而报错。

    image.png

    • 数据仓库密钥可以自己生成,但这种生成似乎是基于某种有规律性可言的方法进行生成,在我看来这种方法不如「密语生成密钥」的方式安全。
    • 密语生成密钥就是你先给它一个简短的密语,例如“987654321”,然后思源笔记会根据这段密语生成超长一段的密码(我自己的就有 44 位包括数字、大小写字母及符号),这样的话你自己只要记住密语就可以在另一端生成同样的密钥,但上传上去的数据,如果不小心被第三方获取,第三方则必须破解超长一段的密码才行。

    综上所述,云南链滴公司是知道你的个人信息(账号、账号密码、邮箱等,不包括笔记内容),但不知道你的数据仓库密钥,也就无法知道通过数据仓库密钥加密的云端数据(笔记内容)了。

    1 回复
  • 其他回帖
  • 非常感谢,答案太清晰了!

  • zxhd86 1 1 赞同

    不包括笔记内容,但是你注册时使用的账户名、邮箱会被收集,以及在思源打开 google analytics 和 Sentry 后会收集报错信息。

    1 回复
  • 感谢感谢

推荐标签 标签

  • 反馈

    Communication channel for makers and users.

    123 引用 • 906 回帖 • 202 关注
  • Kotlin

    Kotlin 是一种在 Java 虚拟机上运行的静态类型编程语言,由 JetBrains 设计开发并开源。Kotlin 可以编译成 Java 字节码,也可以编译成 JavaScript,方便在没有 JVM 的设备上运行。在 Google I/O 2017 中,Google 宣布 Kotlin 成为 Android 官方开发语言。

    19 引用 • 33 回帖 • 30 关注
  • IPFS

    IPFS(InterPlanetary File System,星际文件系统)是永久的、去中心化保存和共享文件的方法,这是一种内容可寻址、版本化、点对点超媒体的分布式协议。请浏览 IPFS 入门笔记了解更多细节。

    20 引用 • 245 回帖 • 233 关注
  • WiFiDog

    WiFiDog 是一套开源的无线热点认证管理工具,主要功能包括:位置相关的内容递送;用户认证和授权;集中式网络监控。

    1 引用 • 7 回帖 • 546 关注
  • CAP

    CAP 指的是在一个分布式系统中, Consistency(一致性)、 Availability(可用性)、Partition tolerance(分区容错性),三者不可兼得。

    11 引用 • 5 回帖 • 570 关注
  • 智能合约

    智能合约(Smart contract)是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。智能合约概念于 1994 年由 Nick Szabo 首次提出。

    1 引用 • 11 回帖 • 10 关注
  • 笔记

    好记性不如烂笔头。

    306 引用 • 780 回帖
  • 支付宝

    支付宝是全球领先的独立第三方支付平台,致力于为广大用户提供安全快速的电子支付/网上支付/安全支付/手机支付体验,及转账收款/水电煤缴费/信用卡还款/AA 收款等生活服务应用。

    29 引用 • 347 回帖 • 2 关注
  • 安装

    你若安好,便是晴天。

    130 引用 • 1184 回帖
  • Mac

    Mac 是苹果公司自 1984 年起以“Macintosh”开始开发的个人消费型计算机,如:iMac、Mac mini、Macbook Air、Macbook Pro、Macbook、Mac Pro 等计算机。

    164 引用 • 594 回帖
  • BookxNote

    BookxNote 是一款全新的电子书学习工具,助力您的学习与思考,让您的大脑更高效的记忆。

    笔记整理交给我,一心只读圣贤书。

    1 引用 • 1 回帖 • 6 关注
  • 外包

    有空闲时间是接外包好呢还是学习好呢?

    26 引用 • 232 回帖 • 10 关注
  • flomo

    flomo 是新一代 「卡片笔记」 ,专注在碎片化时代,促进你的记录,帮你积累更多知识资产。

    4 引用 • 88 回帖 • 5 关注
  • BAE

    百度应用引擎(Baidu App Engine)提供了 PHP、Java、Python 的执行环境,以及云存储、消息服务、云数据库等全面的云服务。它可以让开发者实现自动地部署和管理应用,并且提供动态扩容和负载均衡的运行环境,让开发者不用考虑高成本的运维工作,只需专注于业务逻辑,大大降低了开发者学习和迁移的成本。

    19 引用 • 75 回帖 • 617 关注
  • HBase

    HBase 是一个分布式的、面向列的开源数据库,该技术来源于 Fay Chang 所撰写的 Google 论文 “Bigtable:一个结构化数据的分布式存储系统”。就像 Bigtable 利用了 Google 文件系统所提供的分布式数据存储一样,HBase 在 Hadoop 之上提供了类似于 Bigtable 的能力。

    17 引用 • 6 回帖 • 45 关注
  • Linux

    Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 Unix 的多用户、多任务、支持多线程和多 CPU 的操作系统。它能运行主要的 Unix 工具软件、应用程序和网络协议,并支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

    918 引用 • 931 回帖
  • Ubuntu

    Ubuntu(友帮拓、优般图、乌班图)是一个以桌面应用为主的 Linux 操作系统,其名称来自非洲南部祖鲁语或豪萨语的“ubuntu”一词,意思是“人性”、“我的存在是因为大家的存在”,是非洲传统的一种价值观,类似华人社会的“仁爱”思想。Ubuntu 的目标在于为一般用户提供一个最新的、同时又相当稳定的主要由自由软件构建而成的操作系统。

    123 引用 • 168 回帖
  • 生活

    生活是指人类生存过程中的各项活动的总和,范畴较广,一般指为幸福的意义而存在。生活实际上是对人生的一种诠释。生活包括人类在社会中与自己息息相关的日常活动和心理影射。

    228 引用 • 1450 回帖
  • Node.js

    Node.js 是一个基于 Chrome JavaScript 运行时建立的平台, 用于方便地搭建响应速度快、易于扩展的网络应用。Node.js 使用事件驱动, 非阻塞 I/O 模型而得以轻量和高效。

    138 引用 • 268 回帖 • 186 关注
  • Markdown

    Markdown 是一种轻量级标记语言,用户可使用纯文本编辑器来排版文档,最终通过 Markdown 引擎将文档转换为所需格式(比如 HTML、PDF 等)。

    165 引用 • 1461 回帖
  • Bug

    Bug 本意是指臭虫、缺陷、损坏、犯贫、窃听器、小虫等。现在人们把在程序中一些缺陷或问题统称为 bug(漏洞)。

    77 引用 • 1739 回帖
  • NetBeans

    NetBeans 是一个始于 1997 年的 Xelfi 计划,本身是捷克布拉格查理大学的数学及物理学院的学生计划。此计划延伸而成立了一家公司进而发展这个商用版本的 NetBeans IDE,直到 1999 年 Sun 买下此公司。Sun 于次年(2000 年)六月将 NetBeans IDE 开源,直到现在 NetBeans 的社群依然持续增长。

    78 引用 • 102 回帖 • 641 关注
  • VirtualBox

    VirtualBox 是一款开源虚拟机软件,最早由德国 Innotek 公司开发,由 Sun Microsystems 公司出品的软件,使用 Qt 编写,在 Sun 被 Oracle 收购后正式更名成 Oracle VM VirtualBox。

    10 引用 • 2 回帖 • 12 关注
  • 酷鸟浏览器

    安全 · 稳定 · 快速
    为跨境从业人员提供专业的跨境浏览器

    3 引用 • 59 回帖 • 19 关注
  • Bootstrap

    Bootstrap 是 Twitter 推出的一个用于前端开发的开源工具包。它由 Twitter 的设计师 Mark Otto 和 Jacob Thornton 合作开发,是一个 CSS / HTML 框架。

    18 引用 • 33 回帖 • 683 关注
  • 开源中国

    开源中国是目前中国最大的开源技术社区。传播开源的理念,推广开源项目,为 IT 开发者提供了一个发现、使用、并交流开源技术的平台。目前开源中国社区已收录超过两万款开源软件。

    7 引用 • 86 回帖 • 1 关注
  • Q&A

    提问之前请先看《提问的智慧》,好的问题比好的答案更有价值。

    6673 引用 • 29924 回帖 • 242 关注