思源端对端加密云储存服务隐私性如何?

本贴最后更新于 569 天前,其中的信息可能已经事过境迁

官方可以看到用户同步到云端的加密钥笔记吗?

2 年前 D 大的回答是可以看到笔记内容,但现在云储存笔记数据是可以端对端加密了,想问问隐私性是不是提高很多,官方是不是也无法解开密钥看到具体的笔记内容?

隐私协议上说可以获得个人信息(不知道是不是包括笔记内容),数据安全看着有密钥又是绝对安全的,两个结合起来我看不明白了,所以请知道的大佬帮忙解答一下,多谢多谢

MJHUNPBCFQRBQ9SJ.png

image.png

  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    22025 引用 • 87847 回帖 • 3 关注
  • Q&A

    提问之前请先看《提问的智慧》,好的问题比好的答案更有价值。

    7938 引用 • 36313 回帖 • 167 关注

相关帖子

被采纳的回答
  • 综合回答:隐私条款中声明的手机信息是指你注册链滴时,填写的邮箱、账号、密码等信息,但账号密码 ≠ 数据仓库密钥。

    你的数据(笔记)加密主要是通过数据仓库密钥加密,加密后的内容上传到云端,再到另一个端(例如手机移动端)同步。但是你的手机如果没有提前设置好数据仓库密钥的话,服务器不会允许你下载加密的内容的,即便你设置好密钥,但设置的和桌面端的密钥不一致,那么即便下载下来数据了,也会因为无法解密而报错。

    image.png

    • 数据仓库密钥可以自己生成,但这种生成似乎是基于某种有规律性可言的方法进行生成,在我看来这种方法不如「密语生成密钥」的方式安全。
    • 密语生成密钥就是你先给它一个简短的密语,例如“987654321”,然后思源笔记会根据这段密语生成超长一段的密码(我自己的就有 44 位包括数字、大小写字母及符号),这样的话你自己只要记住密语就可以在另一端生成同样的密钥,但上传上去的数据,如果不小心被第三方获取,第三方则必须破解超长一段的密码才行。

    综上所述,云南链滴公司是知道你的个人信息(账号、账号密码、邮箱等,不包括笔记内容),但不知道你的数据仓库密钥,也就无法知道通过数据仓库密钥加密的云端数据(笔记内容)了。

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 非常感谢,答案太清晰了!

  • 其他回帖
  • zxhd86 1 1 赞同

    不包括笔记内容,但是你注册时使用的账户名、邮箱会被收集,以及在思源打开 google analytics 和 Sentry 后会收集报错信息。

    1 回复
  • 感谢感谢

  • 综合回答:隐私条款中声明的手机信息是指你注册链滴时,填写的邮箱、账号、密码等信息,但账号密码 ≠ 数据仓库密钥。

    你的数据(笔记)加密主要是通过数据仓库密钥加密,加密后的内容上传到云端,再到另一个端(例如手机移动端)同步。但是你的手机如果没有提前设置好数据仓库密钥的话,服务器不会允许你下载加密的内容的,即便你设置好密钥,但设置的和桌面端的密钥不一致,那么即便下载下来数据了,也会因为无法解密而报错。

    image.png

    • 数据仓库密钥可以自己生成,但这种生成似乎是基于某种有规律性可言的方法进行生成,在我看来这种方法不如「密语生成密钥」的方式安全。
    • 密语生成密钥就是你先给它一个简短的密语,例如“987654321”,然后思源笔记会根据这段密语生成超长一段的密码(我自己的就有 44 位包括数字、大小写字母及符号),这样的话你自己只要记住密语就可以在另一端生成同样的密钥,但上传上去的数据,如果不小心被第三方获取,第三方则必须破解超长一段的密码才行。

    综上所述,云南链滴公司是知道你的个人信息(账号、账号密码、邮箱等,不包括笔记内容),但不知道你的数据仓库密钥,也就无法知道通过数据仓库密钥加密的云端数据(笔记内容)了。

    1 回复

推荐标签 标签

  • OkHttp

    OkHttp 是一款 HTTP & HTTP/2 客户端库,专为 Android 和 Java 应用打造。

    16 引用 • 6 回帖 • 60 关注
  • Bootstrap

    Bootstrap 是 Twitter 推出的一个用于前端开发的开源工具包。它由 Twitter 的设计师 Mark Otto 和 Jacob Thornton 合作开发,是一个 CSS / HTML 框架。

    18 引用 • 33 回帖 • 663 关注
  • Hexo

    Hexo 是一款快速、简洁且高效的博客框架,使用 Node.js 编写。

    21 引用 • 140 回帖 • 7 关注
  • CloudFoundry

    Cloud Foundry 是 VMware 推出的业界第一个开源 PaaS 云平台,它支持多种框架、语言、运行时环境、云平台及应用服务,使开发人员能够在几秒钟内进行应用程序的部署和扩展,无需担心任何基础架构的问题。

    5 引用 • 18 回帖 • 164 关注
  • Swift

    Swift 是苹果于 2014 年 WWDC(苹果开发者大会)发布的开发语言,可与 Objective-C 共同运行于 Mac OS 和 iOS 平台,用于搭建基于苹果平台的应用程序。

    36 引用 • 37 回帖 • 534 关注
  • Android

    Android 是一种以 Linux 为基础的开放源码操作系统,主要使用于便携设备。2005 年由 Google 收购注资,并拉拢多家制造商组成开放手机联盟开发改良,逐渐扩展到到平板电脑及其他领域上。

    334 引用 • 323 回帖
  • 酷鸟浏览器

    安全 · 稳定 · 快速
    为跨境从业人员提供专业的跨境浏览器

    3 引用 • 59 回帖 • 31 关注
  • 阿里巴巴

    阿里巴巴网络技术有限公司(简称:阿里巴巴集团)是以曾担任英语教师的马云为首的 18 人,于 1999 年在中国杭州创立,他们相信互联网能够创造公平的竞争环境,让小企业通过创新与科技扩展业务,并在参与国内或全球市场竞争时处于更有利的位置。

    43 引用 • 221 回帖 • 126 关注
  • 架构

    我们平时所说的“架构”主要是指软件架构,这是有关软件整体结构与组件的抽象描述,用于指导软件系统各个方面的设计。另外还有“业务架构”、“网络架构”、“硬件架构”等细分领域。

    142 引用 • 442 回帖
  • CSS

    CSS(Cascading Style Sheet)“层叠样式表”是用于控制网页样式并允许将样式信息与网页内容分离的一种标记性语言。

    197 引用 • 547 回帖
  • Typecho

    Typecho 是一款博客程序,它在 GPLv2 许可证下发行,基于 PHP 构建,可以运行在各种平台上,支持多种数据库(MySQL、PostgreSQL、SQLite)。

    12 引用 • 65 回帖 • 452 关注
  • Windows

    Microsoft Windows 是美国微软公司研发的一套操作系统,它问世于 1985 年,起初仅仅是 Microsoft-DOS 模拟环境,后续的系统版本由于微软不断的更新升级,不但易用,也慢慢的成为家家户户人们最喜爱的操作系统。

    221 引用 • 473 回帖
  • 星云链

    星云链是一个开源公链,业内简单的将其称为区块链上的谷歌。其实它不仅仅是区块链搜索引擎,一个公链的所有功能,它基本都有,比如你可以用它来开发部署你的去中心化的 APP,你可以在上面编写智能合约,发送交易等等。3 分钟快速接入星云链 (NAS) 测试网

    3 引用 • 16 回帖 • 1 关注
  • Gzip

    gzip (GNU zip)是 GNU 自由软件的文件压缩程序。我们在 Linux 中经常会用到后缀为 .gz 的文件,它们就是 Gzip 格式的。现今已经成为互联网上使用非常普遍的一种数据压缩格式,或者说一种文件格式。

    9 引用 • 12 回帖 • 136 关注
  • 数据库

    据说 99% 的性能瓶颈都在数据库。

    338 引用 • 705 回帖
  • 又拍云

    又拍云是国内领先的 CDN 服务提供商,国家工信部认证通过的“可信云”,乌云众测平台认证的“安全云”,为移动时代的创业者提供新一代的 CDN 加速服务。

    21 引用 • 37 回帖 • 541 关注
  • 新人

    让我们欢迎这对新人。哦,不好意思说错了,让我们欢迎这位新人!
    新手上路,请谨慎驾驶!

    52 引用 • 228 回帖
  • 游戏

    沉迷游戏伤身,强撸灰飞烟灭。

    176 引用 • 815 回帖
  • Thymeleaf

    Thymeleaf 是一款用于渲染 XML/XHTML/HTML5 内容的模板引擎。类似 Velocity、 FreeMarker 等,它也可以轻易的与 Spring 等 Web 框架进行集成作为 Web 应用的模板引擎。与其它模板引擎相比,Thymeleaf 最大的特点是能够直接在浏览器中打开并正确显示模板页面,而不需要启动整个 Web 应用。

    11 引用 • 19 回帖 • 354 关注
  • PWA

    PWA(Progressive Web App)是 Google 在 2015 年提出、2016 年 6 月开始推广的项目。它结合了一系列现代 Web 技术,在网页应用中实现和原生应用相近的用户体验。

    14 引用 • 69 回帖 • 151 关注
  • Notion

    Notion - The all-in-one workspace for your notes, tasks, wikis, and databases.

    6 引用 • 38 回帖
  • FlowUs

    FlowUs.息流 个人及团队的新一代生产力工具。

    让复杂的信息管理更轻松、自由、充满创意。

    1 引用 • 1 关注
  • V2Ray
    1 引用 • 15 回帖
  • 旅游

    希望你我能在旅途中找到人生的下一站。

    90 引用 • 899 回帖 • 2 关注
  • Redis

    Redis 是一个开源的使用 ANSI C 语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value 数据库,并提供多种语言的 API。从 2010 年 3 月 15 日起,Redis 的开发工作由 VMware 主持。从 2013 年 5 月开始,Redis 的开发由 Pivotal 赞助。

    286 引用 • 248 回帖 • 74 关注
  • RabbitMQ

    RabbitMQ 是一个开源的 AMQP 实现,服务器端用 Erlang 语言编写,支持多种语言客户端,如:Python、Ruby、.NET、Java、C、PHP、ActionScript 等。用于在分布式系统中存储转发消息,在易用性、扩展性、高可用性等方面表现不俗。

    49 引用 • 60 回帖 • 367 关注
  • MySQL

    MySQL 是一个关系型数据库管理系统,由瑞典 MySQL AB 公司开发,目前属于 Oracle 公司。MySQL 是最流行的关系型数据库管理系统之一。

    677 引用 • 535 回帖