-
为什么下图中的两个快照图的红色框内的内容不一样呢?
2023-01-14 12:39D 大,第一张快照图的工作空间里我也有闪卡和牌组的内容,但快照里为什么不像第二张图统计“.card"、“.deck”的数量呢?
我担心闪卡和牌组没有被快照进去,这是我担心的点。
-
思源操作反馈提示更明确的优化建议
2023-01-12 08:57D 大,加粗就行了,可不敢弄醒目的颜色,顶栏的捐赠图标和爱心图标已经很醒目了,这个再弄个醒目的颜色,顶栏就五颜六色了,太花了。
若是要弄的话,希望将顶栏改成浅色的,这样同步的图标也弄成彩色的比较好看。
再提个建议,希望能像 office 那样,可以在外观设置处提供顶栏的颜色设置,不是所有用户都喜欢黑色的,感觉黑色放在顶部太压头了,有点头重脚轻。
-
建议标签联想应默认选中第一个联想词
2023-01-11 23:45V 姐,对于如下图选中创建“引用块( alt+[ )”时,在没有引用的内容(除了自身)时,能否将“新建文档 第三方”做为默选项呢?这样就不需要多按一次向上的箭头,直接回车即可,这样的体验就非常好了。
或者,有无引用内容,都直接将“新建文档”做为默选项,毕竟即使默选了“新建文档”下面的内容,还是需要按上下键去选择想要的内容,所以还不如直接默选“新建文档”了。
-
工作空间的切换可否关闭或者减少按钮占用
2023-01-11 22:36思源本地是明文储存,即使加了密码(访问鉴权码),稍微懂点电脑的,就能轻松打开。若是开了多空间,私密的笔记单放一个空间,然后使用第三方加密软件加密,这样就非常保险了。
再着多空间的用途很多,比如我最近考公,考公的笔记就可以单独放一个空间,不必与工作笔记混在一起,考完了,之后这些笔记就没用了。
-
DEV6 内测版更换空间问题
2023-01-09 15:04希望能将访问鉴权码放在软件层面,比工作空间高一级。
即按一次锁屏快捷键,所有打开的空间同时锁屏,在任意一个空间输入访问鉴权码,所有打开的空间同时解锁。
这即符合用户使用逻辑,又使多空间使用体验提升一个台阶。
-
频繁错误提示 A JavaScript error occurred in the main process
2023-01-09 12:38我的是有时打开了 3 个工作空间,但底部状态栏托盘中出现了大于 3 个的思源图标,这时点击那些图标就会出现这个提示。
-
关于使用软链接特性实现思源笔记本加密的一些思考
2022-11-14 23:35好吧,还是挺遗憾的。
但还是想表达一下,对于在开放环境中的电脑上使用思源笔记,同时又想方便快捷地在思源笔记上记录一些私密笔记的用户,对能给单个笔记加密这个需求是存在的,期望思源能在未来某个时段考虑一下这些用户的需求。
-
关于使用软链接特性实现思源笔记本加密的一些思考
2022-11-14 19:21在回答这两个问题之前,我们先来聊一下 VeraCrypt 创建的加密容器文件特性,这个容器文件为了更好地保密文件,在 VeraCrypt 将其卸载后,外界软件根本感知不到、分析不出其内部数据的变化情况,所以在使用云盘对其进行同步时,类似坚果云增量同步的方式是行不同的,只能每次重新上传,进行全量同步。
现在回答第一个问题:
仅加密笔记本也是需要考虑预设大小的。
但正文中的方案是鉴于思源笔记自身单个笔记本加密功能的缺失,而找到的一种无奈的替代办法,因此在实践本方案时需要对加密的内容进行取舍,即加密的笔记本中尽量只写文字,这样就能使预设的大小控制在 1GB,甚至 500M 就够用了,这个大小对 VeraCrypt 解密时的压力也小,用百度云全量同步时的压力也小。
回答第二个问题:
在不考虑使用多工作空间的情况下,单工作空间完整加密的弊端:
- 本不需要加密的内容也需要记录在这个加密的工作空间里,而这些不需要加密的笔记内容就杂了,有图片、PDF,这样一来的话就需要将 VeraCrypt 创建的加密容器文件预设大下变的很大,对 VeraCrypt 解密时的压力也就变的很大,对百度云全量同步时的压力也变的很大。
- 意味着完全放弃官方的云同步和 webdav 等各式同步方式,只能本地或者网盘每次全量同步。
- 由于加密的是整个工作空间,本不需要被加密的笔记和需要被加密的笔记就处于同一空间了,而对于有随时记录要求,本不应被加密的笔记本来说,就需要 VeraCrypt 将容器文件一直保持在解密的状态,这就增加了加密笔记被别人看到的机率。比如在给别人展示一些笔记内容时,无意间被别人看到了加密笔记,又比如尽管思源自带锁屏(访问授权码),但却不能设置隔多长时间无操作后自动锁屏,离开电脑时忘记手动锁屏后,就会造成别人看到加密笔记的可能。
-
关于使用软链接特性实现思源笔记本加密的一些思考
2022-11-14 03:04首先来讨论第一个问题“为了安全”。
我觉的这里“为了安全”中的“安全”换为“保密”更合适些。
首先保密是一项非常耗费资源的事情,所以保密从来都不是绝对性、一次性的,而是有针对性的,也就是说这个秘密是针对谁进行保密的,并且保密级别应该是与这个人对你的秘密的感兴趣程度和解密能力及泄密后对你的影响三方面成正相关,比如说我和我家的母鸡,在一个夜黑风高的夜里我独自一人将一颗价值连城的夜明珠埋在了墙角,但第二天即使我面对面告诉母鸡,我把夜明珠藏在了哪里了,我也不怕,为什么?因为母鸡只关心我家米缸藏在哪了,即便有一天母鸡对我的夜明珠感兴趣了,我也不怕,因为我把珠子埋了九九八十一米深,到目前还没有哪只鸡刨过这么深的坑。
我不知道思源未来的发展会不会往记录商业机密这些更高级别的领域发展,但就目前的用户群体来看,都是一些你我他身边的普通人,想要保密的东西也就是些骂老板小气又怕老板看见的话,再就是些密码之类的内容,而且针对的保密人群也就是些你我他身边的普通人,解密能力有限。
我确实看不懂你说的这些“基本配置文件“中是否包含有笔记的文字内容,就先假设不包含吧,在这个假设的前提下使用 VeraCrypt 保护起来的笔记数据应该是非常安全的,听说巴西毒枭就是用他保护数据的,连 FBI 也没有破解开。
接着来讨论为什么不直接加密整个工作空间
直接加密整个工作空间一定是最安全的保密手段,但生活中的事很多的事都是不易取极端的,直接加密整个工作空间是最繁琐的,如何能在安全和便利找到一个平衡点,这才是解决问题方法。
“直接加密整个工作空间”繁琐的地方体现在:
- 若我准备只用一个工作空间来记录非保密和保密内容话,那首先面临的问题便是我要用预先用 VeraCrypt 创建多少 GB 的容器空间去放笔记数据呢,若创建的小了,可笔记数据一直在变大,若创建的大了,VeraCrypt 加载的时候就慢多了。而且这样云同步就不能用了。
- 若我准备创建了两个工作空间,一个记录非保密的内容,一个记录保密的内容,并且只加密需要保密的那个工作空间,但这样一来,两个空间来回切换的繁琐、两个空间的内容不能相互引用双链的烦恼就来了。
但若使用上文中的方案,安全和便利之间就能找到一个比较恰当的平衡点了:
只建一个工作空间,非保密的笔记本内容,仍用云同步进行同步,而保密的内容放在 VeraCrypt 建立的容器文件里,此时 VeraCrypt 的压力就小多了,建立一个 1G 的容器文件足够放保密的内容的了。在需要打开加密笔记本的时候使用 VeraCrypt 将容器文件加载成虚拟磁盘分区,思源里重建索引即可打开加密笔记本。在 VeraCrypt 中设置多长时间无文件写入自动卸载虚拟磁盘分区即可在规定时间后自动关闭加密笔记本,最后通过百度云同步容器文件。
这样既保证了一个工作空间内同时能记录加密和非加密笔记,又能进行云同步。
当然说到底,上文的方案都是建立在能排除“文件历史 history 文件夹、corrupted 文件夹”不造成笔记内容泄露,以及你说的这些“基本配置文件“中没有包含有笔记的文字内容。
-
关于使用软链接特性实现思源笔记本加密的一些思考
2022-11-13 23:21我感觉的现在这个方案是否可行的矛盾是不是出现在了:对于“泄露”这个尺度是如何把控的问题上了。
我认为大部分用户加密笔记的目的是为了不被别人看到笔记记录的文字内容,至于笔记的其他属性,比如建立的时间,使用的模板表情等是不需要被加密的,所以若是其他的基本的配置文件中没有包含笔记的文字内容,则可以考虑将其放弃加密。
目前我了解到的 data 文件夹下的子文件的作用:
- .siyuan 文件夹:目前我的这个文件夹下只有 syncignore 文件,它里面应该是不包含笔记的文字内容的。
- 笔记本文件夹 ID 文件夹:这个文件夹用第三方加密软件加密起来。
- assets 文件夹:可以通过建立笔记本级的 assets 文件夹来一起加密。
- emojis 文件夹:放表情的,应该不包含笔记文字内容。
- storage 文件夹:目前我的这个文件夹下只有 local.json 文件,里面的内容看不懂,但看了一下,好像只是包含了些笔记中的标签名称,没看到具体的笔记内容。
- templates 文件夹:放模板的,应该不包含笔记文字内容。
- widgets 文件夹:放挂件的,应该不包含笔记文字内容。
conf 文件夹:能力有限,实在看不懂 😂 ,它是否包含了笔记的具体文字内容???
history 文件夹:希望能支持笔记本的历史记录也能像资源文件夹 assets 那样可以建立笔记本级的 history 文件夹。
repo 文件夹:设置忽略加密笔记本的快照创建
temp 文件夹:能力有限,实在看不懂 😂 ,它是否包含了笔记的具体文字内容???
所以我的理解:对于“泄露”这个尺度是如何把控,我觉的即使有人获取了笔记本及笔记文档的一部分参数,也是应该推不出具体笔记内容的,因此对于不包含笔记文字内容的的一些配置文件可以舍弃加密。
-
关于使用软链接特性实现思源笔记本加密的一些思考
2022-11-13 22:33你提出的“这个如果要支持的话应该是整个工作空间路径而不只是 data/笔记本 ID/ 路径吧?否则会有泄漏”这个疑问,我其实是没有完全理解的。
所以我在上文中的第二个问题中“消除文件历史等造成的加密笔记泄露的因素”中尝试回答了,不知道理解的正不正确。
-
插入资源文件丢失英文括号 []、()、{}
2022-11-11 13:47大佬,这些英文符号是与哪些 markdown 标志符冲突呢?我就知道个好像任务框会涉及到英文中括号[。
还有就是中文的括号“()”、“【】”会存在像英文括号的那样的问题吗?