閱讀時間 6 分鐘 作者 NT²
中繼資料在 SQLite,密文在 BlobStore
技術文章
保管箱需要知道哪些檔案屬於哪些項目、它們有多大、以及如何解開金鑰。 它不需要把那些加密位元組塞進負責回答這些問題的關聯式資料庫裡。
深入探討 NT² Vault 背後架構與實作方式的技術文章。
14 篇文章
閱讀時間 6 分鐘 作者 NT²
技術文章
保管箱需要知道哪些檔案屬於哪些項目、它們有多大、以及如何解開金鑰。 它不需要把那些加密位元組塞進負責回答這些問題的關聯式資料庫裡。
閱讀時間 7 分鐘 作者 NT²
技術文章
本機搜尋不是單一查詢形狀。自由文字需要標題與搜尋文字的全文索引。 類別、垃圾桶、封存等篩選需要一般的表條件。產品會切換策略, 讓介面不必把整個保管箱塞進記憶體,也能感覺可搜尋。
閱讀時間 7 分鐘 作者 NT²
技術文章
本機保管箱可以保存數千筆結構化項目,卻不必變成巨大的記憶體內陣列。 耐用的真實資料留在 SQLite。介面只持有一分頁的輕量列表列, 並透過虛擬列表渲染。
閱讀時間 9 分鐘 作者 NT²
技術文章
帳號資料表即使沒有任何保管箱項目的明文,仍可能形成危險的密碼測試介面。我們移除 了那些會讓資料庫副本變成離線猜測或還原系統的資料欄。
閱讀時間 8 分鐘 作者 NT²
技術文章
保管箱不必進入共用的明文信箱才能同步。它的公開密碼學身份可以指定專屬的邊緣協調器,用來通知 replica,並指向協調器本身無法開啟的加密 frame。
閱讀時間 8 分鐘 作者 NT²
技術文章
「聯絡客服重設密碼」聽起來令人安心。對加密保管箱而言,它也透露了最終由誰控制存取權。NT² 選擇一項更難實現的承諾:還原材料由你保管,而不是放在我們的客服中心。
閱讀時間 8 分鐘 作者 NT²
技術文章
同步不必把本機保管箱變成雲端資料庫。邊緣可以辨識帳號、儲存不透明 replica frame 並傳遞更新,卻不必知道更新裡有什麼。
閱讀時間 8 分鐘 作者 NT²
技術文章
SQLite 需要的是檔案。隱私保管箱需要耐用的關聯式儲存,而且隨著項目、索引與加密附件增加, 效能仍須保持穩定。以 IndexedDB 承載 SQLite 虛擬檔案系統,確實能連接這兩個世界, 但這座橋也會介入每一次資料庫操作。對 NT² Vault 而言,瀏覽器中的保管箱檔案應該放在 Origin Private File System。
閱讀時間 8 分鐘 作者 NT²
技術文章
同一個畫面,可能讓兩個安全事件看起來像一次登入。我們刻意將它們分開,因為開啟加密資料與向伺服器證明身份,是風險各異的兩件事。
閱讀時間 8 分鐘 作者 NT²
技術文章
保管箱可以用一把金鑰加密所有資料,並且仍然宣稱資料經過加密。但我們希望採用更實用的邊界:每個項目與附件都有自己的內容加密金鑰,再由保管箱金鑰保護這些金鑰。