账号安全:云端同步的加密方式
云端账户同步是什么
在一处登录所有网盘账户之后,任何设备上的它都能直接用这些账户——家里电脑、公司电脑、NAS、手机,不必每台设备重走一遍授权。对经常换设备的人,省的不只是时间:账号密码(或 Cookie、Token)输入的次数越少,泄露的机会也越少。

同步的信息是怎么保的
这是官方设计里最值得说清的一段:
- 网盘账户信息上传前,用你自己的登录密码做高强度加密
- 服务器不保存密码本身,只保存密码的哈希值用于登录校验
- 于是服务器上存着的账户信息,没有解密密钥——服务商自己都解不开,泄露事件里它就是密文
这是典型的零知识式设计:安全性押在你密码的强度上,所以登录密码别复用别处的弱密码。
多设备登录的规则
- 各档位有同时在线设备数上限(免费 2 台、其余 5 台;官方标注目前暂不执行,以官方说明为准)
- 会员权益绑账号不绑设备:换机、重装、跨平台,登录同一账号权益就在,见免费版够用吗
一套实用安全习惯
- 登录密码独立且强:它同时是账户同步数据的加密密钥,值得单独一个好密码
- 邮箱是恢复通道:注册邮箱要长期可用,验证与找回都走它
- 不明设备别登录:在公用或不可信设备上用完,及时改密码(改密码会同步更新加密密钥体系)
- 网盘凭据过期及时重授权:授权失效不是安全事件,重走一遍授权即可,见添加第一个网盘账户的授权步骤
往外分享时的另一层
账户同步解决「自己多设备」;对外给别人访问,走 WebDAV 独立用户或 API 令牌,别把账号借出去——两种通道的对比与授权粒度见API 令牌对接另一台设备的能力对比。