加密文件夹的本机密码机制
场景:敏感文件要上云,又不想裸奔
网盘的隐私边界说不清道不明,敏感资料(证件、账目、私人档案)直接传上去总是膈应。这里的解法是加密文件夹:在任意网盘或本地目录里建一个加密文件夹,存进去的文件在云端就是密文。
加密方案
- 文件名:AES 加密——云端看到的只是乱码名,目录结构也保密
- 文件内容:chacha20-poly1305 加密——带认证的流式加密,内容与完整性一起保
- 密码:只留在你的本机,不上传、不恢复、不存在任何服务器上
用起来什么样
密码解锁之后,加密文件夹的表现和普通文件夹没有区别:挂载盘里直接读写,网页里直接浏览,备份任务照常把它当源或目标——解密在读写路径上自动完成,云端始终只见密文。
使用要点
- 密码丢了 = 数据没了:没有找回机制,这是零知识设计的代价也是它的安全来源。密码管理器里存一份。
- 上传大小限制:为防滥用,月费与年费会员上传到云端的加密文件单个上限 200 MB;终身会员不受限;存本地文件夹的加密文件也不受限。档位对照见免费版够用吗。
- 大文件走本地:需要加密存超大文件的,加密文件夹建在本地目录里,再用备份任务同步到网盘的思路要重新评估(云端那份仍是密文,但受单文件限制约束的场景要先想清楚)。
与整体安全体系的关系
加密文件夹保护的是存在云上的内容;账号本身的安全(云端同步的账户信息怎么加密、多设备登录)是另一层,见账号安全:云端同步的加密方式;谁在访问你的文件、怎么拦,见访问监控与按进程的权限控制。
适合谁
- 证件扫描件、财务单据、私人笔记这类「必须存云但不想明文存」的资料——正解
- 追求对网盘服务商零暴露的重度隐私需求——正解,且密码管理是纪律问题
- 只是想防手滑误删——用只读挂载更合适,见只读挂载与开机自动挂载的防误删组合