每项独立数据密钥
一个文件泄露不会影响同一密舱的其他项目;根密钥可在浏览器端无重传轮换。
从创建、访问到销毁,每一步都使用独立安全边界。
一个文件泄露不会影响同一密舱的其他项目;根密钥可在浏览器端无重传轮换。
挑战响应、设备秘密、IP匿名指纹、原子阅读次数和服务器会话TTL共同限制访问。
删除密文、撤销会话、记录审计链根并使用Ed25519签署合规删除证明。
识别机器人UA、超速点击、异常频率、多密舱扫描和设备切换,支持阻断与二次确认。
查看层叠加会话尾号和时间;图片与文字支持生成带水印下载,严格模式阻止不可安全水印的格式下载。
KMS/HSM仅保护审计、通知和隐私匿名化密钥,不接触内容解密密钥,保持真正零知识。