它们会加密您的文件,也会持有密钥。
Google Drive、Dropbox 和 OneDrive 都会加密静态存储和传输中的文件。提供商在技术上仍然可以读取文件,也可能被强制读取。这并非工程缺陷,而是持有密钥本身所代表的意义。
UniVault 通过架构而非政策实现零知识。密钥在您的设备上派生,其中两个因素之一实际上无法离开该设备。完全没有任何服务器组件;这也正是它无法同步、无法共享链接,也无法恢复已忘口令短语的原因。 它缺少的每项功能,都是这一项选择的结果。
实际工作方式
大多数隐私 App 都不会解释这一点,这也正是人们有充分理由不信任它们的主要原因。
Device slot
Your passphrase
PBKDF2-HMAC-SHA256
Secure Enclave key
P-256 ECDH · cannot leave the chip
Unwraps the vault key
Never stored — re-derived at every unlock
Recovery slot
Your passphrase
the same one
Recovery key
160 random bits · shown once
Unwraps the vault key
Never stored — re-derived at every unlock
One vault key
256-bit, stored only wrapped, held in memory only while unlocked
A separate key for every file
derived from the vault key — no two files share one
每个文件一把密钥
每个保管库都有一把随机的 256 位密钥,每个文件则使用从中派生的专属密钥加密,因此不会有两个文件共用同一把密钥。该密钥绝不会以未封装的形式写入磁盘,并且只在保管库打开时存在于内存中;锁定时就会清零。
不只无法读取,还能发现篡改
文件会分块加密,因此两小时的视频也只需固定的内存用量。每个块都与其文件、类型和位置绑定,密封的尾部数据则确定应有的块数。重新排列块、删除文件结尾,或插入其他位置的块,都会产生完全由真正密文组成的文件,但这些情况全都会被拒绝。
不使用自制密码学
所有密码学原语都来自 Apple 的 CryptoKit 和 Security 框架:AES-256-GCM、HKDF-SHA256、PBKDF2-HMAC-SHA256,以及 Secure Enclave 内的 P-256 ECDH。自行发明密码学是这个领域的典型错误,而我们没有犯这个错误。
手机上的同一个保管库
它不是查看器,也不是配套 App,而是相同的资料库、相同的锁,以及无法进入时相同的三种处理方式。



恢复密钥,以及它所代表的取舍
Secure Enclave 密钥会与创建时已经登记的指纹绑定。添加或删除任何指纹,系统都会销毁该密钥;这有助于抵御胁迫,却也可能因误操作造成灾难。过去,仅仅更改一项普通设置,就可能让保管库永久无法读取,即使口令短语正确也一样。
设备插槽
口令短语 + Secure Enclave 密钥
每次正常解锁时。
恢复插槽
口令短语 + 恢复密钥
设备密钥被销毁后。

- 1
- 2
- 3
恢复密钥不受指纹更改影响。若忘记口令短语,任何方法都无法恢复。
口令短语无法重置,因为没有人持有可用于重置的副本。另有可选择的“仅口令短语”模式,不必保存任何东西,但代价是真实存在的:保管库一旦被复制,攻击者就能只凭您的口令短语发起离线攻击。
它仍然必须是一款好用的文件管理器
让您不愿打开的加密文件夹不会有人使用,而未使用的保管库什么也保护不了。
按预期工作的文件夹和标签
真正的嵌套文件夹支持拖放移动,每个文件夹的项目数量也包含子文件夹。标签可以跨越文件夹,因此文件只存放在一个文件夹中,却能带有任意数量的标签。
搜索文档内容
系统会在设备上从文档和 PDF 中提取文字,索引也像其他所有内容一样经过加密。删除文件后,其内容就无法再被找到,因为索引条目会随之消失。
回收站和版本历史记录
放回时会恢复到原始位置。替换文件时会保留旧内容,并保持加密且可恢复;而恢复操作本身也能撤销。
没有任何可供查找的内容
容器已加上标记,让 Spotlight 没有任何内容可建立索引;搜索文件名不会返回任何结果。它已从 Time Machine 和 iCloud 备份中排除,任何明文都不会离开。
自动锁定
在闲置、进入后台,以及 Mac 进入睡眠或屏幕锁定时自动上锁。在 iPhone 上,iOS 截取 App 切换器快照前会先盖上不透明画面,因此您的照片绝不会出现在快照中。
绝不接触磁盘的预览
图片、PDF 和文本会在内存中呈现。其他格式会使用临时副本,并在您关闭它或保管库锁定的瞬间删除。
在 Mac 上
从 Finder 拖入,或使用 ⌘I。原生 SwiftUI、支持 Apple 芯片和 Intel 的单个通用构建版本,直接下载版经过签名和公证。
- 更改指纹不再会让您失去保管库。使用恢复密钥和口令短语解锁后,App 会在同一会话中重新登记设备,下次即可再次使用 Touch ID。
- 被盗的保管库文件夹副本仍然毫无用处。两个插槽都需要窃取者没有的要素。
- 更改口令短语时会签发新的恢复密钥,因为旧密钥是使用旧口令短语派生的。App 会向您显示替代密钥,而不会悄悄更换。
在 iPhone 和 iPad 上
从“照片”或“文件”导入,也可以直接拍摄到保管库中。后者最能保护隐私,因为媒体完全不会进入您的照片图库。
- 加密磁盘映像模式 — 锁定后根本没有可供查找的文件夹
- 一款可以正常使用的计算器,只有输入秘密代码时才会显示解锁界面
- 两者都仅限直接下载版本;App Store 构建版本采用沙箱
并排比较
也包括其他产品占优的项目。信息截至 2026 年 8 月准确。
| UniVault | Google Drive | Dropbox | OneDrive | |
|---|---|---|---|---|
| 提供商能读取您的文件 | 否 — 不存在任何服务器 | 是 | 是(Business E2EE 不支持) | 是 |
| 离开设备前即加密 | 始终 | 仅限 Workspace CSE | Business 套餐 | 否 |
| 可完全离线工作 | 始终 | 部分 | 部分 | 部分 |
| 搜索文档内容 | 是,在设备上 | 是,在服务器端 | 是,在服务器端 | 是,在服务器端 |
| 跨设备同步 | 否 — 只有您自行创建的加密导出文件 | 是 | 是 | 是 |
| 共享链接 | 否 | 是 | 是 | 是 |
| 存储空间上限 | 您的磁盘 | 配额 | 配额 | 配额 |
| 费用 | 购买一次,无订阅 | 订阅 | 订阅 | 订阅 |
| 能隐藏数据存在的事实 | 是,直接下载版本 | 否 | 否 | 否 |
您可以检查的事项
无账户、无服务器、无遥测、无分析、无广告
App 本身不会发起任何网络连接。为完整起见,唯一的例外是 StoreKit 会与 App Store 通信以处理购买。过程不涉及任何文件内容,也没有任何密码学功能依赖它。
421 项自动化测试
其中包括对抗性测试:拆解真正的加密数据块,再以错误方式重新组装,以证明错误的重组会被拒绝,而不是在没有提示的情况下被接受。
已发布的威胁模型
它清楚说明产品无法防御哪些威胁。这比任何功能清单都更能作为判断依据,也是您将重要内容交给这款产品前值得阅读的文档。
猜测的代价被有意设得很高
解锁失败会触发指数退避,从 30 秒逐步增加到一小时,并保存在钥匙串而不是保管库文件夹中,因此删除文件夹不会将其重置。取消 Touch ID 提示不会计为失败。
UniAuth Inc., 131 Continental Dr, Ste 305, Newark, DE 19713-4324, USA. Contact id@uniauth.id. Export classification 5D992.c, self-classified mass-market cryptography.
