REMINDA
安全

零知识架构:为什么 E2EE 是不可协商的

为什么我们使用本地客户端加密构建 Reminda,确保没有人—甚至我们的工程师或 AI 模型—可以读取您的私人笔记。

February 10, 20241 min readAlex Sterling
网络安全锁

在现代 SaaS 生态系统中,数据泄露不再是*是否*的问题,而是*何时*的问题。当您使用传统笔记应用时,您的私人想法、财务记录和个人日记以明文形式存储在企业服务器上。

如果他们的数据库被泄露,您的生活就会暴露。如果恶意员工决定窥探,您的数据就会被泄露。这是不可接受的。

零知识保证

在 Reminda,我们在零知识架构上构建了我们的平台,使用端到端加密 (E2EE)。这实际上意味着什么?

这意味着您的数据在通过互联网发送到我们的服务器之前,*在您的设备上*就被加密。我们使用军用级 AES-256-GCM 加密。解密您的数据所需的密钥是从您的 Master Passphrase 本地派生的—这是一个永远不会传输给我们的短语。

技术工作原理

密钥派生: 当您注册时,您的浏览器使用 PBKDF2 和高迭代次数从您的 passphrase 派生加密密钥。
本地加密: 每次您创建笔记或闪卡时,都会使用此密钥在本地加密。
密文存储: 只有生成的加密密文才会发送到我们的 Neon PostgreSQL 数据库。

因为我们没有您的 Master Passphrase,我们在物理上无法解密您的数据。即使政府传票我们的服务器,我们所能交出的也只是数学上无法阅读的胡言乱语。

AI 挑战

在零知识环境中实施 AI 功能极其困难。大多数 AI 包装器只是将整个明文库发送到 OpenAI。

Reminda 通过执行*客户端*上下文检索来解决这个问题。您的设备下载加密数据,在本地解密,在本地搜索,并且只通过短暂的、零保留 API 请求将特定的相关上下文发送给 AI 提供商。

隐私不是一项功能;它是一项基本人权。使用 Reminda,您的思想完全属于您自己。

Share this article with your team or network.