閱讀時間 8 分鐘 作者 NT²
在邊緣進行盲目 replica 同步
技術文章
同步不必把本機保管箱變成雲端資料庫。邊緣可以辨識帳號、儲存不透明 replica frame 並傳遞更新,卻不必知道更新裡有什麼。
深入探討 NT² Vault 背後架構與實作方式的技術文章。
48 篇文章
閱讀時間 8 分鐘 作者 NT²
技術文章
同步不必把本機保管箱變成雲端資料庫。邊緣可以辨識帳號、儲存不透明 replica frame 並傳遞更新,卻不必知道更新裡有什麼。
閱讀時間 8 分鐘 作者 NT²
技術文章
SQLite 需要的是檔案。隱私保管箱需要耐用的關聯式儲存,而且隨著項目、索引與加密附件增加, 效能仍須保持穩定。以 IndexedDB 承載 SQLite 虛擬檔案系統,確實能連接這兩個世界, 但這座橋也會介入每一次資料庫操作。對 NT² Vault 而言,瀏覽器中的保管箱檔案應該放在 Origin Private File System。
閱讀時間 8 分鐘 作者 NT²
技術文章
同一個畫面,可能讓兩個安全事件看起來像一次登入。我們刻意將它們分開,因為開啟加密資料與向伺服器證明身份,是風險各異的兩件事。
閱讀時間 8 分鐘 作者 NT²
技術文章
保管箱可以用一把金鑰加密所有資料,並且仍然宣稱資料經過加密。但我們希望採用更實用的邊界:每個項目與附件都有自己的內容加密金鑰,再由保管箱金鑰保護這些金鑰。
閱讀時間 8 分鐘 作者 NT²
技術文章
鹽值不是祕密,但它存放的位置,決定了誰能組成一套密碼猜測系統。NT² 將 KDF 鹽值與密碼驗證資料留在本機保管箱內,讓解鎖從頭到尾都在裝置上完成。
閱讀時間 9 分鐘 作者 NT²
技術文章
真正值得問的不是 AI agent 能不能寫 code,而是如何提供足夠的 context 與 autonomy, 讓 agents 快速前進,同時把產品決策、安全邊界、release 與 customer-facing actions 保留在明確的人類控制之下。
閱讀時間 5 分鐘 作者 NT²
技術文章
在雲端優先應用當道的時代,我們往往忽略了一個強大的替代方案:漸進式網頁應用(PWA)。當現代瀏覽器已經能在使用者裝置上完整執行高效、安全、高效能的應用時,為什麼還要維運一套沉重、昂貴且可能成為攻擊面的伺服器基礎設施?
閱讀時間 6 分鐘 作者 NT²
技術文章
自主身份聽起來很抽象。在 NT² 裡,實際版本更簡單:你的保管箱可以證明自己、在沒有客服介入下還原,並由你決定如何共用,而 NT² 始終保持盲視。