閱讀時間 4 分鐘 作者 NT²
引導 QR 不上網
技術文章
若近距離引導能活在普通的 https 連結裡,驗證碼就已經逛過瀏覽紀錄、referrer,以及系統相機 → URL 開啟路徑。
20 篇文章
閱讀時間 4 分鐘 作者 NT²
技術文章
若近距離引導能活在普通的 https 連結裡,驗證碼就已經逛過瀏覽紀錄、referrer,以及系統相機 → URL 開啟路徑。
閱讀時間 4 分鐘 作者 NT²
技術文章
密文與開啟它的機密不該當成一封方便的 email 一起走。NT² 把載體——檔案或連結——與 OOB 共用密碼傳遞分開,並把 Strong 當成機器交接。
閱讀時間 4 分鐘 作者 NT²
技術文章
遺產與緊急存取誘使產品「以防萬一」持有第二把鑰匙。NT² 拒絕那種神諭。遺產是延遲開封的密封封包——不是客服主控台解鎖。
閱讀時間 7 分鐘 作者 NT²
技術文章
威脅模型會隨瀏覽器老化。這份 2026 更新繼續點名殘餘風險——XSS、已解鎖遭竊、敵意擴充功能、 來源供應鏈——並檢查客戶端世界移動時,哪些防線仍然站得住。
閱讀時間 2 分鐘 作者 NT²
產品故事
若 app 不讓你點 Mark verified,那是刻意的。NT² 的信任綁在可核查的事件上,不是綁在無法核查的感覺上。
閱讀時間 7 分鐘 作者 NT²
技術文章
宣稱無敵的保管箱是在賣戲碼。NT² 點名殘餘風險——已解鎖時的 XSS、遭竊且仍解鎖的裝置、 敵意擴充功能——並把設計收斂成:那些失敗不會同時變成密碼神諭或可匯出的金鑰傾倒。
閱讀時間 6 分鐘 作者 NT²
技術文章
Agents 能起草修補與綠燈建議。它們不能擁有這項決策:保管箱仍拒絕密碼託管、 可匯出金鑰,或「好心」的復原櫃檯。安全否決是帶權威的角色——不是聊天裡的情緒。
閱讀時間 6 分鐘 作者 NT²
技術文章
依模糊提示寫 code 的 agent 會發明一個產品;依書面契約寫 code 的 agent 會交付你已核准的切片——或在契約邊界停下。
閱讀時間 7 分鐘 作者 NT²
技術文章
零知識不是關於 HTTPS 的口號。它是邊緣的權限清單:Workers 可以儲存、路由、計費什麼—— 以及它們永遠不得得知什麼。
閱讀時間 7 分鐘 作者 NT²
技術文章
解鎖不是對你所有資料的盡力解密。NT² 先檢查一小段本機驗證碼。錯誤密碼會以關閉方式失敗:保管箱維持鎖定,介面也保持誠實。
閱讀時間 8 分鐘 作者 NT²
技術文章
編輯時,一筆憑證是欄位對應表。一旦這些欄位必須熬過鎖定、重新啟動或複本同步,它們需要的是可攜式密文形狀——而不是一份等著下一位讀取者打開的 JSON 傾印。
閱讀時間 7 分鐘 作者 NT²
技術文章
若解密後的金鑰控制代碼活得比已解鎖工作階段還久,靜止加密就不完整。NT² 把自動鎖定 當成記憶體衛生:不可匯出的 CryptoKey、只存在記憶體、在閒置、重新整理與關閉分頁時清除。
閱讀時間 8 分鐘 作者 NT²
技術文章
自主身份只有在你取用適合零知識保管箱的部分、並拒絕把產品拉成泛用 DID 錢包的部分時, 才真正有用。
閱讀時間 7 分鐘 作者 NT²
技術文章
若共用內容能用解鎖保管箱的同一機密開啟,那就不是交接,而是遠端解鎖一切。NT² 把這些邊界分開。
閱讀時間 8 分鐘 作者 NT²
技術文章
雲端服務常把 email 收件匣當成帳號的根。加密保管箱需要不同的證明:以簽署金鑰的控制權,透過回答一次性挑戰來展示。
閱讀時間 9 分鐘 作者 NT²
技術文章
帳號資料表即使沒有任何保管箱項目的明文,仍可能形成危險的密碼測試介面。我們移除 了那些會讓資料庫副本變成離線猜測或還原系統的資料欄。
閱讀時間 8 分鐘 作者 NT²
技術文章
「聯絡客服重設密碼」聽起來令人安心。對加密保管箱而言,它也透露了最終由誰控制存取權。NT² 選擇一項更難實現的承諾:還原材料由你保管,而不是放在我們的客服中心。
閱讀時間 8 分鐘 作者 NT²
技術文章
同一個畫面,可能讓兩個安全事件看起來像一次登入。我們刻意將它們分開,因為開啟加密資料與向伺服器證明身份,是風險各異的兩件事。
閱讀時間 8 分鐘 作者 NT²
技術文章
鹽值不是祕密,但它存放的位置,決定了誰能組成一套密碼猜測系統。NT² 將 KDF 鹽值與密碼驗證資料留在本機保管箱內,讓解鎖從頭到尾都在裝置上完成。
閱讀時間 9 分鐘 作者 NT²
技術文章
真正值得問的不是 AI agent 能不能寫 code,而是如何提供足夠的 context 與 autonomy, 讓 agents 快速前進,同時把產品決策、安全邊界、release 與 customer-facing actions 保留在明確的人類控制之下。