閱讀時間 5 分鐘 作者 NT²
可搜尋的中繼資料,封裝後的欄位值
技術文章
一座連標題都找不到的保管箱不能用。一座在伺服器上對每個密碼做全文索引的保管箱,也稱不上是保管箱。分界線在於投影過的中繼資料,與封裝後的欄位值之間。
20 篇文章
閱讀時間 5 分鐘 作者 NT²
技術文章
一座連標題都找不到的保管箱不能用。一座在伺服器上對每個密碼做全文索引的保管箱,也稱不上是保管箱。分界線在於投影過的中繼資料,與封裝後的欄位值之間。
閱讀時間 6 分鐘 作者 NT²
技術文章
護照、銀行帳戶、API 金鑰與助記詞,並不是同一種文字。若保管箱把它們都當成同一張空白頁,你就只能自己記住結構該長什麼樣子。
閱讀時間 7 分鐘 作者 NT²
技術文章
盲目同步要讓人信任,最好能畫出封包長相。邊緣看見的是形狀、大小與進度——不是標題、 筆記,也不是可搜尋的機密閣樓。
閱讀時間 7 分鐘 作者 NT²
技術文章
威脅模型會隨瀏覽器老化。這份 2026 更新繼續點名殘餘風險——XSS、已解鎖遭竊、敵意擴充功能、 來源供應鏈——並檢查客戶端世界移動時,哪些防線仍然站得住。
閱讀時間 6 分鐘 作者 NT²
技術文章
許多應用自稱離線可用,實際上只是唯讀快取,加上一個期待基地台回來的佇列。 本地優先的保管箱先把完整 CRUD 放在裝置上。同步是可選的第二條路。
閱讀時間 7 分鐘 作者 NT²
技術文章
宣稱無敵的保管箱是在賣戲碼。NT² 點名殘餘風險——已解鎖時的 XSS、遭竊且仍解鎖的裝置、 敵意擴充功能——並把設計收斂成:那些失敗不會同時變成密碼神諭或可匯出的金鑰傾倒。
閱讀時間 7 分鐘 作者 NT²
技術文章
零知識不是關於 HTTPS 的口號。它是邊緣的權限清單:Workers 可以儲存、路由、計費什麼—— 以及它們永遠不得得知什麼。
閱讀時間 7 分鐘 作者 NT²
技術文章
本機優先唯有在你能帶著雲端從未必須持有的加密快照離開時,才叫所有權。.nt2backup 就是那份快照:你掌控的檔案裡,裝著可攜保管箱設定檔區段與密封的承載。
閱讀時間 7 分鐘 作者 NT²
技術文章
鹽值、保管箱金鑰 DID 公開材料、同步游標與引導偏好,不是同一列肥大的 SQL。它們以具名的 保管箱設定檔區段存在——讓備份、同步與解鎖各自只碰需要的部分。
閱讀時間 7 分鐘 作者 NT²
技術文章
解鎖不是對你所有資料的盡力解密。NT² 先檢查一小段本機驗證碼。錯誤密碼會以關閉方式失敗:保管箱維持鎖定,介面也保持誠實。
閱讀時間 8 分鐘 作者 NT²
技術文章
編輯時,一筆憑證是欄位對應表。一旦這些欄位必須熬過鎖定、重新啟動或複本同步,它們需要的是可攜式密文形狀——而不是一份等著下一位讀取者打開的 JSON 傾印。
閱讀時間 7 分鐘 作者 NT²
技術文章
若解密後的金鑰控制代碼活得比已解鎖工作階段還久,靜止加密就不完整。NT² 把自動鎖定 當成記憶體衛生:不可匯出的 CryptoKey、只存在記憶體、在閒置、重新整理與關閉分頁時清除。
閱讀時間 8 分鐘 作者 NT²
技術文章
自主身份只有在你取用適合零知識保管箱的部分、並拒絕把產品拉成泛用 DID 錢包的部分時, 才真正有用。
閱讀時間 7 分鐘 作者 NT²
技術文章
雲端可以協助傳遞密封封包,卻不必變成可讀郵件匣來存放待處理共用。中繼索引密文。 收件匣留在裝置上。
閱讀時間 7 分鐘 作者 NT²
技術文章
若共用內容能用解鎖保管箱的同一機密開啟,那就不是交接,而是遠端解鎖一切。NT² 把這些邊界分開。
閱讀時間 8 分鐘 作者 NT²
技術文章
雲端服務常把 email 收件匣當成帳號的根。加密保管箱需要不同的證明:以簽署金鑰的控制權,透過回答一次性挑戰來展示。
閱讀時間 9 分鐘 作者 NT²
技術文章
帳號資料表即使沒有任何保管箱項目的明文,仍可能形成危險的密碼測試介面。我們移除 了那些會讓資料庫副本變成離線猜測或還原系統的資料欄。
閱讀時間 8 分鐘 作者 NT²
技術文章
「聯絡客服重設密碼」聽起來令人安心。對加密保管箱而言,它也透露了最終由誰控制存取權。NT² 選擇一項更難實現的承諾:還原材料由你保管,而不是放在我們的客服中心。
閱讀時間 8 分鐘 作者 NT²
技術文章
同步不必把本機保管箱變成雲端資料庫。邊緣可以辨識帳號、儲存不透明 replica frame 並傳遞更新,卻不必知道更新裡有什麼。
閱讀時間 8 分鐘 作者 NT²
技術文章
鹽值不是祕密,但它存放的位置,決定了誰能組成一套密碼猜測系統。NT² 將 KDF 鹽值與密碼驗證資料留在本機保管箱內,讓解鎖從頭到尾都在裝置上完成。