E1 Encryption 1 — 安全指南
实用提示与简明易懂的安全指导

明智地使用 Encryption 1,而不仅仅是放心地使用。

本指南将说明如何保护你的文件、如何看待密码与诈骗、如何更安全地撰写日记内容,以及这款工具的加密功能究竟在做什么。我们的目的不是制造恐慌,而是帮助你做出明智的使用决定。

安全要点速览

  • 使用强密码或密码短语,不要与其他账户重复使用。
  • 通过不同渠道分别发送加密文件与密码。
  • 避免在公共或共用电脑上打开敏感文件。
  • 为重要的加密文件保留备份。
  • 如果忘记密码,文件将无法恢复。

本工具不会做的事

  • 不会将你的文本存储在服务器上。
  • 不会创建用户账户。
  • 不会找回忘记的密码。
  • 不能保护你免受已感染设备上恶意软件的侵害。
  • 不会让不安全的行为神奇地变得安全。

日常使用的基本网络安全建议

优质的加密固然重要,但安全同样取决于使用习惯。再坚固的锁,如果钥匙随意放置,作用也会大打折扣。

🔑

使用强密码且不重复使用

不要重复使用邮箱、社交媒体或银行账户的密码。较长的密码短语通常比短小但精巧的密码更安全。多从便于记忆的短语角度思考,而不仅仅是堆砌符号。

💻

信任设备,而不只是工具

如果设备中存在恶意软件、间谍软件或键盘记录器,仅靠本地加密无法保护你。请尽量使用已更新且值得信赖的设备。

📁

为重要文件做好备份

加密能够保护隐私,但无法防止意外删除、磁盘故障或 USB 驱动器丢失。请为真正重要的文件保留安全的备份。

📨

文件与密码分开发送

如果通过电子邮件发送加密文件,请通过短信、Signal 或电话等不同渠道发送密码。

🧹

使用后清除敏感文本

处理完敏感内容后,请及时从屏幕上清除,并留意剪贴板历史记录、下载的明文副本以及浏览器自动填充等行为。

🌍

在公共网络中保持谨慎

加密文件本身或许依然安全,但公共电脑和公共 Wi-Fi 可能带来其他风险。共用设备本身往往比文件传输过程更危险。

重要提示:Encryption 1 有助于保护文件内容,但无法保护用户免受钓鱼攻击、社会工程学手段、恶意软件或密码使用不当的影响。

更安全地撰写日记条目的技巧

对许多人来说,最大的风险并非加密本身,而是在条目内容或其周边不经意地泄露了过多信息。

实用的写作习惯

  • 除非确有必要,否则避免在条目中写入完整的真实姓名、地址、密码或支付信息。
  • 如果条目中提到他人,请仔细思考是否应包含对方希望保密的信息。
  • 使用既方便自己日后查找、又不会在他人看到文件名时泄露过多信息的标题。
  • 如果主题特别敏感,文件名应保持中性,而非具有描述性。

更好的文件命名示例

  • 较好: entry-2026-03-28.pvault
  • 较好: notes-a1.pvault
  • 风险较高: medical-diagnosis-john-smith.pvault
  • 风险较高: bank-account-passwords.pvault
良好习惯:请把文件名当作信封上的标签来对待。即使文件内容已加密,文件名本身仍可能泄露超出你预期的信息。

需要留意的诈骗、伎俩与社会工程学手段

有时候,真正的攻击根本与技术无关,而是有人试图向你施压、欺骗你,或催促你做出不安全的举动。

常见诈骗模式

  • 有人要求你在同一条消息中同时发送加密文件和密码。
  • 有人自称"技术支持",要求你解密文件并上传明文内容。
  • 你收到消息称文件"已损坏",必须在某个陌生网站上打开。
  • 有人以紧迫感施压:"现在就照做,否则你将失去访问权限。"

更安全的应对方式

  • 放慢节奏。制造紧迫感是最古老的操纵手段之一。
  • 如果请求显得异常,请通过其他渠道核实对方身份。
  • 不要将加密文件或解密后的文本上传到随意的第三方网站。
  • 不要相信来自意外邮件或聊天消息中的文件打开指引。
危险信号:如果有人同时索要文件、密码并要求立即行动,请先将其视为不安全的请求,除非能证明并非如此。

这款工具的加密安全性如何?

简单来说:该工具针对其设计用途正确使用了现代浏览器加密技术,但整体安全性仍在很大程度上取决于密码强度和设备安全。

AES

AES-GCM 加密

该工具使用 AES-GCM,一种现代的认证加密模式。这意味着它不仅能隐藏内容,还能检测加密数据是否遭到篡改。

KDF

由密码派生的密钥

密码并不会被直接使用。系统会通过 PBKDF2 结合 SHA-256 从密码中派生出密钥,这使得破解成本远高于直接使用原始密码。

IV

每次都使用随机值

该工具在每次加密时都会生成全新的盐值和初始化向量(IV)。这一点很重要,因为对同一段文本加密两次不应产生相同的结果。

这在实际中意味着什么

如果有人截获了一个 .pvault 文件,在没有正确密码的情况下应当无法读取其内容。只要密码足够强、设备未被攻破,这种加密技术的强度足以满足实际使用需求。

哪些因素会削弱安全性

最大的薄弱环节通常是弱密码、重复使用的密码、已感染的设备,以及被诱骗透露密码或明文内容的人。换句话说,人为因素往往比算法本身更为关键。

客观评价:可以公允地说,该工具采用了现代、强大的基于浏览器的加密技术。但声称它"绝对无法破解"或能防御一切可能的威胁,则并不明智。

常见问题

针对用户可能提出的问题给出的清晰解答。

我可以将 .pvault 文件通过电子邮件发送给他人吗?

可以。加密文件可以通过电子邮件或其他服务发送。为了获得更好的安全性,请通过不同渠道发送密码。

既然文件已经加密,为什么我还需要留意诈骗?

因为许多攻击试图通过欺骗当事人来完全绕过加密本身。如果诈骗者能说服某人透露密码,或代为解密文件,他们甚至无需破解算法。

这款工具能找回忘记的密码吗?

不能。这正是隐私保护模式的一部分——运营方不会保留用户密码的副本。

这对高度敏感的个人文字记录是否安全?

与普通的明文笔记相比,它可以成为撰写私密内容的一个可靠选择。不过,设备的安全性、密码的强度,以及用户自身的使用习惯,都同样重要。