E1 Encryption 1 — 安全指南
淺顯易懂的提示、建議與安全指引

聰明使用 Encryption 1,而不只是有信心地使用。

本指南將說明如何保護您的檔案、如何看待密碼與詐騙、如何更安全地撰寫日記內容,以及這項工具的加密功能實際在做什麼。我們的目的不是製造恐慌,而是幫助您做出有依據的判斷。

安全使用重點速覽

  • 使用高強度的密碼或密碼短語,且不要與其他帳號重複使用。
  • 透過不同管道分別傳送加密檔案與密碼。
  • 避免在公用或共用電腦上開啟敏感檔案。
  • 為重要的加密檔案保留備份副本。
  • 一旦忘記密碼,檔案將無法復原。

本工具不會做的事

  • 不會將您的文字內容儲存到伺服器上。
  • 不會建立使用者帳號。
  • 無法找回您遺忘的密碼。
  • 無法保護您免受已受感染裝置上的惡意軟體侵害。
  • 不會讓不安全的行為神奇地變得安全。

日常使用的基本網路安全建議

優異的加密技術固然重要,但安全與否也取決於使用習慣。再堅固的鎖,如果鑰匙隨意亂放,也起不了太大作用。

🔑

使用高強度且獨一無二的密碼

請勿重複使用電子郵件、社群媒體或銀行帳戶的密碼。較長的密碼短語通常比短而取巧的密碼更安全。請多以容易記憶的語句來構思,而不只是堆疊符號。

💻

信任裝置,不只是信任工具

如果裝置上存在惡意軟體、間諜軟體或按鍵記錄器,僅靠本機端加密無法保護您。請盡可能使用已更新且值得信賴的裝置。

📁

備份重要檔案

加密能保護隱私,但無法防止不慎刪除、硬碟故障或 USB 隨身碟遺失等狀況。請為真正重要的檔案保留安全的備份。

📨

將檔案與密碼分開傳送

若您透過電子郵件傳送加密檔案,請改用簡訊、Signal 或電話等不同管道傳送密碼。

🧹

使用後清除敏感文字內容

處理完敏感內容後,請將其從畫面上清除,並留意剪貼簿記錄、已下載的純文字副本,以及瀏覽器自動填入等行為。

🌍

在公共網路環境中保持警覺

即使加密檔案本身仍屬安全,公用電腦與公共 Wi-Fi 仍可能帶來其他風險。共用裝置往往比檔案傳輸本身更具危險性。

重要提醒: Encryption 1 有助於保護檔案內容,但無法保護使用者免受網路釣魚、社交工程、惡意軟體,或不慎處理密碼所帶來的風險。

更安全地撰寫日記的技巧

對許多人來說,最大的風險並非加密技術本身,而是在日記內容或其周邊資訊中不慎透露過多細節。

實用的寫作習慣

  • 除非絕對必要,否則避免在日記中寫入完整法定姓名、地址、密碼或付款資訊。
  • 若日記內容提及他人,請仔細思考是否應納入他們期望保密的資訊。
  • 使用有助於日後辨識、但即使被他人看到檔名也不會洩露太多資訊的標題。
  • 若主題特別敏感,請採用中性的檔名,而非具描述性的檔名。

更好的檔名命名範例

  • 建議:entry-2026-03-28.pvault
  • 建議:notes-a1.pvault
  • 風險較高:medical-diagnosis-john-smith.pvault
  • 風險較高:bank-account-passwords.pvault
良好習慣: 請將檔名視為信封上的標籤。即使檔案內容已加密,檔名本身仍可能透露超出您預期的資訊。

應留意的詐騙手法、話術與社交工程

有時候,真正的攻擊根本與技術無關,而是有人試圖施壓、欺騙或催促您做出不安全的舉動。

常見詐騙模式

  • 有人要求您在同一則訊息中同時傳送加密檔案與密碼。
  • 有人自稱「技術支援人員」,要求您解密檔案並上傳純文字內容。
  • 您收到訊息稱檔案「已損毀」,必須到某個陌生網站開啟。
  • 對方以急迫感施壓,例如:「現在就做,否則你將失去存取權限。」

較安全的應對方式

  • 放慢腳步。營造急迫感是最古老的操縱手法之一。
  • 若請求感覺不尋常,請透過其他管道確認對方身分。
  • 請勿將加密檔案或解密後的文字上傳到來路不明的第三方網站。
  • 對於來自陌生電子郵件或聊天訊息的檔案開啟指示,請勿輕易相信。
警訊: 若有人同時要求檔案、密碼並要求立即行動,在確認安全無虞之前,都應視為不安全的請求。

這項工具的加密技術有多安全?

簡單來說:這項工具正確地運用了現代瀏覽器加密技術來達成其設計目的,但整體安全性仍高度取決於密碼強度與裝置本身的安全狀況。

AES

AES-GCM 加密

本工具採用 AES-GCM,這是一種現代的驗證式加密模式。也就是說,它不僅設計用來隱藏內容,還能偵測加密資料是否遭到竄改。

KDF

由密碼衍生金鑰

密碼本身並不會直接被使用。系統會透過 PBKDF2 搭配 SHA-256 由密碼衍生出金鑰,這有助於使猜測密碼的成本遠高於直接使用原始密碼。

IV

每次都使用隨機值

本工具在每次加密時都會產生全新的鹽值(salt)與初始化向量(IV)。這一點很重要,因為即使加密同一段文字兩次,結果也不應相同。

這在實務上代表什麼

若有人攔截到 .pvault 檔案,在沒有正確密碼的情況下應無法讀取其內容。只要密碼夠強、裝置未遭入侵,這套加密技術的強度足以應付實際使用需求。

哪些因素會削弱安全性

最大的弱點通常在於密碼強度不足、密碼重複使用、裝置遭到感染,以及使用者受騙而洩露密碼或明文內容。換句話說,人為因素往往比演算法本身更為關鍵。

客觀評估: 可以合理地說,本工具採用了現代且強大的瀏覽器端加密技術。但宣稱它「無法被破解」或能防範所有可能的威脅,則並不明智。

常見問題

針對使用者可能提出的問題,提供清楚的解答。

我可以將 .pvault 檔案透過電子郵件寄給其他人嗎?

可以。加密檔案可透過電子郵件或其他服務傳送。為了提升安全性,請透過不同的管道傳送密碼。

檔案既然已經加密,為什麼仍需要提防詐騙?

因為許多攻擊會試圖透過欺騙使用者,完全繞過加密機制。只要能說服某人洩露密碼或代為解密檔案,詐騙者甚至根本不需要破解演算法。

本工具能找回遺忘的密碼嗎?

無法。這正是本產品隱私模式的一部分。營運方並不保留使用者密碼的副本。

這適合用來撰寫高度敏感的個人內容嗎?

與一般純文字筆記相比,這是撰寫私密內容時相當可靠的選項。不過,裝置的安全性、密碼的強度,以及使用者本身的處理習慣,都同樣重要。