资讯中心

Cryptomator 完整指南:把云盘变成本地加密硬盘的 5 个步骤

📅 2026/10/7 7:21:51
Cryptomator 完整指南:把云盘变成本地加密硬盘的 5 个步骤
Cryptomator 完整指南把云盘变成本地加密硬盘的 5 个步骤【免费下载链接】cryptomatorCryptomator for Windows, macOS, and Linux: Secure client-side encryption for your cloud storage, ensuring privacy and control over your data.项目地址: https://gitcode.com/GitHub_Trending/cr/cryptomatorCryptomator 是一款开源的客户端透明加密工具它把 Dropbox、OneDrive 这类云同步目录里的文件逐个加密再挂载成一个本地虚拟硬盘。你像操作 U 盘一样读写文件而云端同步到云端的只有密文——服务商看不到文件名更看不到内容。一个具体的烦恼假设你把客户合同、工资单这类文件放在个人云盘里靠云厂商的我们不看你的数据来安心。这个信任建立在对方之上而不在你自己手里。换一种做法文件在离开本机之前就已经加密连云盘里看到的都是x2f9c8...c1这样的乱码文件名。密码只在你脑中或系统钥匙串里丢了密码数据就真的取不出来。这就是 Cryptomator 要解决的问题加密动作发生在本地设备云端只存结果。快速上手从安装到看见虚拟盘方式一下载预编译包推荐从官方站点 cryptomator.org 下载对应 Windows / macOS / Linux 的安装包安装后直接运行。无需注册账号也不会把你的数据传给任何在线服务。方式二自己构建源码是 Java 模块JDK 26 JavaFX用 Maven 构建git clone https://gitcode.com/GitHub_Trending/cr/cryptomator cd cryptomator ./mvnw clean install构建产物在target/下会按当前操作系统打包好依赖构建要求与 README.md 保持一致以官方文档为准。第一次使用的最短路径启动后点添加保险库选一个云同步目录比如~/OneDrive/Vaults填名称和密码。软件会生成一张恢复密钥——建议截图或打印保存。它的作用只有一个忘了密码时重置。回到主界面双击保险库解锁。解锁成功后系统里会多出一个挂载点Windows 上是一个盘符macOS 上是一个卷Linux 上是一个目录。上面这张图对应保险库不在默认位置存放主密钥文件的场景你手动指定masterkey.cryptomator的位置后输入密码即可。解锁完成后的效果——云同步目录变成了一个普通可读写的卷往里拷贝一个文件几秒钟后到云盘网页端去看文件名是随机的十六进制串内容打不开。把文件删掉、重命名本地这边同样即时同步。至此加密/解密已经对你的日常操作完全透明。原理拆解密码如何变成一块硬盘先给结论你的密码从不直接碰数据。中间隔着一层翻译把密码变成主密钥主密钥再派生出加密文件内容和文件名的密钥。用一把银行保险柜类比密码是开门的钥匙主密钥是柜子里的真钱日常交易用的是从真钱开立的临时卡。技术路径大致如下拆开看两个关键点Scrypt 密钥派生故意做得费内存让离线爆破密码的成本极高。密码输错时程序会验证主密钥能否解开保险库配置VaultConfig的校验和解不开就提示重试。无单点故障的设计每个加密文件自带解密所需的元数据不依赖任何共享的中心数据库。某个文件损坏或丢失只影响它自己。具体实现分散在两个独立库里见 pom.xml 中的依赖版本cryptolib负责密钥与密码学原语cryptofs负责把加密层包装成标准 Java 文件系统 API。应用本身src/main/java/org/cryptomator/common/vaults/Vault.java只做三件事拿到密钥、把 cryptofs 实例交给挂载器、管理状态机锁定/处理中/已解锁。三个值得看源码的工程细节1. 用 ServiceLoader 做按操作系统自动生效的适配层每个云盘在三个系统里的默认路径都不同OneDrive 在 Windows 是C:\Users\..\OneDrive在 macOS 是~/Library/CloudStorage/这种新位置。Cryptomator 的解法是接口 SPILocationPresetsProvider.java 定义统一接口具体实现类打上OperatingSystem注解module-info.java 里用provides ... with ...一次性注册十几个实现。加载时反射检查注解只保留当前系统的实现。为什么值得注意新增一个云盘或平台只需加一个类、改一行provides主流程零改动。挂载器Mounter.java也是同一套路——不同挂载后端macFUSE / fuse-t / WinFSP / WebDAV按能力声明能挂盘符能挂目录支持强制卸载被统一调度甚至内置了后端互斥检测macOS 上 macFUSE 和 fuse-t 同时被占用时会直接拒绝并提示重启而不是让你踩到玄学错误。2. 密钥用完即焚的生命周期管理看 MasterkeyFileLoadingStrategy.java密码以char[]持有解锁成功后如果用户勾选了记住密码会存入系统钥匙串Windows 凭据管理器 / macOS Keychain / Linux Secret Service见 KeychainManager.java无论成功与否cleanup()里都会调用passphrase.destroy()把字符数组清零。密码错误时还会先销毁旧引用再重新输入。另外每次成功解锁后程序会自动给masterkey.cryptomator建一份备份——这个文件丢了保险库就打不开了属于防手滑设计。3. 空闲自动上锁AutoLocker.java 每 60 秒巡检一次所有已解锁保险库对比最后活动时间 空闲阈值超时就调用vault.lock(false)卸载并销毁加密文件系统。配合UnlockWorkflow里显式的状态迁移PROCESSING → UNLOCKED / LOCKED避免了卸载了一半、界面还显示已解锁这类状态漂移。对长期开着云盘的用户这一层默认保护值得打开。选型建议适合谁不适合谁场景建议个人云盘存敏感文件想要忘记加密的体验适合这是它的核心用法多设备都要访问同一批加密文件适合保险库跨平台可移植各设备密码可相同可不同需要在线编辑/预览、多人协同权限管理不适合它只是文件级加密没有账号体系和服务端功能海量小文件的实时同步场景谨慎FUSE 挂载下小文件密集型 I/O 会有明显延迟企业批量部署、需要集中管控密钥不适合主密钥在用户侧企业级方案看官方 Hub 文档两个使用注意忘了密码 数据不可恢复除非有恢复密钥。恢复流程是重置密码本质是用恢复密钥换发新主密钥之后文件内容会被重写为新版密文。挂载点冲突目录被占用、挂载后端互斥是常见报错来源主界面会给出明确原因按 UnlockWorkflow.java 对应的错误分支处理即可非法挂载点提示重选后端冲突提示重启应用。延伸入口构建与运行说明README.md保险库核心逻辑src/main/java/org/cryptomator/common/vaults/解锁流程与错误处理src/main/java/org/cryptomator/ui/unlock/UnlockWorkflow.java平台路径预设云盘适配src/main/java/org/cryptomator/common/locationpresets/挂载能力抽象src/main/java/org/cryptomator/common/mount/Mounter.java版本变更记录CHANGELOG.md当前开发版本 1.20.0-SNAPSHOT最新稳定版 1.19.3安全架构文档在官网 docs 目录下security/architecture仓库内不含以官方文档为准【免费下载链接】cryptomatorCryptomator for Windows, macOS, and Linux: Secure client-side encryption for your cloud storage, ensuring privacy and control over your data.项目地址: https://gitcode.com/GitHub_Trending/cr/cryptomator创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

看完文章,想为自己的企业也做一次专业网站诊断?

尧图顾问免费为您评估现有网站,并给出建站/改版建议与报价方案。

免费获取方案