Luban Lock
安全白皮书
最后更新: 2026年6月12日
1. 密码学原语
Luban Lock 使用业界标准的对称加密保护用户数据。密码学核心已通过独立第三方安全机构审计。
- 对称加密: AES-256-GCM 用于媒体与元数据
- 密钥派生: PBKDF2,高迭代次数与每保险库独立盐值
- 认证: HMAC-SHA-256 用于元数据完整性保护
- 硬件级存储: 优先使用 Secure Enclave / Android Keystore
2. 密钥管理
加密密钥永不离开设备。主密钥从用户密码派生,存储于平台的安全存储(iOS Keychain、Android Keystore)。
3. 本地优先架构
没有云端后端。加密保险库完全存在于用户设备。备份是用户控制的加密文件。
4. 威胁模型
Luban Lock 设计用于防御:
- 家人、朋友或小偷的随意物理访问
- 云服务商数据泄露(我们没有云数据)
- 通过广告 SDK 的大规模监控与追踪(我们不集成任何)
- 设备丢失 — 结合强密码与生物识别
Luban Lock 并非设计用于防御:拥有解锁设备长期物理访问权限的国家级对手,或胁迫场景。诱饵密码功能可缓解部分胁迫场景。
5. 审计与披露
我们的密码学核心按固定周期接受独立机构审计。审计报告在 NDA 下对企业客户与安全研究人员开放。我们遵循负责任披露原则,承诺在 7 个工作日内响应漏洞报告。
6. 开放原则
我们的承诺:
- 我们不收集你的数据
- 我们不运营存储你媒体的云端
- 我们不集成广告 SDK 或社交追踪器
- 我们承诺宁可开源并停止运营,也绝不违背以上原则
7. 联系
security.s7Body