- 普通工作数据保存在应用专属 SQLite 数据库,不默认同步到云端。
- 密码保险库使用 Argon2id 从主密码派生密钥,并以 AES-256-GCM 整体加密后写入数据库。
- 主密码不保存到磁盘;锁定时清除解锁密钥、已显示密码和编辑中的敏感内容。
- macOS 钥匙串用于应用内部的独立安全值,SQLite 只记录不含秘密的元数据。
- 浏览器回退模式不开放密码保险库和桌面系统权限。
- 历史记录默认关闭,只有用户主动开启后才记录普通文本。
- 疑似密码、令牌、私钥和高熵秘密默认跳过。
- 可限制保留天数与最大条数;固定项目不参与自动清理。
- 从保险库复制密码不会进入历史,并在设定时间后清空;如果期间复制了新内容,新内容不会被误删。
- 当前 SQLite 结构版本为 12,数据库备份格式版本为 1。
- 启动时执行向前迁移,不执行破坏性降级迁移。
- 每日自动快照最多保留 14 份,也可随时创建手动恢复点。
- 恢复前执行 SQLite 完整性、产品标识、结构版本和备份格式检查。
- 恢复前先创建当前数据库的
safety副本;损坏或来自未来版本的备份不会覆盖当前数据。 .qiyuvault备份只包含加密参数和密文,必须使用对应主密码恢复。
默认能力仅包括主窗口控制、开机启动、全局快捷键、本地通知,以及由用户主动触发的文件或目录选择。文件管理只索引用户授权目录;不会自动删除文件。截图使用 macOS 交互式选择。
桌面内容安全策略仅允许应用自身资源、Tauri IPC、Open-Meteo 天气接口,以及用户主动使用的书签/RSS/接口工具后端请求。
本地构建使用 macOS 临时签名,并在构建后执行严格完整性验证,适合当前 Mac 自用。它不等同于 Apple Developer 公证版本,也不用于公开分发。