Skip to content

Security: gdy01/Personal_Workstation

Security

docs/SECURITY.md

栖屿本地安全说明

数据边界

  • 普通工作数据保存在应用专属 SQLite 数据库,不默认同步到云端。
  • 密码保险库使用 Argon2id 从主密码派生密钥,并以 AES-256-GCM 整体加密后写入数据库。
  • 主密码不保存到磁盘;锁定时清除解锁密钥、已显示密码和编辑中的敏感内容。
  • macOS 钥匙串用于应用内部的独立安全值,SQLite 只记录不含秘密的元数据。
  • 浏览器回退模式不开放密码保险库和桌面系统权限。

剪贴板

  • 历史记录默认关闭,只有用户主动开启后才记录普通文本。
  • 疑似密码、令牌、私钥和高熵秘密默认跳过。
  • 可限制保留天数与最大条数;固定项目不参与自动清理。
  • 从保险库复制密码不会进入历史,并在设定时间后清空;如果期间复制了新内容,新内容不会被误删。

迁移、备份与恢复

  • 当前 SQLite 结构版本为 12,数据库备份格式版本为 1。
  • 启动时执行向前迁移,不执行破坏性降级迁移。
  • 每日自动快照最多保留 14 份,也可随时创建手动恢复点。
  • 恢复前执行 SQLite 完整性、产品标识、结构版本和备份格式检查。
  • 恢复前先创建当前数据库的 safety 副本;损坏或来自未来版本的备份不会覆盖当前数据。
  • .qiyuvault 备份只包含加密参数和密文,必须使用对应主密码恢复。

桌面权限

默认能力仅包括主窗口控制、开机启动、全局快捷键、本地通知,以及由用户主动触发的文件或目录选择。文件管理只索引用户授权目录;不会自动删除文件。截图使用 macOS 交互式选择。

网络边界

桌面内容安全策略仅允许应用自身资源、Tauri IPC、Open-Meteo 天气接口,以及用户主动使用的书签/RSS/接口工具后端请求。

本地应用签名

本地构建使用 macOS 临时签名,并在构建后执行严格完整性验证,适合当前 Mac 自用。它不等同于 Apple Developer 公证版本,也不用于公开分发。

There aren't any published security advisories