You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Zero-Access加密实现及「忘记密码」功能解决方案技术咨询

关于Zero-Access架构与相关问题的解答

1. Zero-Access架构定义确认

你的理解完全正确。Zero-Access(零访问)架构的核心就是客户端侧完成数据加解密:用户数据通过基于密码派生的密钥在本地加密后再上传,服务器仅存储加密后的密文,无法获取明文数据或解密密钥。这种架构确实能最大化用户数据隐私,同时可以明确证明服务器无法将用户数据用于追踪、广告或其他未经授权的用途——因为服务器根本没有能力解密数据。

2. 文件共享问题的解决方案评估

你提出的userAccess实体方案是可行的,补充关键细节如下:

  • 核心逻辑:为每个文档生成独立的文件密钥,而非直接用用户密码派生的密钥加密文档;将该文件密钥用每个授权用户的个人主密钥(由用户密码通过强算法派生)加密后,存入userAccess实体中。
  • 权限配合:permission字段可区分读写权限——客户端解密文件密钥后,根据权限值限制用户是否能修改文档(修改后仍用同一文件密钥重新加密上传)。
  • 安全强化:用户主密钥必须用Argon2id这类抗暴力破解的密钥派生算法生成,避免密码泄露后波及所有授权文档。

3. 「忘记密码」问题的解决方案

针对忘记密码导致数据丢失的问题,可采用以下符合Zero-Access原则的方案:

  • 离线恢复密钥:用户注册/设置密码时,生成随机独立的恢复密钥,引导用户离线保存(如打印、存入加密U盘)。服务器存储用该恢复密钥加密后的用户主密钥,用户忘记密码时,输入恢复密钥解密主密钥,再重新设置新密码并派生新主密钥,最后用新主密钥重新加密主密钥更新服务器存储。
  • 多设备密钥同步:若用户使用多个设备,可通过二次验证/设备身份认证,在设备间加密同步主密钥。忘记密码时,从已登录的其他设备导出主密钥,再重置密码并更新主密钥。
  • Shamir秘密共享恢复:将用户主密钥拆分为多个份额(如3份),用户自行保存1份,其余交给信任的联系人或合规第三方托管。忘记密码时,集齐足够份额(如2份)即可恢复主密钥,且单个份额无法单独解密,既保障恢复能力,又不破坏零访问的隐私底线。

内容的提问来源于stack exchange,提问作者Geod

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 10:22:16