时间遗书的加密方案:两层加密分别保护信件和密码
时间遗书 · 更新于 2026-06-25
时间遗书用两层加密:端到端加密的信件在你的浏览器本地加密后才上传,平台读不到明文,适合最私密的内容;密码保险箱采用服务端托管加密,为了在心跳触发后自动释放给联系人,系统在满足条件时可以解密。两者用途不同,按内容敏感度选择。
把遗书、密码、私钥这类内容交给一个在线服务,第一个该问的问题是:平台自己能不能看到?时间遗书对不同内容用不同的加密策略,下面讲清楚两层的区别,方便你按内容敏感度选择。 延伸阅读:加密货币和数字资产怎么传给家人。
第一层:端到端加密信件(平台不可读)
选择端到端加密的信件,内容在你的浏览器本地用密钥加密后才上传,服务器上存的是密文。解密需要的密钥不由平台保管,因此平台无法读取这类信件的明文。代价是:如果你和接收人都丢失了密钥/口令,内容将无法恢复。最私密、生前不希望被任何人读到的内容,适合用这一层。
第二层:密码保险箱(服务端托管加密,可自动释放)
密码保险箱里的条目用 AES-256 加密存储在服务器上。和端到端信件不同,保险箱采用服务端托管加密——因为它的核心功能是在你长期失联、心跳检测触发、紧急联系人确认之后,由系统自动把内容交付给指定联系人。要实现"自动交付",系统就必须能在触发条件满足时解密。这是功能与"平台完全不可读"之间的一个权衡,我们通过权限控制、密钥管理和操作审计来降低风险,但不宣称平台在技术上无法读取保险箱内容。
怎么选:按内容敏感度分流
一个实用的判断:希望"生前也绝不被平台或任何人读到"的内容,用端到端加密信件;希望"在我失联后能自动、可靠地交到家人手里"的账号密码、转账引导,用保险箱。保险箱里你还可以给每条单独设处理方式——释放给联系人、仅作记录、或触发后销毁。
AES-256 是什么等级
AES-256 是目前被银行、政府机构和安全行业广泛采用的对称加密标准。在密钥妥善保管的前提下,它能显著提高未授权读取的成本。需要说明的是:加密保护的是"存储的数据",它不能消除设备被盗、口令泄露、账号被接管等其它环节的风险,也不替代你对账号本身的安全管理。
加密不是万能的:你需要知道的边界
我们不使用"绝对安全""永不泄露""无法破解"这类表述——任何负责任的安全产品都不应这样承诺。加密能大幅提高内容被未授权读取的门槛,但安全是系统工程:你的设备、口令、账号习惯同样重要。对于端到端加密内容,请务必妥善保存密钥/口令并让接收人知晓获取方式,否则内容可能永久无法恢复。
常见问题
Q: 平台能看到我的数据吗?
分两种情况。端到端加密的信件在浏览器本地加密后才上传,平台只存密文、读不到明文。密码保险箱为了实现心跳触发后自动交付给联系人,采用服务端托管加密,系统在触发条件满足时可以解密——这是自动释放功能的前提。最私密、不希望任何人在你生前读到的内容,请用端到端加密信件。
Q: AES-256 安全吗?
AES-256 是当前被银行、政府和安全行业广泛采用的对称加密标准,在密钥妥善保管的前提下,可显著提高未授权读取的成本。但加密不能消除设备被盗、密钥泄露、账号被接管等风险,也不替代你对账号本身的安全管理。
Q: 不同内容能指定不同接收人吗?
可以。信件可以分别指定接收人和释放条件——给配偶、给孩子、或设为长期不释放。保险箱条目可单独设置处理方式(释放给联系人 / 仅记录 / 触发后销毁)。