数据安全
概述
思源对这两方面都进行了一定支持,下面是关于数据安全方面的说明。
明文存储
思源使用明文方式将数据存储在本地文件系统上,这意味着:
端到端加密
思源云端同步使用
端到端加密,密码在本地通过内置密钥加密保存,除使用者之外的任何第三方均无法在云端获得明文数据。
建议
定期备份数据,参考 321 备份原则(至少 3 个副本、2 种介质和 1 个异地存储)
重要密码、密钥或者核心机密等建议使用专用软件、设备或者离线保存
威胁模型
前提假设
本地操作系统是完全受信任的环境。这是数据安全最基础的前提,基于该前提才能保证
云端存储能够保证
正常示例
基于上述假设和保证,下面是攻击者能够达成的目标示例。
异常示例
如果违反了上述假设或保证,下面是攻击者能够达成的目标和示例。