零云端 隐私架构

RedMagicBox 的核心设计理念:数据不出设备、密钥不落服务器、链上只存承诺。本页解析零云端隐私架构的设计原则与信任模型。

技术文档隐私
⚠️ 风险提示

本技术文档仅供参考,非投资建议,自担风险。零云端架构旨在最大程度保护隐私,但需用户理解并配合保护自己的密钥。

01零云端设计原则

「零云端」意味着 RedMagicBox 不依赖中心化服务器来存储你的敏感数据,敏感信息全部在本地处理。

三大原则

  • 数据不出设备:明文文件、数据、口令、密钥均在本地生成、处理与存储。
  • 密钥不落服务器:加密密钥 / 口令不上传任何服务器。
  • 链上只存承诺:区块链上仅保存无法反推明文的承诺 / 哈希,用于授权与审计。
ℹ️ 本地优先

加密、解密、签名等涉及敏感数据的操作均在设备本地完成,云端(如有)仅承担纯粹的数据搬运或公开信息展示,不接触明文。

02端到端加密边界

从加密到分享的整个链路,明文控制在发送方与授权接收方之间,形成「端到端」加密边界。

  1. 本地加密
    明文在发送方设备本地加密为密文。
  2. 密文传播
    密文可通过分享链接 / 存储中转,任何中间环节只见密文。
  3. 授权解密
    只有持有正确口令 / 密钥的接收方才能解密。
🔥 边界之外

一旦接收方解密出明文,明文的保护就超出加密边界,取决于接收方自身的安全实践。请只向可信对象分享。

03链上承诺与最小化

区块链是公开的,为避免泄露敏感信息,RedMagicBox 遵循「最小化」原则,链上尽量少存、只存承诺。

链上存储的内容

  • 激活码状态:激活码的发行、绑定、核销记录(公开账本)。
  • 身份承诺:可验证 / 授权用的哈希或承诺值,不包含明文。
  • 交易记录:购买 / 支付所需的链上交易。

最小化原则

不将文件内容、口令、密钥或可反推动态数据写入链上,避免公开账本成为隐私泄露源。

承诺可验证

链上承诺用于授权与审计校验,可验证激活与权益的真实性,同时不暴露底层敏感数据。

04信任模型与威胁面

理解零云端架构的信任边界,有助于正确使用与评估安全。

信任方信任内容威胁面
用户本人妥善保管口令 / 密钥 / 钱包丢失凭证导致数据无法解密
设备设备系统与 App 实现正确设备被侵入或被恶意软件攻击
钱包提供商钱包正确保管私钥钱包私钥泄露
智能合约合约代码正确、无漏洞合约漏洞被利用
ℹ️ 威胁面小结

零云端架构把「单点信任」从服务器转移到「设备与用户」,这对私钥 / 口令的本地保管提出了更高要求。请务必多副本离线备份。

05隐私与合规

RedMagicBox 遵循最小采集原则,不主动收集你的明文数据、口令或密钥。应用产生的日志与元数据(如有)也尽量本地化或脱敏。

ℹ️ 隐私声明

具体的数据采集与处理范围,请以应用内「隐私政策」与文档中心合规与许可页面的最新说明为准。

📌 免责声明

本技术文档内容仅供学习与参考,非投资建议,自担风险。零云端架构不能替代用户自身的良好安全习惯,请自主负责数据与资产安全。