零云端 隐私架构
RedMagicBox 的核心设计理念:数据不出设备、密钥不落服务器、链上只存承诺。本页解析零云端隐私架构的设计原则与信任模型。
⚠️ 风险提示
本技术文档仅供参考,非投资建议,自担风险。零云端架构旨在最大程度保护隐私,但需用户理解并配合保护自己的密钥。
01零云端设计原则
「零云端」意味着 RedMagicBox 不依赖中心化服务器来存储你的敏感数据,敏感信息全部在本地处理。
三大原则
- 数据不出设备:明文文件、数据、口令、密钥均在本地生成、处理与存储。
- 密钥不落服务器:加密密钥 / 口令不上传任何服务器。
- 链上只存承诺:区块链上仅保存无法反推明文的承诺 / 哈希,用于授权与审计。
ℹ️ 本地优先
加密、解密、签名等涉及敏感数据的操作均在设备本地完成,云端(如有)仅承担纯粹的数据搬运或公开信息展示,不接触明文。
02端到端加密边界
从加密到分享的整个链路,明文控制在发送方与授权接收方之间,形成「端到端」加密边界。
- 本地加密明文在发送方设备本地加密为密文。
- 密文传播密文可通过分享链接 / 存储中转,任何中间环节只见密文。
- 授权解密只有持有正确口令 / 密钥的接收方才能解密。
🔥 边界之外
一旦接收方解密出明文,明文的保护就超出加密边界,取决于接收方自身的安全实践。请只向可信对象分享。
03链上承诺与最小化
区块链是公开的,为避免泄露敏感信息,RedMagicBox 遵循「最小化」原则,链上尽量少存、只存承诺。
链上存储的内容
- 激活码状态:激活码的发行、绑定、核销记录(公开账本)。
- 身份承诺:可验证 / 授权用的哈希或承诺值,不包含明文。
- 交易记录:购买 / 支付所需的链上交易。
最小化原则
不将文件内容、口令、密钥或可反推动态数据写入链上,避免公开账本成为隐私泄露源。
承诺可验证
链上承诺用于授权与审计校验,可验证激活与权益的真实性,同时不暴露底层敏感数据。
04信任模型与威胁面
理解零云端架构的信任边界,有助于正确使用与评估安全。
| 信任方 | 信任内容 | 威胁面 |
|---|---|---|
| 用户本人 | 妥善保管口令 / 密钥 / 钱包 | 丢失凭证导致数据无法解密 |
| 设备 | 设备系统与 App 实现正确 | 设备被侵入或被恶意软件攻击 |
| 钱包提供商 | 钱包正确保管私钥 | 钱包私钥泄露 |
| 智能合约 | 合约代码正确、无漏洞 | 合约漏洞被利用 |
ℹ️ 威胁面小结
零云端架构把「单点信任」从服务器转移到「设备与用户」,这对私钥 / 口令的本地保管提出了更高要求。请务必多副本离线备份。
05隐私与合规
RedMagicBox 遵循最小采集原则,不主动收集你的明文数据、口令或密钥。应用产生的日志与元数据(如有)也尽量本地化或脱敏。
ℹ️ 隐私声明
具体的数据采集与处理范围,请以应用内「隐私政策」与文档中心合规与许可页面的最新说明为准。
📌 免责声明
本技术文档内容仅供学习与参考,非投资建议,自担风险。零云端架构不能替代用户自身的良好安全习惯,请自主负责数据与资产安全。