开源透明无后门
代码基于 GPLv3 完全开源,任何人可审查与验证。社区与独立审计共同保障安全,无需盲目信任闭源黑盒。
Cryptomator 在本地完成 AES-256 透明加密后再同步至云盘。云服务商、黑客乃至任何第三方都无法读取您的文件内容,桌面端永久免费开源。
多数云服务仅在传输中加密或保留解密密钥。Cryptomator 让密钥始终掌握在您自己手中,实现真正的客户端零知识保护。
代码基于 GPLv3 完全开源,任何人可审查与验证。社区与独立审计共同保障安全,无需盲目信任闭源黑盒。
无需注册账号,无需向任何在线服务共享数据。密码与主密钥仅存在于您的设备本地,云端只有密文。
保险库挂载为虚拟磁盘,像使用 U 盘一样拖放文件。存入自动加密,打开自动解密,工作流完全无感。
支持 Google Drive、OneDrive、Dropbox、iCloud、MEGA、坚果云、Nextcloud 等任意本地同步目录云存储。
不仅加密文件内容,文件名与文件夹结构同样加密混淆。云端看到的只是随机命名的密文,无法推断数据结构。
已通过独立安全机构审计,曾获 CeBIT 创新奖可用安全与隐私专项奖,密码学实现采用工业级标准算法。
无需复杂配置,从安装到加密第一个保险库,平均只需两分钟即可完成。
在云盘同步目录中创建 Cryptomator 保险库(Vault),设置足够强度的密码——这是解密的唯一钥匙。
输入密码解锁保险库后,系统会创建虚拟驱动器(如 Windows 的 Z: 盘),如同插入加密 U 盘。
将文件拖入虚拟磁盘,Cryptomator 自动完成 AES-256 加密并写入同步目录,云盘客户端随即同步密文。
无需切换现有云盘,只要支持本地目录同步,即可与 Cryptomator 无缝配合使用。
Cryptomator 不重新发明密码学,所有加密原语均采用经过广泛验证的工业级算法与实现。
采用 256 位密钥长度的 AES 算法加密文件内容,每个文件使用独立的随机密钥与初始化向量(IV)。
使用 Scrypt 从用户密码派生加密密钥,CPU 与内存双重困难度有效抵抗暴力破解与专用硬件攻击。
文件内容采用认证加密模式,能识别被篡改的密文并拒绝解密,防止对加密文件的恶意修改。
读写采用事务性、原子性操作,即使同步中断电或崩溃,也不会产生损坏的中间状态文件。
从个人隐私到团队协作,Cryptomator 为每一个对数据敏感的场景提供值得信赖的加密保护。
身份证、护照、银行流水、医疗记录等敏感文件先入保险库再同步云盘。即使云盘账号被盗,攻击者拿到的也只是无法解读的密文。
设计师、程序员、写作者将客户合同、未公开设计稿、源代码加密后存入云端,多设备无缝同步且数据相互隔离。
律师与法务人员保护客户案卷、诉讼策略与保密协议。即使使用第三方云盘,也能保证除指定人员外无人可读。
会计与财务部门加密存储发票、凭证与报税材料,审计期间通过保险库安全共享账册,避免传输与存储环节泄露。
Cryptomator 桌面端支持 Windows、macOS 与 Linux,安装体积小、无额外臃肿依赖。
| 平台 | 最低系统版本 | 架构 | 磁盘空间 | 运行依赖 |
|---|---|---|---|---|
| Windows | Windows 10 1809+ | x64 | 约 200MB | 无额外依赖 |
| macOS | macOS 11 Big Sur+ | Apple Silicon / Intel | 约 200MB | 无额外依赖 |
| Linux | Ubuntu 20.04 / 等效 | x64 | 约 200MB | FUSE / libfuse |
关于 Cryptomator 下载、安装、加密原理与日常使用的详细解答,帮助您快速上手。
Cryptomator 是一款开源的客户端透明加密工具。云盘自带加密通常由服务商持有密钥,或仅在传输层加密;而 Cryptomator 在文件离开您的电脑之前就完成加密,密钥只在本地,云服务商只能看到密文,这才是真正的零知识端到端保护。
桌面端(Windows / macOS / Linux)永久免费且开源,无广告、无功能阉割、无订阅到期。您可以创建任意数量的加密保险库,并在多台电脑上安装使用,无需付费解锁核心加密能力。
不能。Cryptomator 采用零知识架构,官方与云服务商都不存储您的密码或可恢复密钥。忘记密码意味着无法解密保险库内容。强烈建议使用密码管理器保存高强度密码,或妥善保管恢复密钥(若您自行导出备份)。
可以。保险库本质是云盘同步目录中的一组加密文件。只要各台电脑安装 Cryptomator 并使用同一密码解锁同一保险库,即可在不同设备间无缝读写。云盘负责同步密文,Cryptomator 负责本地加解密。
会。Cryptomator 不仅加密文件内容,还将文件名与目录结构混淆。在云盘网页端查看时,您只会看到随机字符串命名的文件与文件夹,无法从名称推断原始文件类型或业务含义,进一步降低元数据泄露风险。
建议通过本站下载按钮获取官方链接,并在发布页核对 SHA-256 哈希值。您也可以对照官方公布的校验文件进行验证。开源代码可在公开仓库审查,独立安全审计报告亦对外公开,从供应链层面降低风险。
加密会引入一定本地计算开销,但对现代 CPU 而言通常可接受。实际同步速度更多取决于云盘带宽与文件数量。Cryptomator 按文件独立加密,修改单个文件时无需重加密整个保险库,增量同步体验与普通文件夹接近。
适合重视隐私的个人用户、自由职业者、法务与财务人员、科研人员以及需要合规存储敏感文档的小团队。凡是把重要文件放在云盘、又担心账号泄露或服务商可读的场景,都适合用 Cryptomator 先加密再同步。
Linux 可通过发行版包管理器或官方安装包部署,通常需要 FUSE/libfuse 以挂载虚拟文件系统。不同发行版依赖名称略有差异,安装后按提示完成即可。创建保险库与解锁流程与 Windows、macOS 一致。