跳转到内容

常见问题

Snow Cues 是本地优先的密码派生与数据管理工具。它可以帮你在本地创建、查看和维护密码条目,但不提供云端账号、团队共享、浏览器扩展自动填充或服务商托管密码库。

如果你需要的是自动填充、浏览器扩展自动登录、团队密码共享或服务商代管恢复,Snow Cues 不是这类工具。

不支持。Snow Cues 不提供网页自动填充、浏览器扩展自动登录或后台监听网页表单的能力。

你需要在 Snow Cues 中查看结果,再手动复制到目标平台。这样做会少一些便利性,但也减少了浏览器扩展、网页注入和第三方页面交互带来的额外边界。

Snow Cues 有账号系统或云端恢复吗?

Section titled “Snow Cues 有账号系统或云端恢复吗?”

没有。Snow Cues 不提供账号注册、云端密码库、主密码找回或关键密钥找回。

空间主密码、关键密钥和备份都需要你自己管理。忘记后,Snow Cues 没有服务端材料可以替你恢复。

推荐直接使用 Snow Cues 官方 HTTPS 部署,并在 Chrome、Edge 等 Chromium 系浏览器中运行。你也可以使用由官方 HTTPS 地址安装的 PWA。

Snow Cues 依赖浏览器原生 WebCrypto 和文件访问能力。Chromium 系浏览器是当前推荐的正式环境。

可以。Snow Cues 是静态前端应用,可以部署到你信任的 HTTPS 静态站点环境。

自部署时应保持静态分发模型:不要增加会接收 storageData、空间主密码、关键密钥或密码内容的服务端逻辑。

具体流程见:运行方式与自部署

可以,但只能在源码 / 构建期扩展算法注册表后自行构建。Snow Cues 不支持通过运行时导入、URL 参数、storageData 或远程配置动态加载任意算法代码。

使用自部署专有算法创建的空间,需要继续使用包含该算法的构建打开。官方构建无法使用未注册算法维护该空间。

为什么不推荐非 Chromium 浏览器?

Section titled “为什么不推荐非 Chromium 浏览器?”

Snow Cues 依赖 WebCrypto、File System Access API 和安全上下文。不同浏览器对这些能力的支持和限制不完全一致,可能导致加密、保存、文件夹访问或敏感操作不可用。

正式使用建议选择 Chrome、Edge 等 Chromium 系浏览器。其他浏览器可以尝试,但不作为主要推荐环境。

可以直接打开本地 HTML 使用吗?

Section titled “可以直接打开本地 HTML 使用吗?”

不推荐。直接打开 file:// HTML 可能导致 WebCrypto、ES module 或文件夹访问能力不可用。正式使用建议通过 HTTPS 地址或 PWA,本地开发使用 localhost127.0.0.1

不应作为可靠正式环境。http://192.168.x.x 这类地址在移动端或部分浏览器中可能缺少 crypto.subtle,导致核心密码学能力不可用。

不会。官方部署只分发静态前端代码。你的 storageData、空间主密码、关键密钥和外部平台密码不会上传给 Snow Cues 官网。

Snow Cues 不是服务商托管的加密密码库,也不知道你最终在外部平台使用的明文密码。

创建和查看条目时,空间主密码建立当前浏览器内存会话,关键密钥由你输入。Snow Cues 在本地用这些材料完成派生、加密处理和查看;写入 storageData 的是与关键密钥相关的加密条目材料、记忆提示和管理信息,而不是服务端可恢复的明文密码库。

不会保存可恢复关键密钥的明文、副本或结构化字段。关键密钥需要你自己记住。

如果你填写记忆提示,提示会加密保存,但它不是关键密钥本身,也不能被系统自动解析成关键密钥。

忘记空间主密码或关键密钥怎么办?

Section titled “忘记空间主密码或关键密钥怎么办?”

Snow Cues 没有找回后门。如果忘记空间主密码或关键密钥,应用没有保存可用于恢复它们的材料。建议自行建立可靠的离线保管策略。

忘记某条密码的关键密钥时,可以先查看该条目的记忆提示。如果仍无法想起,需要去外部平台重置密码,并将旧条目标记为废弃。

Snow Cues 不会阻止你复用相同或相似的关键密钥。这样可以降低记忆负担,但一个关键密钥泄露后,相关条目的风险会一起上升。高价值账户建议使用更独立的关键密钥。

详细取舍见:安全性与便利性的取舍

平台、密码组名称和普通备注是明文管理元数据。不要在这些字段中填写账号、关键密钥或其他敏感秘密。

storageData 是 Snow Cues 的业务数据文件夹。它保存当前数据、历史 revision、草稿和冲突候选。Snow Cues 只把用户显式打开或新建的 storageData 作为业务数据源。

不会。业务操作先进入浏览器内存草稿。保存必须由用户显式触发,并在保存前确认摘要 diff。

Snow Cues 不保存校验材料。已有密码的空间进入后,需要通过一条已知关键密钥的条目确认当前会话能力。

换浏览器后为什么看不到空间?

Section titled “换浏览器后为什么看不到空间?”

空间数据保存在你显式打开的 storageData 中,不在浏览器本地账号里。换浏览器、换设备或清理数据后,需要打开原来的 storageData 文件夹或导入备份恢复。

应用本身不提供云同步。你可以使用 Syncthing、Git 或其他外部工具管理 storageData 文件夹,但同步和冲突合并不属于 Snow Cues 应用逻辑。

可以。推荐同步完整 storageData 文件夹,而不是只同步单个 current.json。首次使用时,先在一台主设备完成创建、保存和备份,再把 storageData 放入 Syncthing 同步目录。

详细流程见:多设备同步

如果 Snow Cues 保存时发现 current.json 已被外部工具修改,会拒绝覆盖,并把当前待保存结果写入 conflicts/。不要直接删除冲突文件,先确认各设备同步状态,再比较当前文件和冲突候选。

详细说明见:存储数据与保存多设备同步

迁移条目会先进入独立迁移队列。全部迁移完成后,系统可以创建接替关系并把来源空间流转为历史空间。这个关系只用于展示,不跨空间继承密钥或密码条目。

空间是 storageData 中的本地分区。你可以为不同用途创建不同空间。空间 ID 用于分区和展示,不参与单条密码派生。

空间主密码用于建立当前浏览器内存会话。它不会保存到 storageData,也不会作为可找回材料保存。

关键密钥是每条密码单独需要的输入。新建和查看密码都必须输入关键密钥。Snow Cues 不保存关键密钥。

密码组用于归类同一平台或系统下的多个账号,并可保存默认输出适配策略。它不参与基础派生流程。

输出适配会改变已保存的数据吗?

Section titled “输出适配会改变已保存的数据吗?”

不会。输出适配只在本地查看结果后临时应用,不覆盖已保存的条目材料。

可以导入声明式 JSON 规则,但不能导入或执行 JavaScript 代码。导入规则只能映射到允许的内置算法模板。

详细说明见:核心概念:规则链

params 是导入 Rule 的公开参数对象,用于配置已注册算法模板,例如 PBKDF2 迭代次数或标签。它会被对应算法模板执行白名单校验、归一化和限幅。

params 不能包含代码、表达式、远程 URL、账号、关键密钥、平台密码或单条密码可重建派生输入。如果空间规则使用了 params,请使用支持 params 的 Snow Cues 版本打开和维护该空间。

Rule 是规则链中的一个处理步骤,规则链是空间级的 Rule 顺序配置。默认规则链是「稳定 HMAC → 增强 PBKDF2」。

新建密码前需要先初始化空间规则链。初始化后,规则链会随空间 profile 保存到 storageData,用于以后恢复同样的本地派生流程。

不可以。自定义 Rule 只能是声明式 JSON,不能执行 JavaScript、远程脚本、正则脚本或插件代码。Snow Cues 会把声明映射到允许的内置算法模板,例如 hmac-sha256pbkdf2-sha256

进入空间的「规则管理」,在「导入声明式规则或规则数组」中粘贴 JSON,点击「导入规则」。导入成功后,在「规则链初始化」区域勾选要加入规则链的规则,检查「待初始化规则链」,再点击「确认初始化」。

Rule 中只应包含 idnamealgorithm、可选 namespace、可选 iterations 或可选 params。不要填写空间主密码、关键密钥、平台密码或任何需要执行的代码。

详细说明见:核心概念:如何配置自己的 Rule

游离密码是系统工具中的空间外临时预览功能。它不保存派生输入、预览结果或历史,也不会写入迁移队列。

应用内指引为什么让我看文档?

Section titled “应用内指引为什么让我看文档?”

应用内指引适合提示下一步操作,但有些问题需要理解背景、风险或外部工具协作方式,例如多设备同步、备份策略、迁移流程或安全性与便利性的取舍。

如果你不知道该走哪条流程,先看 使用路径

没有指引不代表没有风险。可能只是当前状态没有一个明确、单一的下一步,例如需要你检查 Syncthing 同步状态、确认备份是否可靠,或自行决定安全性与便利性的取舍。

通常需要检查空间主密码、关键密钥或是否进入了正确空间。若该条目保存了记忆提示,可以先查看提示后重试。查看提示后仍失败时,建议去外部平台重置密码,并将当前条目标记为废弃。

历史空间和归档空间有什么区别?

Section titled “历史空间和归档空间有什么区别?”

历史空间保留必要的历史查看和解密能力,但冻结创建、编辑和规则变更。归档空间用于封存,不支持密码解密或日常派生。