产品总览
Snow Cues 是一个纯前端、本地优先的密码派生与数据管理工具:你用空间主密码和每条密码的关键密钥在本地生成密码,业务数据只保存在你显式维护的 storageData 文件夹中。
官方站点只分发静态前端代码,不提供后端账号、云端同步或密码托管。推荐直接使用官方 HTTPS 部署;如果你希望完全控制运行环境,也可以自行部署静态产物。
Snow Cues 不知道你在外部平台实际使用的密码,也不会把空间主密码、关键密钥或密码内容上传到官网。它保存的是本地业务数据和必要管理信息,秘密材料由你自己输入、记忆和备份。
- 希望减少云端密码库依赖的个人用户。
- 愿意自己维护本地数据文件,并理解主密码、关键密钥都需要自己保管的用户。
- 愿意使用 Chrome、Edge 等 Chromium 系浏览器,并通过官方 HTTPS 部署或自部署静态站点运行应用的用户。
- 需要通过 Syncthing 等外部工具在多台设备之间使用同一套本地密码数据的人。
- 对「哪些数据被保存、哪些数据永不保存」有明确要求的安全敏感用户。
- 本地优先:业务数据由你自己维护,官网只提供静态前端应用。
- 双秘密模型:空间主密码建立会话,单条密码还需要关键密钥参与本地生成和查看。
- 明确存储边界:不保存主密码、不保存关键密钥、不保存密码校验材料。
- 不托管平台密码:Snow Cues 不知道你在外部平台使用的明文密码,条目数据只在本地处理和保存。
- 可审计规则:规则链是静态或声明式配置,不执行用户上传的代码。
- 显式保存:业务操作先进入浏览器内存草稿,保存由你手动确认。
理解 Snow Cues,建议按这个顺序:
- 先讲「你的数据在哪里」:
storageData在你手里,官网不承载业务数据。 - 再讲「密码如何生成」:主密码 + 关键密钥 + 空间规则链。
- 再讲「为什么需要关键密钥」:即使打开存储数据,也不能直接得到单条密码。
- 最后讲「适合的工作流」:新建或打开
storageData,进入空间,初始化规则链,创建、解密、迁移和保存。
Snow Cues 不会使用「绝对安全」「不可破解」「零风险」等过度承诺。文档会明确说明:
- 不会保存主密码、关键密钥或密码校验材料。
- 不知道你在外部平台使用的明文密码。
- 需要用户显式触发保存。
- 敏感数据只在当前浏览器内存中临时存在。
- 不提供云同步、网页自动填充、浏览器扩展自动登录或服务商找回。
- 推荐 Chromium 系浏览器;其他浏览器可能因为 WebCrypto 或文件访问能力差异导致敏感操作不可用。
- 自部署可以在源码 / 构建期扩展算法注册表,但不能通过运行时导入或
storageData动态加载算法代码;自部署专有算法的兼容性和长期维护由自部署方负责。