跳转到内容

产品总览

Snow Cues 是一个纯前端、本地优先的密码派生与数据管理工具:你用空间主密码和每条密码的关键密钥在本地生成密码,业务数据只保存在你显式维护的 storageData 文件夹中。

官方站点只分发静态前端代码,不提供后端账号、云端同步或密码托管。推荐直接使用官方 HTTPS 部署;如果你希望完全控制运行环境,也可以自行部署静态产物。

Snow Cues 不知道你在外部平台实际使用的密码,也不会把空间主密码、关键密钥或密码内容上传到官网。它保存的是本地业务数据和必要管理信息,秘密材料由你自己输入、记忆和备份。

  • 希望减少云端密码库依赖的个人用户。
  • 愿意自己维护本地数据文件,并理解主密码、关键密钥都需要自己保管的用户。
  • 愿意使用 Chrome、Edge 等 Chromium 系浏览器,并通过官方 HTTPS 部署或自部署静态站点运行应用的用户。
  • 需要通过 Syncthing 等外部工具在多台设备之间使用同一套本地密码数据的人。
  • 对「哪些数据被保存、哪些数据永不保存」有明确要求的安全敏感用户。
  1. 本地优先:业务数据由你自己维护,官网只提供静态前端应用。
  2. 双秘密模型:空间主密码建立会话,单条密码还需要关键密钥参与本地生成和查看。
  3. 明确存储边界:不保存主密码、不保存关键密钥、不保存密码校验材料。
  4. 不托管平台密码:Snow Cues 不知道你在外部平台使用的明文密码,条目数据只在本地处理和保存。
  5. 可审计规则:规则链是静态或声明式配置,不执行用户上传的代码。
  6. 显式保存:业务操作先进入浏览器内存草稿,保存由你手动确认。

理解 Snow Cues,建议按这个顺序:

  1. 先讲「你的数据在哪里」:storageData 在你手里,官网不承载业务数据。
  2. 再讲「密码如何生成」:主密码 + 关键密钥 + 空间规则链。
  3. 再讲「为什么需要关键密钥」:即使打开存储数据,也不能直接得到单条密码。
  4. 最后讲「适合的工作流」:新建或打开 storageData,进入空间,初始化规则链,创建、解密、迁移和保存。

Snow Cues 不会使用「绝对安全」「不可破解」「零风险」等过度承诺。文档会明确说明:

  • 不会保存主密码、关键密钥或密码校验材料。
  • 不知道你在外部平台使用的明文密码。
  • 需要用户显式触发保存。
  • 敏感数据只在当前浏览器内存中临时存在。
  • 不提供云同步、网页自动填充、浏览器扩展自动登录或服务商找回。
  • 推荐 Chromium 系浏览器;其他浏览器可能因为 WebCrypto 或文件访问能力差异导致敏感操作不可用。
  • 自部署可以在源码 / 构建期扩展算法注册表,但不能通过运行时导入或 storageData 动态加载算法代码;自部署专有算法的兼容性和长期维护由自部署方负责。