讯果新闻 · 安全加固 · 2026-08-19
2026年8月19日,讯果本地加密存储体系完成全面升级并随 v4.6.0 版本发布。升级后的加密方案以AES-256为核心,配合设备指纹派生密钥与卡号日志脱敏,实现"数据不出本机、落盘即密文、日志无明文"三重目标。对把卡密当命根子的批发商来说,本地加密存储的这次加固,等于给保险柜换上了银行级门锁。
讯果安全团队负责人方毅在安全白皮书发布时坦言,这次升级是被一次用户求助触发的:"三月份有位用户的电脑被远程控制软件盗取,硬盘里其他软件的数据全被扒走,只有讯果的加密库保住了。这件事让我们意识到加密体系还可以再往前一步——比如把密钥和机器绑定得更死,让拷走文件也解不开。"
新方案的密钥体系分三层:第一层是用户设置的管理密码,经PBKDF2迭代12万次生成派生密钥;第二层是设备指纹密钥,采集主板序列号、网卡MAC、系统安装标识等11项硬件特征哈希生成,设备更换任何核心硬件都会导致指纹变化;第三层是随机盐值,每次加密会话独立生成。三层密钥共同参与AES-256-GCM加密,任何一层缺失都无法解出明文。
这意味着即便有人把整个加密库文件拷贝到另一台电脑,也会因为设备指纹不匹配而无法解密。方毅打了个比方:"以前是把钥匙放在家里某个抽屉,现在是钥匙由'密码+这台电脑本身'共同铸造,文件离开了这台电脑就是一块废铁。"
本地加密存储升级核心数据(2026-08-19 发布)
数据加密解决"被盗能否解开",日志脱敏解决"截图是否泄露"。新版本对日志中的卡号、卡密、绑定邮箱、验证令牌等7类敏感字段统一脱敏:卡号只保留前四位与后两位,密码全部以星号替代,邮箱只显示首字符与域名。运营人员排查问题时看到的永远是脱敏后的内容。
"零上传"承诺在本次升级中被进一步制度化。讯果在软件内新增网络权限看板,用户可以实时查看每个网络请求的目标域名与数据方向。方毅表示:"我们不收集卡密、不上传卡密,这个承诺现在用技术手段可验证。看板里任何一条指向讯果服务器的请求,传输内容都不含用户业务数据,欢迎用户抓包监督。"
升级还带来两个实用的周边能力。其一是回收站加密:用户误删的任务数据会进入加密回收站保留30天,恢复时同样需要管理密码验证。其二是加密备份:导出备份文件时可选择加密导出,备份包使用独立的备份密钥,适合需要把数据存档到移动硬盘的场景。
数据安全没有终点,方毅透露团队正在评估硬件级安全(如Windows BitLocker联动与macOS钥匙串集成)的可行性,并计划在年内推出安全体检功能,为用户的加密配置打分。现在升级讯果最新版,把数据主权牢牢握在自己手里。
用户评论
设备指纹这个思路好,之前总怕硬盘丢了文件被人拷走,现在踏实了。
网络权限看板能实时看请求目标,抓包验证过,确实没有上传业务数据。
日志脱敏太实用了,找客服排查问题再也不用担心截图里漏出完整卡号。
加密回收站救了我一命,误删的三万条卡找回来了,30天保留期很良心。
加密备份导到移动硬盘也用得上,仓库数据多了一份保险。