【免费下载链接】UniClipboardReal-time clipboard sync across all your devices — local-first, peer-to-peer, and end-to-end encrypted. No account. No cloud dependency. No central server.项目地址https://gitcode.com/gh_mirrors/unicl/UniClipboard点击查看免费下载UniClipboard 是一款本地优先local-first、点对点P2P、端到端加密的跨设备剪贴板同步工具不注册账号、不依赖云、没有中心服务器。它的剪贴板数据只存你自己的设备传输与落盘全程加密。这篇文章带你搞清楚剪贴板数据究竟存在哪里并附一份可以直接照着自查的安全审计清单。你的剪贴板数据存在哪里先回答核心问题所有业务数据只落在你已配对设备的本地磁盘且默认就是密文。没有任何云端存储也不存在 relay blob store 或云同步通道VISION.md 将其列为绝对禁区。三个本地存储点数据形态加密情况剪贴板历史正文、链接、代码、富文本等加密 SQLite 数据库MasterKey AEAD 密文落库严禁明文全文搜索索引独立索引文件词项经 HMAC 哈希、渲染字段 AEAD 封装大文件 / 大图分块blob同级目录分块文件每块用空间 MasterKey 加密数据目录在哪按各平台标准应用数据目录存放目录名统一为app.uniclipboard.desktop路径策略由 uc-app-paths crate 统一管理平台路径macOS~/Library/Application Support/app.uniclipboard.desktop/Linux~/.local/share/app.uniclipboard.desktop/Windows%LOCALAPPDATA%\app.uniclipboard.desktop\Windows 便携版UniClipboard.exe同目录下data\文件夹日志在其下logs/子目录。开发版可通过UC_PROFILEdev与环境隔离。详见官方文档 数据存储位置说明。 想物理验证数据安全直接进这个目录数据库列里看到的全是密文而不是你刚复制的口令或链接。端到端加密密钥怎么派生、密文怎么保护这是安全模型的不可打破的基石核心设计记录在 VISION.md 的安全与隐私底线口令 → 主密钥创建 Space 时强制设定 passphrase用Argon2id抗 GPU 暴破的内存硬化 KDF派生 MasterKey直接加密所有本地历史没有口令就无法解密、也无法写入。AEAD 加密业务内容使用XChaCha20-Poly1305认证加密每条密文带独立 nonce协议层面无法重复使用。AAD 绑定防重放每条密文通过 Additional Authenticated Data 绑定到具体实体event_id、blob_id、transfer_id密文无法跨实体搬运。密钥内存归零MasterKey、KEK、口令、明文缓冲区均实现 zeroize-on-drop用完即擦。日志脱敏所有敏感类型输出[REDACTED]日志禁止记录明文剪贴板内容、密码、密钥、完整 token。搜索索引同样受同一信任模型约束本地加密搜索设计磁盘上不存明文搜索词从主密钥派生独立的 search key / render key用途分离会话锁定状态下历史浏览与搜索接口一律返回 423不会吐出任何明文。P2P 同步链路中继只看见密文设备之间通过 iroh 传输栈直连QUIC Ed25519 身份认证 可选 relay 兜底小负载文本/图片/富文本以加密信封内联传输信封由发送方节点身份签名接收端先验签再解密同步内容协议。大文件分块加密后走 blob 协议流式传输支持断点续传与天然去重。配对安全passphrase 验证采用 HMAC 挑战-应答mDNS 局域网广播的只是配对码的 blake3 哈希前缀被动嗅探者拿不到明文码P2P 范围定义。LAN-only 模式设置allow_relay_fallbackfalse后完全禁用中继、只走本地 mDNS 发现没有任何流量离开你的局域网——对隐私敏感环境医院、律所、政企内网尤为实用。另外每台已配对设备都可以单独设置发送 / 接收开关和内容类型白名单文本、图片、链接、文件、HTML被禁用的内容不会离开本机。本机守护进程还有一层本地 API 防护GUI、CLI 与后台守护进程uniclipd之间走本机 HTTP/WebSocket API只绑定回环地址127.0.0.1。安全实现位于 uc-daemon 与 uc-webserver审计结论记录在 docs/security-audit.md会话令牌只存在内存中不落 localStorage / cookie5 分钟短 TTL 自动轮换每个客户端 100 次/分钟的滑动窗口限流 PID 白名单校验危险操作如清空缓存需要显式confirmed确认参数。遥测隐私边界不上传剪贴板内容诊断与使用情况分析是两个独立开关在设置 → 通用 → 隐私中可分别关闭隐私文档分析 ID 与业务DeviceId完全独立永不关联geoip强制禁用永不上传剪贴板原文、文件名/路径、空间口令、MasterKey、私钥、搜索关键词、用户名、主机名产品事件只带平台、版本、时区、负载大小区间等聚合字段。安全审计清单照着自查一遍#检查项预期结果1打开平台数据目录抽查数据库 / 索引内容全部为密文无明文剪贴板内容2下载官方 release 产物用 SECURITY.md 中的 minisign 公钥 SHA256SUMS.txt双重验签3首次建 Space被强制要求设定 passphrase并展示密钥恢复 / 备份引导4关闭发送诊断数据与发送使用情况分析无需重启即生效同步与本地功能不受影响5隐私敏感网络环境开启 LAN-only确认无流量离开局域网6设备侧同步开关按内容类型白名单限制被禁用内容不离开本机7忘记 passphrase 时进入恢复本机资料流程输错口令不会删除数据诚实的边界官方如实披露文件内容本体例外按原始字节落盘的文件不加密依赖你设备自身的文件系统加密磁盘历史残留删除过的页、TRIM 前的扇区、旧备份在无全盘加密前提下无法保证彻底清除官方将其明确记入威胁模型边界无账号体系Space 是本地密钥信任组而非云账户找回只能靠你备份的口令/密钥恢复材料——所以首次引导时请务必完成密钥备份恢复界面见 docs-site/public/images/migration/ 系列截图。结论回到最初的问题UniClipboard 的剪贴板数据只存在于你自己的设备——app.uniclipboard.desktop目录下的加密数据库、加密搜索索引与加密 blob 分块设备间传输走带身份认证的加密 QUIC 通道中继与中间网络只能看到密文口令通过 Argon2id 派生主密钥全程无账号、无云端。对数据存在哪里这件事它是少数敢把答案直接写在 VISION.md 里并配 安全审计报告 的剪贴板工具。赞分享【免费下载链接】UniClipboardReal-time clipboard sync across all your devices — local-first, peer-to-peer, and end-to-end encrypted. No account. No cloud dependency. No central server.项目地址https://gitcode.com/gh_mirrors/unicl/UniClipboard点击查看免费下载相关推荐uni-app剪贴板如何实现跨端剪贴板数据交换的完整指南uni app剪贴板如何实现跨端剪贴板数据交换的完整指南 uni app作为一款基于Vue.js的跨端开发框架其剪贴板功能让开发者能够轻松在不同平台间实现数示例工程前端移动开发跨平台鸣潮游戏自动化从手动操作到智能助手的全面升级指南鸣潮游戏自动化从手动操作到智能助手的全面升级指南 你是否曾经在《鸣潮》的日常任务中感到疲惫是否因为重复的副本挑战和装备筛选而失去了游戏乐趣今天我们将为你GUI 自动化计算机视觉RPA人工智能Maccy剪贴板管理器数据保存完整指南简单三步实现历史备份Maccy剪贴板管理器数据保存完整指南简单三步实现历史备份 Maccy是一款轻量级的macOS剪贴板管理器能够智能保存您的复制历史。本文将为您提供最简单实用桌面应用创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考