会话密码保护是 OrbNote Pro 功能,用于防止他人在同一设备上直接浏览敏感会话的内容。
它如何工作
当你给一个会话设置密码时:
- 密码经 SHA256 哈希后存储在本地数据库中,并随 iCloud 同步。
- 会话进入锁定状态,侧边栏显示锁标识。
- 需要输入密码验证通过后,才能查看会话内的消息和附件。
| 密码保护会做 | 密码保护不会做 |
|---|---|
| 在全局搜索中排除锁定会话的内容 | 对消息内容进行端到端加密 |
| 在消息列表和附件查询中隔离锁定会话 | 加密附件文件本身 |
| 重启应用后自动回锁 | 阻止拥有数据库文件访问权限的人读取内容 |
| 随 iCloud 在多设备间同步锁定状态 | 在传输层之外提供额外加密层 |
设置和移除密码
- 打开会话的检查器面板或设置。
- 选择设置密码,输入并确认密码。
- 会话立即进入锁定状态。
- 移除密码需要先验证当前密码。
解锁后,会话在当前应用运行期间保持解锁。退出应用并重新打开后,会话自动回锁。
局限性
会话密码是一种访问控制,不是内容加密。以下情况需要注意:
- 密码哈希使用裸 SHA256,未加 salt,相同密码产生相同哈希。
- 消息内容本身以明文形式存储在 Core Data 数据库中。
- 如果有人直接读取数据库文件,密码哈希和消息内容均可被看到。
如果你有更强的隐私需求,可以配合消息过期策略让敏感消息自动清理,或了解 Local-First 与云同步的数据存储方式。
