会话密码保护是 OrbNote Pro 功能,用于防止他人在同一设备上直接浏览敏感会话的内容。

它如何工作

当你给一个会话设置密码时:

  1. 密码经 SHA256 哈希后存储在本地数据库中,并随 iCloud 同步。
  2. 会话进入锁定状态,侧边栏显示锁标识。
  3. 需要输入密码验证通过后,才能查看会话内的消息和附件。
密码保护会做 密码保护不会做
在全局搜索中排除锁定会话的内容 对消息内容进行端到端加密
在消息列表和附件查询中隔离锁定会话 加密附件文件本身
重启应用后自动回锁 阻止拥有数据库文件访问权限的人读取内容
随 iCloud 在多设备间同步锁定状态 在传输层之外提供额外加密层

设置和移除密码

  1. 打开会话的检查器面板或设置。
  2. 选择设置密码,输入并确认密码。
  3. 会话立即进入锁定状态。
  4. 移除密码需要先验证当前密码。

解锁后,会话在当前应用运行期间保持解锁。退出应用并重新打开后,会话自动回锁。

局限性

会话密码是一种访问控制,不是内容加密。以下情况需要注意:

  • 密码哈希使用裸 SHA256,未加 salt,相同密码产生相同哈希。
  • 消息内容本身以明文形式存储在 Core Data 数据库中。
  • 如果有人直接读取数据库文件,密码哈希和消息内容均可被看到。

如果你有更强的隐私需求,可以配合消息过期策略让敏感消息自动清理,或了解 Local-First 与云同步的数据存储方式。