# ChaCrypt - 现代高性能离线文件安全生态系统 [English](./README.md) | **简体中文** **ChaCrypt** 是一个专注于“离线优先、数据主权”的文件安全生态系统。在数据踏上互联网这条“不安全的高速公路”之前(那里充满了监控、拦截与泄露),ChaCrypt 在本地为您建立坚固的防御体系,确保敏感信息在离开您的电脑前已完成绝对加固。 --- ## 🛡 为什么选择 ChaCrypt?—— 核心哲学 “离线优先、数据主权”并非口号,而是针对现代数据流转中最大的安全隐患所建立的防线: 1. **联网传输安全**:在数据进入即时通讯工具、云盘或电子邮件等不安全渠道之前,必须先在本地完成安全加固。只有确保数据在离开您的设备前已处于加密状态,才能从源头杜绝传输过程中的监听、拦截与泄露。 2. **离线存储安全**:为存在于本地磁盘、NAS 或移动媒介上的敏感资产提供“冷防护”。在物理设备丢失或未经授权访问时,ChaCha20-Poly1305 标准确保了数据主权不被侵犯。 ChaCrypt 遵循 **“本地零信任”** 原则: * **本地安全加固**:坚持“先加固,后流转”,安全性不依赖于任何第三方服务商的承诺。 * **内存级处理**:我们极力避免在磁盘上写入临时明文。解密、预览和编辑尽可能在内存(RAM)中完成,防止物理磁盘留存数据碎片。 * **透明度与可审计性**:采用“堆叠扩展名”策略(如 `.tgz.cha`),您可以一眼看清数据的处理链路(归档 -> 压缩 -> 加密)。 --- ## ⚡ 安全基石:ChaCha20-Poly1305 (AEAD) 我们所有操作均统一采用 **ChaCha20-Poly1305** 标准。为什么? * **极速性能**:相比 AES,它在软件实现上具有压倒性优势,尤其在移动设备和大数据量(GB/TB 级)传输中表现出色。 * **物理级完整性**:作为 AEAD 算法,它为每一份离线存储的资产提供防篡改签名。哪怕文件在磁盘中因硬件损坏或恶意修改丢失了一个比特,解密也会立即失败,从原理上保障了存储的可信度。 * **现代标准**:广泛应用于 Google 与 Linux 内核,是公认的现代工业级高性能安全基石。 --- ## 🛠 生态系统组件 ChaCrypt 提供两款互补的工具,分别服务于从普通隐私用户到 DevOps 专业人士的所有人群。 ### 1. [ChaBox](./chabox) - 个人数字保险箱 (GUI) *目标用户:普通用户、进阶玩家* ChaBox 是一款可视化安全工作站,专为追求直观、“一键式”体验的用户设计。 * **五大原子化工具**:集成批量归档、批量解档、批量加密、批量解密以及数字碎纸机,覆盖数据全生命周期。 * **安全日记(核心能力之一)**:以沉浸式 Markdown 写作与实时预览为基础,进一步支持变量化引用与密文附图(本地与 HTTP 远程),在保证记录体验流畅的同时,实现正文与附图的统一密文保护,并降低跨设备迁移时的内容适配成本。 * **主动防御机制**:集成应用锁、闲时锁、防截屏、全平台防录屏以及切屏遮屏防窥。 * **物理级销毁**:内置数字碎纸机,彻底擦除原始敏感文件。 ### 2. [Chapose](./chapose) - 高性能安全守护者 (CLI) *目标用户:开发者、技术专家、自动化工作流* Chapose 是一款专为终端用户打造的轻量级、专业工具。 * **纯流式架构**:专为海量数据、低内存环境优化。 * **无感自动化**:通过环境变量完美集成至 CI/CD 流水线。 * **任务编排**:可与 `ft:filetools` 协同,实现复杂的自动化安全审计链。 --- ## 🚀 安装方式 不想自行编译?ChaCrypt 也提供预编译二进制版本: ### ChaPose (CLI) 可直接参考 [Chapose 中文文档](./chapose/README_zh.md) 中的“快速安装”章节完成安装。 ### ChaBox (GUI) 已提供 `Windows`、`macOS`、`Linux`、`Android`、`iOS` 平台的预编译安装包,可通过 [ChaBox 官方下载页](https://webpath.iche2.com/app/chabox/download_en.html) 获取。 --- ## 📖 文档与支持 详细的技术指南、配置手册及常见问题(FAQ)位于各子项目的 `doc/` 目录下。 * [ChaBox 中文文档](./chabox/README_zh.md) * [Chapose 中文文档](./chapose/README_zh.md) --- ## 💖 支持本项目 如果您觉得这个工具对您有所帮助,并希望它能持续改进、优化,请给予我一份支持。 * ⭐ **点亮星标**:这是对我的莫大鼓励。您的星标能让更多人发现这个工具,也让项目在社区中获得更多认可。 * ☕ **支持开发者 (全球)**:任何数额的支持都是对我持续投入工作的肯定。您可以通过 [GitHub Sponsors](https://github.com/sponsors/huanguan1978) 或 [Buy Me a Coffee](https://buymeacoffee.com/huanguan1978) 为我助力。 * 🐼 **国内的朋友**:也可以通过 [爱发电](https://ifdian.net/a/huangaun1978) 进行支持。 *感谢您的支持,这是让我保持专注、持续迭代项目的巨大助力;因为有你,更多人得以更快地获得这份工具带来的便利。* --- ## ⚖️ 许可与哲学 * **为己所用,鼓励贡献**:我们支持您 Fork 并按特殊工作流进行定制,同时也非常希望开发者能将具有通用价值的功能贡献回主仓。 * **许可**:源代码基于 [PolyForm Noncommercial 1.0.0](./LICENSE) 协议开源。