Ente Locker 快速上手指南与 FAQ 全解析:安装、账户、定价与数据管理实战
【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente
Ente Locker 是 Ente 端到端加密云生态中用于安全存放重要文档、笔记、账户凭据与实体记录(physical records)的应用,与 Ente Photos、Ente Auth 共享同一套账户体系。本文基于官方 Getting Started FAQ 撰写,全面覆盖 Locker 在 Android / iOS / Web 各平台的安装方式、账户创建与多设备登录、免费与付费档位的限额对比、导出与数据策略,并结合仓库源码剖析其端到端加密的技术实现,帮助你快速上手并在"Locker / Photos / Auth 各存什么"之间做出正确选择。
一、什么是 Ente Locker
Ente Locker 的定位是"你的重要文档的安全空间"(移动端 pubspec.yaml 中描述为 "Ente Locker – Safe space for your important documents")。它是一个端到端加密的文档保险库,用于存放:
- 身份类证件(护照、身份证、驾照等)
- 财务类文件(税单、账单、合同、保险单)
- 医疗记录与法律文件
- 个人笔记、账户凭据、实体文件的存放位置记录
在仓库中,Locker 有三套独立实现:
| 平台 | 仓库路径 | 技术栈 |
|---|---|---|
| 移动端(iOS / Android) | mobile/apps/locker | Flutter + Rust(flutter_rust_bridge) |
| Web | web/apps/locker | TypeScript / React |
| 加密核心 | rust/crates/locker | Rust(基于 ente_core 加密原语) |
二、如何安装 Ente Locker
2.1 Android 安装
Ente Locker 在 Android 上提供多个分发渠道:
- Google Play 商店:在商店中搜索 "Ente Locker" 后点击安装;
- GitHub Releases:从官方 release 页面下载 APK(搜索
locker相关版本); - F-Droid:作为开源应用分发渠道提供(包名
io.ente.locker.fdroid)。
如果你从 GitHub 直接安装 APK,建议按官方指引校验 APK 签名,相关说明见 android-apk-signature.md。
2.2 iPhone / iPad 安装
在 iOS App Store 中搜索 "Ente Locker",点击Get即可安装(应用商店 ID 为 6747611956)。
2.3 桌面端与浏览器访问
- 原生桌面应用尚未发布:目前 Locker 支持 iOS、Android 与 Web 三种形态,尚无原生桌面客户端;
- 浏览器访问:直接打开
locker.ente.com并用 Ente 账户登录即可使用; - 共享内容访问:通过公开链接(public links)分享的内容,任何浏览器都可以直接查看,接收方无需安装应用。
官方安装指南详见 installation.md,其中还特别说明:旧地址
locker.ente.io已重定向到locker.ente.com,原有账户与密码在新区继续有效。
三、账户:创建、登录与多设备
3.1 创建新 Ente 账户
Locker 与 Ente Photos、Ente Auth 使用同一套账户系统。如果你已有 Ente 账户,可以直接用现有邮箱和密码登录。全新注册流程如下:
- 打开 Ente Locker;
- 点击Create account;
- 输入你的邮箱地址;
- 设置一个强密码;
- 使用收到的验证码完成邮箱验证;
- 保存系统提示你的恢复密钥(Recovery Key)。
详细步骤见 signup.md。
3.2 恢复密钥的重要性
恢复密钥是一串在创建账户时生成的24 个单词,是忘记密码时恢复账户的主要凭据。官方强调:
- 存入密码管理器;
- 手写并保存在安全位置;
- 在多个位置保留副本;
- 绝不与任何人分享。
如果在忘记密码且所有设备都已退出登录的情况下丢失了恢复密钥,除非你提前配置了 Legacy 恢复,否则账户将无法恢复——这是零知识设计的刻意取舍:正因为任何人都无法恢复,才能保证除你之外没有人能访问你的数据。
3.3 多设备登录
Locker 支持同一账户在多台设备上登录:
- 在另一台设备安装 Locker,或打开
locker.ente.com; - 点击Sign in;
- 输入 Ente 邮箱和密码;
- 若已开启 2FA,输入认证码;
- 你添加的所有条目将自动出现在新设备上。
不需要为不同设备创建不同账户——同一账户在所有设备间同步所有条目。
3.4 未收到验证邮件怎么办
按以下顺序排查:
- 检查垃圾邮件 / 广告邮件文件夹;
- 将
noreply@ente.com加入联系人; - 等待几分钟后重试;
- 仍无法收到则联系
support@ente.com。
3.5 账户安全设置
官方 Security FAQ 补充了账户层面的安全能力:
- 双因素认证(2FA):支持 TOTP 动态验证码与 WebAuthn/FIDO2 硬件安全密钥,在
Settings > Account > Two-factor authentication开启; - 修改密码:在
Settings > Account > Change password中修改,且修改密码不需要重新加密你的数据(密钥层次结构保证了这一点); - 锁定屏幕(Lock Screen):iOS 支持 Face ID / Touch ID,Android 支持指纹与人脸(取决于设备),并可设置 PIN 作为生物识别失败时的回退方案;
- 账户删除:可在设置中自助删除,注意 Photos、Auth、Locker 共用底层账户,任一应用删除账户都会一并删除三者的数据。
四、定价与账户限额
4.1 免费档位(Free tier)
Ente Locker 提供免费档位,包含:
| 限额项 | 免费档 | 付费档(任意 Ente 订阅) |
|---|---|---|
| 条目数上限 | 100 个条目 | 1000 个条目 |
| 总存储上限 | 1GB | 10GB |
对大多数个人使用场景,免费档位已经足够。不需要订阅 Ente Photos 也能独立使用 Locker——免费账户即可;只有需要更大限额(1000 条目 / 10GB)时才需要订阅。
4.2 付费档位
Locker 的付费能力包含在任意 Ente Photos 订阅中:订阅 Ente Photos 后,Locker 限额自动提升到 1000 条目与 10GB 存储。定价方案可在官网 pricing 页面查看。
4.3 Locker 与 Photos 存储相互独立
- Photos 订阅的存储只用于照片和视频;
- Locker 存储(免费 1GB / 付费 10GB)独立分配,只用于 Locker 条目;
- 两者不共享存储池。
4.4 什么算作一个"条目"(item)
以下每一项都计为 1 个条目:
- 每份上传的文档(PDF、图片、扫描件);
- 每条个人笔记;
- 每组账户凭据;
- 每条实体记录(physical record)条目。
4.5 如何查看用量
在Settings > Storage中查看当前条目数与存储占用。
4.6 达到限额后会怎样
- 无法继续添加新条目;
- 已有条目仍然可以访问;
- 可以通过删除条目释放空间;
- 升级付费计划可提高限额。
4.7 订阅取消 / 账户不活跃的影响
- 取消订阅:Locker 限额回落到免费档(100 条目 / 1GB);若超限则无法新增条目,但已有条目不会被删除,仍可访问,也可删除条目回到限额内;
- 免费账户长期不活跃:连续 12 个月无付费订阅且未登录,官方会先向注册邮箱多次发送通知,之后才删除账户。若已配置 Legacy 信任联系人,也会通知他们以便及时恢复账户。只要在邮件中给出的日期前登录一次即可保留账户与数据。
4.8 如果 Ente 停止运营
Ente 承诺数据可移植性与用户所有权:若发生关停,会提前通知并提供数据导出工具;同时由于代码开源(见仓库根目录 LICENSE 与各平台源码),社区也可以独立维护服务。
五、导出与数据策略
目前 Locker 尚未提供数据导出功能,该功能计划在后续版本推出。当前情况下:
- 只要账户可访问,数据就始终可访问;
- 可以手动查看并复制单个条目的内容;
- 账户内数据以加密形式存储在服务端(详见下文安全章节)。
六、Locker、Photos 与 Auth:各存什么
这是 FAQ 中最核心的决策指南。官方明确了三款产品的分工:
6.1 文档扫描件:Locker 还是 Photos?
Locker 适合需要按类别查找与访问的敏感文档:
- 身份证件(护照、身份证、驾照);
- 财务文件(税单、对账单、合同);
- 医疗记录、法律文件、保险单。
Photos 适合作为记忆收藏的一部分的普通扫描件:
- 手写信件与贺卡;
- 孩子的画作;
- 数字化翻拍的老照片;
- 会议白板笔记;
- 想记住但不重要的收据。
关键区别:Locker 服务于"按类别查找文档",Photos 服务于"按时间线浏览回忆"。
6.2 密码:Locker 还是密码管理器?
Locker补充而非取代密码管理器:
- 密码管理器负责:日常登录的浏览器自动填充、强密码生成、频繁访问的账户;
- Locker 负责:最关键密码的加密备份副本、不常访问但不能丢失的凭据、与家人安全共享密码、恢复码与安全问题答案。
两者组合 = 日常自动填充的便利 + 关键凭据的加密备份,且可通过 Legacy 传承给家人。
6.3 2FA 验证码:Locker 还是 Auth?
- Ente Auth负责 TOTP 动态验证码(每 30 秒变化的 6 位数字)以及任何双因素认证密钥——Auth 为此专门设计了快速复制与倒计时功能;
- Locker 负责静态信息:2FA 备份/恢复码(设置 2FA 时发放的一次性码)、安全问答、账户恢复方式笔记。
6.4 Locker 不做什么
- 不是主力密码管理器:无浏览器自动填充与扩展;
- 不是大文件存储:受条目与存储限额约束(免费 100 条目 / 1GB);
- 不是实物原件的替代品:原件应妥善保管,Locker 用于安全备份与快速访问;
- 不是照片存储:照片视频请用 Ente Photos;
- 不是2FA 码生成器:TOTP 请用 Ente Auth。
6.5 导入其他密码管理器数据?
Locker 可以安全存储用户名、密码、笔记与文件,但目前不支持从其他密码管理器导入 vault 文件,需要手动录入想迁移的条目。
6.6 快速参考表
| 项目 | 推荐存放应用 |
|---|---|
| 护照扫描件 | Locker |
| 税单 | Locker |
| 保险卡 | Locker |
| WiFi 密码 | Locker |
| 银行登录凭据 | Locker |
| 2FA 备份码 | Locker |
| 家庭照片 | Photos |
| 扫描的老照片 | Photos |
| 孩子画作 | Photos |
| TOTP 2FA 验证码 | Auth |
| 认证器密钥 | Auth |
| 日常使用的密码 | 密码管理器 + Locker 备份 |
七、安全与技术实现:端到端加密的源码级证据
FAQ 中关于"数据只在你的设备上可解密"并非宣传语,而是有明确的工程实现支撑。
7.1 加密算法与密钥派生
根据 encryption.md 与 Security FAQ,Locker 使用:
- 加密:XChaCha20 与 XSalsa20;
- 认证:Poly1305 MAC;
- 密钥派生:Argon2id;
- 底层由 libsodium 实现,并经过德国安全公司 Cure53 的外部审计。
加密流程为:设备端创建或编辑条目 → 用你的加密密钥加密 → 上传密文 → 需要时下载 → 设备端解密。条目标题、内容、上传的文件、集合名、元数据、共享信息全部加密。
7.2 零知识模型
- 加密密钥永不离开你的设备;
- 数据在上传前完成加密;
- 服务器只存储密文;
- 即使被要求,Ente 也无法解密你的数据。
这意味着即使服务器被攻破,攻击者得到的也只是无法解读的密文——你的数据安全程度等于你密码的强度。
7.3 Rust 加密核心实现
仓库中的 rust/crates/locker/src/lib.rs 直接体现了加密链路。例如prepare_file_link_payload函数展示了文件链接共享的加密流程:
- 生成 12 字符的随机片段(fragment),字符取自
A-Za-z0-9字母表,并使用无偏随机字节采样避免模偏差; - 用 Argon2 交互式参数从片段派生密钥(
argon::derive_interactive_key); - 用 secretbox(即 XChaCha20-Poly1305 构造)加密文件密钥;
- 将加密后的文件密钥、nonce、KDF salt 与内存/运算参数打包进
FileLinkPayload,供链接接收方还原。
同文件的seal_file_link_secret/open_file_link_secret使用非对称 sealed box 加密共享片段,确保只有会话持有者能解开。文件底部还附有完整的单元测试(prepares_and_opens_file_link_secrets),验证片段生成、密钥派生、secretbox 加解密与 sealed box 加解密的往返正确性。
7.4 数据冗余存储
你的加密数据冗余存储于欧盟三个国家的三家不同服务商:
- 荷兰阿姆斯特丹;
- 法国巴黎;
- 德国法兰克福。
即 3 个数据中心 × 3 份副本 × 3 个国家,以保障可靠性。
7.5 集合密钥机制
encryption.md 说明每个集合(collection)拥有独立的加密密钥,这使得在不暴露主密钥的前提下实现安全的集合级共享——这也是家庭共享场景(见 family-setup.md)能够安全实现的技术基础。移动端集合模型定义见 collection.dart。
八、家庭场景扩展:收藏集、共享与 Legacy
虽然 Getting Started FAQ 本身聚焦个人上手,但官方配套的 家庭设置指南 展示了 Locker 的典型进阶用法,可作为上手后的下一步:
- 每位家庭成员拥有独立账户;
- 共享收藏集存放全家需要访问的文档(家庭文件、医疗、房产、车辆、应急信息);
- 私有收藏集存放个人条目(个人证件、财务、工作、密码);
- Legacy 恢复:通过信任联系人(需对方有 Ente 账户)与 Legacy Kit(生成 3 张物理恢复单,任意 2 张可启动恢复,且协助者无需 Ente 账户)实现数字遗产传承。
创建条目时(+按钮)可选择四种类型:文档(上传 PDF、图片、扫描件)、笔记(自由文本)、凭据(用户名/密码)、实体记录(追踪实体文档存放位置),并可挂到多个收藏集实现多维组织,详见 first-document.md。
九、FAQ 速查索引
| 问题类别 | 关键结论 |
|---|---|
| 免费吗? | 是,100 条目 / 1GB |
| 付费多少? | 随任意 Ente Photos 订阅提升到 1000 条目 / 10GB |
| 需要 Photos 吗? | 不需要,可独立使用 |
| 存储独立吗? | 是,Locker 与 Photos 存储池互不相通 |
| 可以导出吗? | 目前不可用,计划中 |
| 数据会被服务商看到吗? | 不会,端到端加密 + 零知识 |
| 多设备同步? | 同一账户,自动同步 |
| 桌面端? | 暂无原生应用,用浏览器访问 locker.ente.com |
更多分类 FAQ 可继续阅读 FAQ 索引,或按需查阅 组织与收藏集、共享、Legacy 等专题文档。
【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考