news 2026/9/11 4:22:51

Ente Locker 快速上手指南与 FAQ 全解析:安装、账户、定价与数据管理实战

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Ente Locker 快速上手指南与 FAQ 全解析:安装、账户、定价与数据管理实战

Ente Locker 快速上手指南与 FAQ 全解析:安装、账户、定价与数据管理实战

【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente

Ente Locker 是 Ente 端到端加密云生态中用于安全存放重要文档、笔记、账户凭据与实体记录(physical records)的应用,与 Ente Photos、Ente Auth 共享同一套账户体系。本文基于官方 Getting Started FAQ 撰写,全面覆盖 Locker 在 Android / iOS / Web 各平台的安装方式、账户创建与多设备登录、免费与付费档位的限额对比、导出与数据策略,并结合仓库源码剖析其端到端加密的技术实现,帮助你快速上手并在"Locker / Photos / Auth 各存什么"之间做出正确选择。

一、什么是 Ente Locker

Ente Locker 的定位是"你的重要文档的安全空间"(移动端 pubspec.yaml 中描述为 "Ente Locker – Safe space for your important documents")。它是一个端到端加密的文档保险库,用于存放:

  • 身份类证件(护照、身份证、驾照等)
  • 财务类文件(税单、账单、合同、保险单)
  • 医疗记录与法律文件
  • 个人笔记、账户凭据、实体文件的存放位置记录

在仓库中,Locker 有三套独立实现:

平台仓库路径技术栈
移动端(iOS / Android)mobile/apps/lockerFlutter + Rust(flutter_rust_bridge)
Webweb/apps/lockerTypeScript / React
加密核心rust/crates/lockerRust(基于 ente_core 加密原语)

二、如何安装 Ente Locker

2.1 Android 安装

Ente Locker 在 Android 上提供多个分发渠道:

  • Google Play 商店:在商店中搜索 "Ente Locker" 后点击安装;
  • GitHub Releases:从官方 release 页面下载 APK(搜索locker相关版本);
  • F-Droid:作为开源应用分发渠道提供(包名io.ente.locker.fdroid)。

如果你从 GitHub 直接安装 APK,建议按官方指引校验 APK 签名,相关说明见 android-apk-signature.md。

2.2 iPhone / iPad 安装

在 iOS App Store 中搜索 "Ente Locker",点击Get即可安装(应用商店 ID 为 6747611956)。

2.3 桌面端与浏览器访问

  • 原生桌面应用尚未发布:目前 Locker 支持 iOS、Android 与 Web 三种形态,尚无原生桌面客户端;
  • 浏览器访问:直接打开locker.ente.com并用 Ente 账户登录即可使用;
  • 共享内容访问:通过公开链接(public links)分享的内容,任何浏览器都可以直接查看,接收方无需安装应用。

官方安装指南详见 installation.md,其中还特别说明:旧地址locker.ente.io已重定向到locker.ente.com,原有账户与密码在新区继续有效。

三、账户:创建、登录与多设备

3.1 创建新 Ente 账户

Locker 与 Ente Photos、Ente Auth 使用同一套账户系统。如果你已有 Ente 账户,可以直接用现有邮箱和密码登录。全新注册流程如下:

  1. 打开 Ente Locker;
  2. 点击Create account
  3. 输入你的邮箱地址;
  4. 设置一个强密码;
  5. 使用收到的验证码完成邮箱验证;
  6. 保存系统提示你的恢复密钥(Recovery Key)

详细步骤见 signup.md。

3.2 恢复密钥的重要性

恢复密钥是一串在创建账户时生成的24 个单词,是忘记密码时恢复账户的主要凭据。官方强调:

  • 存入密码管理器;
  • 手写并保存在安全位置;
  • 在多个位置保留副本;
  • 绝不与任何人分享

如果在忘记密码且所有设备都已退出登录的情况下丢失了恢复密钥,除非你提前配置了 Legacy 恢复,否则账户将无法恢复——这是零知识设计的刻意取舍:正因为任何人都无法恢复,才能保证除你之外没有人能访问你的数据。

3.3 多设备登录

Locker 支持同一账户在多台设备上登录:

  1. 在另一台设备安装 Locker,或打开locker.ente.com
  2. 点击Sign in
  3. 输入 Ente 邮箱和密码;
  4. 若已开启 2FA,输入认证码;
  5. 你添加的所有条目将自动出现在新设备上。

不需要为不同设备创建不同账户——同一账户在所有设备间同步所有条目。

3.4 未收到验证邮件怎么办

按以下顺序排查:

  1. 检查垃圾邮件 / 广告邮件文件夹;
  2. noreply@ente.com加入联系人;
  3. 等待几分钟后重试;
  4. 仍无法收到则联系support@ente.com

3.5 账户安全设置

官方 Security FAQ 补充了账户层面的安全能力:

  • 双因素认证(2FA):支持 TOTP 动态验证码与 WebAuthn/FIDO2 硬件安全密钥,在Settings > Account > Two-factor authentication开启;
  • 修改密码:在Settings > Account > Change password中修改,且修改密码不需要重新加密你的数据(密钥层次结构保证了这一点);
  • 锁定屏幕(Lock Screen):iOS 支持 Face ID / Touch ID,Android 支持指纹与人脸(取决于设备),并可设置 PIN 作为生物识别失败时的回退方案;
  • 账户删除:可在设置中自助删除,注意 Photos、Auth、Locker 共用底层账户,任一应用删除账户都会一并删除三者的数据。

四、定价与账户限额

4.1 免费档位(Free tier)

Ente Locker 提供免费档位,包含:

限额项免费档付费档(任意 Ente 订阅)
条目数上限100 个条目1000 个条目
总存储上限1GB10GB

对大多数个人使用场景,免费档位已经足够。不需要订阅 Ente Photos 也能独立使用 Locker——免费账户即可;只有需要更大限额(1000 条目 / 10GB)时才需要订阅。

4.2 付费档位

Locker 的付费能力包含在任意 Ente Photos 订阅中:订阅 Ente Photos 后,Locker 限额自动提升到 1000 条目与 10GB 存储。定价方案可在官网 pricing 页面查看。

4.3 Locker 与 Photos 存储相互独立

  • Photos 订阅的存储只用于照片和视频
  • Locker 存储(免费 1GB / 付费 10GB)独立分配,只用于 Locker 条目
  • 两者不共享存储池

4.4 什么算作一个"条目"(item)

以下每一项都计为 1 个条目:

  • 每份上传的文档(PDF、图片、扫描件);
  • 每条个人笔记;
  • 每组账户凭据;
  • 每条实体记录(physical record)条目。

4.5 如何查看用量

Settings > Storage中查看当前条目数与存储占用。

4.6 达到限额后会怎样

  • 无法继续添加新条目;
  • 已有条目仍然可以访问;
  • 可以通过删除条目释放空间;
  • 升级付费计划可提高限额。

4.7 订阅取消 / 账户不活跃的影响

  • 取消订阅:Locker 限额回落到免费档(100 条目 / 1GB);若超限则无法新增条目,但已有条目不会被删除,仍可访问,也可删除条目回到限额内;
  • 免费账户长期不活跃:连续 12 个月无付费订阅且未登录,官方会先向注册邮箱多次发送通知,之后才删除账户。若已配置 Legacy 信任联系人,也会通知他们以便及时恢复账户。只要在邮件中给出的日期前登录一次即可保留账户与数据。

4.8 如果 Ente 停止运营

Ente 承诺数据可移植性与用户所有权:若发生关停,会提前通知并提供数据导出工具;同时由于代码开源(见仓库根目录 LICENSE 与各平台源码),社区也可以独立维护服务。

五、导出与数据策略

目前 Locker 尚未提供数据导出功能,该功能计划在后续版本推出。当前情况下:

  • 只要账户可访问,数据就始终可访问;
  • 可以手动查看并复制单个条目的内容;
  • 账户内数据以加密形式存储在服务端(详见下文安全章节)。

六、Locker、Photos 与 Auth:各存什么

这是 FAQ 中最核心的决策指南。官方明确了三款产品的分工:

6.1 文档扫描件:Locker 还是 Photos?

Locker 适合需要按类别查找与访问的敏感文档:

  • 身份证件(护照、身份证、驾照);
  • 财务文件(税单、对账单、合同);
  • 医疗记录、法律文件、保险单。

Photos 适合作为记忆收藏的一部分的普通扫描件:

  • 手写信件与贺卡;
  • 孩子的画作;
  • 数字化翻拍的老照片;
  • 会议白板笔记;
  • 想记住但不重要的收据。

关键区别:Locker 服务于"按类别查找文档",Photos 服务于"按时间线浏览回忆"。

6.2 密码:Locker 还是密码管理器?

Locker补充而非取代密码管理器:

  • 密码管理器负责:日常登录的浏览器自动填充、强密码生成、频繁访问的账户;
  • Locker 负责:最关键密码的加密备份副本、不常访问但不能丢失的凭据、与家人安全共享密码、恢复码与安全问题答案。

两者组合 = 日常自动填充的便利 + 关键凭据的加密备份,且可通过 Legacy 传承给家人。

6.3 2FA 验证码:Locker 还是 Auth?

  • Ente Auth负责 TOTP 动态验证码(每 30 秒变化的 6 位数字)以及任何双因素认证密钥——Auth 为此专门设计了快速复制与倒计时功能;
  • Locker 负责静态信息:2FA 备份/恢复码(设置 2FA 时发放的一次性码)、安全问答、账户恢复方式笔记。

6.4 Locker 不做什么

  • 不是主力密码管理器:无浏览器自动填充与扩展;
  • 不是大文件存储:受条目与存储限额约束(免费 100 条目 / 1GB);
  • 不是实物原件的替代品:原件应妥善保管,Locker 用于安全备份与快速访问;
  • 不是照片存储:照片视频请用 Ente Photos;
  • 不是2FA 码生成器:TOTP 请用 Ente Auth。

6.5 导入其他密码管理器数据?

Locker 可以安全存储用户名、密码、笔记与文件,但目前不支持从其他密码管理器导入 vault 文件,需要手动录入想迁移的条目。

6.6 快速参考表

项目推荐存放应用
护照扫描件Locker
税单Locker
保险卡Locker
WiFi 密码Locker
银行登录凭据Locker
2FA 备份码Locker
家庭照片Photos
扫描的老照片Photos
孩子画作Photos
TOTP 2FA 验证码Auth
认证器密钥Auth
日常使用的密码密码管理器 + Locker 备份

七、安全与技术实现:端到端加密的源码级证据

FAQ 中关于"数据只在你的设备上可解密"并非宣传语,而是有明确的工程实现支撑。

7.1 加密算法与密钥派生

根据 encryption.md 与 Security FAQ,Locker 使用:

  • 加密:XChaCha20 与 XSalsa20;
  • 认证:Poly1305 MAC;
  • 密钥派生:Argon2id;
  • 底层由 libsodium 实现,并经过德国安全公司 Cure53 的外部审计。

加密流程为:设备端创建或编辑条目 → 用你的加密密钥加密 → 上传密文 → 需要时下载 → 设备端解密。条目标题、内容、上传的文件、集合名、元数据、共享信息全部加密

7.2 零知识模型

  • 加密密钥永不离开你的设备;
  • 数据在上传前完成加密;
  • 服务器只存储密文;
  • 即使被要求,Ente 也无法解密你的数据。

这意味着即使服务器被攻破,攻击者得到的也只是无法解读的密文——你的数据安全程度等于你密码的强度

7.3 Rust 加密核心实现

仓库中的 rust/crates/locker/src/lib.rs 直接体现了加密链路。例如prepare_file_link_payload函数展示了文件链接共享的加密流程:

  • 生成 12 字符的随机片段(fragment),字符取自A-Za-z0-9字母表,并使用无偏随机字节采样避免模偏差;
  • 用 Argon2 交互式参数从片段派生密钥(argon::derive_interactive_key);
  • 用 secretbox(即 XChaCha20-Poly1305 构造)加密文件密钥;
  • 将加密后的文件密钥、nonce、KDF salt 与内存/运算参数打包进FileLinkPayload,供链接接收方还原。

同文件的seal_file_link_secret/open_file_link_secret使用非对称 sealed box 加密共享片段,确保只有会话持有者能解开。文件底部还附有完整的单元测试(prepares_and_opens_file_link_secrets),验证片段生成、密钥派生、secretbox 加解密与 sealed box 加解密的往返正确性。

7.4 数据冗余存储

你的加密数据冗余存储于欧盟三个国家的三家不同服务商:

  • 荷兰阿姆斯特丹;
  • 法国巴黎;
  • 德国法兰克福。

即 3 个数据中心 × 3 份副本 × 3 个国家,以保障可靠性。

7.5 集合密钥机制

encryption.md 说明每个集合(collection)拥有独立的加密密钥,这使得在不暴露主密钥的前提下实现安全的集合级共享——这也是家庭共享场景(见 family-setup.md)能够安全实现的技术基础。移动端集合模型定义见 collection.dart。

八、家庭场景扩展:收藏集、共享与 Legacy

虽然 Getting Started FAQ 本身聚焦个人上手,但官方配套的 家庭设置指南 展示了 Locker 的典型进阶用法,可作为上手后的下一步:

  1. 每位家庭成员拥有独立账户
  2. 共享收藏集存放全家需要访问的文档(家庭文件、医疗、房产、车辆、应急信息);
  3. 私有收藏集存放个人条目(个人证件、财务、工作、密码);
  4. Legacy 恢复:通过信任联系人(需对方有 Ente 账户)与 Legacy Kit(生成 3 张物理恢复单,任意 2 张可启动恢复,且协助者无需 Ente 账户)实现数字遗产传承。

创建条目时(+按钮)可选择四种类型:文档(上传 PDF、图片、扫描件)、笔记(自由文本)、凭据(用户名/密码)、实体记录(追踪实体文档存放位置),并可挂到多个收藏集实现多维组织,详见 first-document.md。

九、FAQ 速查索引

问题类别关键结论
免费吗?是,100 条目 / 1GB
付费多少?随任意 Ente Photos 订阅提升到 1000 条目 / 10GB
需要 Photos 吗?不需要,可独立使用
存储独立吗?是,Locker 与 Photos 存储池互不相通
可以导出吗?目前不可用,计划中
数据会被服务商看到吗?不会,端到端加密 + 零知识
多设备同步?同一账户,自动同步
桌面端?暂无原生应用,用浏览器访问 locker.ente.com

更多分类 FAQ 可继续阅读 FAQ 索引,或按需查阅 组织与收藏集、共享、Legacy 等专题文档。

【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/11 4:22:00

AI全栈开发实战:从需求到SLA交付的四层能力流水线

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/11 4:20:22

Equator设备报警代码诊断树实战指南

1. 这不是说明书,是现场工程师的“故障速查笔记”“Equator 常见故障与报警代码排查手册(附诊断树)”——看到这个标题,我第一反应不是去翻设备手册,而是摸出自己贴在控制柜门内侧那张泛黄的A4纸。上面用红蓝笔标着三类…

作者头像 李华
网站建设 2026/9/11 4:19:28

Maestro 移动端 E2E 测试完整指南:用 YAML 跑通自动化

Maestro 移动端 E2E 测试完整指南:用 YAML 跑通自动化 【免费下载链接】Maestro Painless E2E Automation for Mobile and Web 项目地址: https://gitcode.com/GitHub_Trending/ma/Maestro 每次发版前,你都要手工点几十遍同样的路径,只…

作者头像 李华
网站建设 2026/9/11 4:19:26

HeyGem.ai 数字人本地部署完整指南:从安装到产出第一条视频

HeyGem.ai 数字人本地部署完整指南:从安装到产出第一条视频 【免费下载链接】Duix-Avatar 🚀 Truly open-source AI avatar(digital human) toolkit for offline video generation and digital human cloning. 项目地址: https://gitcode.com/GitHub_T…

作者头像 李华
网站建设 2026/9/11 4:19:09

C# WinForms集成YOLOv8 ONNX:工业相机安全帽检测实战指南

简介:面向工业视觉与C#开发者的YoloV8检测Demo,基于WinForms实现工人安全装备(安全帽、手套、马甲等)的实时识别。工程支持Baumer工业相机SDK取流,也支持本地图片/视频输入,内置YOLOv8n ONNX模型推理&#…

作者头像 李华
网站建设 2026/9/11 4:19:04

千问崩了背后:大模型推理链路的弹性扩容与限流降级实战解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华