加密日志阅读器
📖 使用指引(新加密体系怎么用?与旧版有何不同?)
- 日常解锁:选文件 → 输口令 → 「解密并显示」。解锁一次后本次打开期间切文件、导出都不再要口令(口令框变灰提示「已解锁」)。刷新/关闭页面后需重输。
- 编辑后导出:直接在正文区改 → 点「导出加密日志」——自动下载 该月的 YYYY-MM.txt + manifest.enc 两个文件,放回 assets/data/ 即完成(manifest 记录字数/分类索引,正文与索引同步更新)。
- 换口令:解锁后点「换口令(重裹信封)」——输入新口令,下载一个几 KB 的 key.envelope 放回即可。只换信封不重加密数据,毫秒级,所有月文件不动。
- 深度轮换:怀疑口令泄露时才用。生成全新数据密钥,全部月文件重新加密下载,放回后旧密钥永久作废。日常不要点。
原理:口令只解开密钥信封(PBKDF2 60万次迭代,约 0.5~1 秒,防暴力破解);正文用独立的 DEK 数据密钥加密。
所以换口令毫秒级、解密秒开。旧口令在迁移完成后作废,全站三页(enc_reader / text_processor / diary_tree)用同一把口令。