花钥(FlowerKey)是一款无后端、本地优先、端到端加密的密码生成与秘密管理工具。主密码与派生密钥不出设备,同步数据在写出前加密,因此安全漏洞可能直接影响用户数据机密性。我们认真对待所有安全报告。
请勿在公开 Issue 中提交安全漏洞,避免影响尚未修复的用户。
请通过 GitHub 私有安全通告(Security Advisory)上报:
https://github.com/Morgenrot-me/FlowerKey/security/advisories/new
上报时请尽量包含:
- 受影响版本与复现步骤(最小化样例优先)
- 漏洞类型(例如:密钥泄露、认证绕过、明文落盘、同步完整性破坏)
- 你观察到的实际影响与潜在危害
- 可选的修复建议或 PoC
我们会在收到报告后尽快确认并回复。确认有效的漏洞会在修复后统一公开披露并致谢。
| 版本 | 支持状态 |
|---|---|
| v1.0.x | 积极维护 |
| v0.5.x 及更早 | 不再维护,建议升级 |
- 主密码与派生密钥仅在解锁进程内存中存在,锁定后清除。
- 同步数据(OpLog、快照、备份)在写出前使用 AES-256-GCM 加密,服务商无法读取内容。
- 本仓库承诺不依赖任何中心化服务,无遥测、无账号系统。
- 已知限制见 README「威胁模型」章节,包括:设备解锁期间的本机恶意软件、过弱主密码的暴力破解、用户遗忘主密码且无恢复码等场景。
- 不得引入未经审计的加密实现;优先使用 Web Crypto API。
- 敏感字段(codename、title、content 等)必须加密后落库,
url/appPackage仅作为自动填充匹配的明文索引。 - 新增跨端数据格式必须先冻结协议版本(如 FK-SECRET-1),变更必须兼容旧版本或显式迁移。
- 密钥派生参数(PBKDF2 600,000 次迭代)的修改必须评估对全部历史数据的兼容影响。