Skip to content

Security: Morgenrot-me/FlowerKey

Security

SECURITY.md

安全策略

简介

花钥(FlowerKey)是一款无后端、本地优先、端到端加密的密码生成与秘密管理工具。主密码与派生密钥不出设备,同步数据在写出前加密,因此安全漏洞可能直接影响用户数据机密性。我们认真对待所有安全报告。

报告漏洞

请勿在公开 Issue 中提交安全漏洞,避免影响尚未修复的用户。

请通过 GitHub 私有安全通告(Security Advisory)上报:

https://github.com/Morgenrot-me/FlowerKey/security/advisories/new

上报时请尽量包含:

  • 受影响版本与复现步骤(最小化样例优先)
  • 漏洞类型(例如:密钥泄露、认证绕过、明文落盘、同步完整性破坏)
  • 你观察到的实际影响与潜在危害
  • 可选的修复建议或 PoC

我们会在收到报告后尽快确认并回复。确认有效的漏洞会在修复后统一公开披露并致谢。

受支持版本

版本 支持状态
v1.0.x 积极维护
v0.5.x 及更早 不再维护,建议升级

核心安全边界

  • 主密码与派生密钥仅在解锁进程内存中存在,锁定后清除。
  • 同步数据(OpLog、快照、备份)在写出前使用 AES-256-GCM 加密,服务商无法读取内容。
  • 本仓库承诺不依赖任何中心化服务,无遥测、无账号系统。
  • 已知限制见 README「威胁模型」章节,包括:设备解锁期间的本机恶意软件、过弱主密码的暴力破解、用户遗忘主密码且无恢复码等场景。

安全编码要求(贡献者)

  • 不得引入未经审计的加密实现;优先使用 Web Crypto API。
  • 敏感字段(codename、title、content 等)必须加密后落库,url/appPackage 仅作为自动填充匹配的明文索引。
  • 新增跨端数据格式必须先冻结协议版本(如 FK-SECRET-1),变更必须兼容旧版本或显式迁移。
  • 密钥派生参数(PBKDF2 600,000 次迭代)的修改必须评估对全部历史数据的兼容影响。

There aren't any published security advisories