加密與出口合規

一個裝 key 的 App 欠你的不是一句「很安全」,而是把它做了甚麼說清楚:用了哪些公開演算法、鑰匙在哪裡、我們能不能讀你的資料(不能)。這一頁就是這份交代。它與程式碼保持一致,App 內亦有同一份。

使用的演算法

  • AES-256-GCM

    加密本機資料庫裡的秘密值、備註、輪換歷史與回收站;在可選的主密碼與恢復短語之下包裝資料密鑰;你給了密碼時,密封備份檔案。

    Apple CryptoKit

  • PBKDF2-HMAC-SHA256,600,000 次迭代

    把可選的主密碼變成包裝資料密鑰的密鑰,把備份密碼變成密封備份檔案的密鑰。刻意做得慢——要幾秒鐘——因為它只在你輸入密碼時才跑。

    Apple CommonCrypto

  • HKDF-SHA256

    把 12 個字恢復短語背後的 128 位元隨機數,變成包裝資料密鑰的密鑰。

    Apple CryptoKit

  • SHA-256

    指紋:秘密值雜湊的前 16 位十六進制,與值一起存放,鎖着時也能找出重複、算出衛生分。亦用於 BIP-39 校驗和。是雜湊,不是加密。

    Apple CryptoKit

  • BIP-39 助記詞編碼

    把 128 位元隨機數寫成標準詞表裡的 12 個英文單字,讓恢復短語可以抄到紙上、再打回來。

    只是編碼,不是加密演算法

  • SecRandomCopyBytes

    256 位元資料密鑰、每一個鹽值與恢復短語的隨機數,全部來自作業系統的隨機數產生器。

    Apple Security 框架

一把資料密鑰,一到三把鎖

所有敏感內容都用同一把資料密鑰加密:App 首次執行時產生的 256 位元隨機數。第一把鎖永遠在——資料密鑰存在 iOS 鑰匙串裡,位於本 App 及其分享擴展專屬的存取群組中。它的預設保護等級是首次解鎖後可用,並且沒有標記為僅限本機,所以 iOS 會把它納入加密的電腦備份、iCloud 備份與裝置間遷移。零設定的全部就是這樣:沒有別的東西要記。

第二、第三把鎖是可選的。主密碼經 PBKDF2 派生出一把密鑰,包住資料密鑰的一份副本;恢復短語經 HKDF 派生出另一把,包住第二份副本。任何一樣都能在鑰匙串裡沒有鑰匙的裝置上把資料密鑰解出來,之後 App 會把它重新存回那部裝置的鑰匙串。資料密鑰本身從不改變,所以新增、更改或移除一把鎖不需要重新加密任何東西。包好的副本、它們的鹽值與一小段校驗值隨資料庫存放;單憑它們拿不到任何可用的鑰匙。

嚴格模式預設關閉,開啟後鑰匙串記錄改為解鎖時可用、僅限本機,並綁定目前登記的 Face ID。此後讀取它必須通過 Face ID,重新登記 Face ID 後作廢,並且永不進入任何備份。沒有 Face ID 或 Touch ID 的裝置無法開啟它,開啟前 App 會請你先設好換機保險。

誰能解開你的秘密:持有資料密鑰的人——也就是這部 iPhone 的鑰匙串,或拿着主密碼或恢復短語的你。MNV LIMITED 不能:我們沒有資料密鑰的副本,沒有萬能鑰匙、沒有託管、沒有後門,即使被要求也打不開任何一個庫。這個結果在 App 內每個要緊的地方都寫着:鑰匙串記錄遺失而又沒設換機保險,秘密值便無人能解。名稱與設定仍然可讀;秘密值只能從你匯出過的備份檔案回來。

不是一切都加密,這是刻意的。名稱、服務商、環境、標籤、日期、變數名、Base URL、遮罩提示(服務商前綴加末四位)與指紋以明文儲存,好讓清單、搜尋、到期提醒與衛生分在秘密鎖着時也能運作。它們透露的資訊,大致就是服務商控制台自己會顯示的那些。整個資料庫另受 iOS 資料保護覆蓋。

不連網

BABEL TOKEN 沒有網絡功能:沒有 URLSession、沒有 socket、沒有網頁視圖、沒有第三方 SDK——App 與分享擴展都是如此。key 詳情頁上的文件控制台連結交給 Safari 打開;App 自己甚麼都不會開。通用剪貼板是 Apple 的裝置間功能,App 在其中的角色只是把內容寫進系統剪貼板並附上到期時間。這就是為甚麼它在 App Store 的私隱標籤是不收集資料,私隱政策也能按字面意義說:甚麼都不收集。

這個 App 從不做的事

  • 向服務商驗證 key,或告訴你它還能不能用。到期與輪換只根據你輸入的日期計算。
  • 從任何服務拉取模型列表、餘額或用量。
  • 在你的 iPhone 之外收集、傳輸或儲存任何資料。根本沒有可以送去的伺服器。
  • 保留後門、萬能鑰匙或密鑰託管。即使被要求,我們也解不開你的資料。
  • 自行實作密碼學,或捆綁第三方密碼學程式庫。每個原語都來自 Apple 的框架。
  • 宣稱絕對保安。加密提高的是攻擊成本;它保護不了一部已被攻破的 iPhone,也保護不了已經貼到別處的 key。

出口分類

BABEL TOKEN 含有加密功能,因此受美國《出口管理條例》(EAR)規管。MNV LIMITED 依商業管制清單 Category 5 Part 2 的 Note 3——即大眾市場註釋——將其自行分類為 ECCN 5D992.c:它經 App Store 向公眾銷售,加密功能不能由用戶更改,安裝無需我們提供支援,而其細節公佈在本頁與 App 內。

每一個演算法都是由 Apple 系統框架實作的公開標準。因此本項目符合自行分類的資格:無需申請商品分類(CCATS),無需出口許可證,而且——按 EAR §740.17 的現行文本——無需加密登記。App 不在受禁運的地區提供。一份分類記錄按 EAR Part 762 保存,可應要求出示。

每個組建版本,我們在 App Store Connect 的出口合規問卷中如此回答。App 是否使用加密:。是否符合任何豁免:。是否使用專有或非標準演算法:。是否在 Apple 作業系統提供的演算法之外或之上自行實作演算法:。BIP-39 只是把隨機位元編成單字,不是加密演算法,不影響以上答案。

自行分類是我們本着善意作出的自我評估,不是官方裁定。

本頁反映截至 2026-09-13 的 App 狀態;同一份資訊在 App 內「我的 › 關於 › 加密與出口合規」亦可查看。