使用說明

BABEL TOKEN 的所有功能,按你會遇到的順序排列。粗體字是你在畫面上看到的名稱;等寬字是你會輸入或貼上的內容。

開始使用

第一次啟動只有一屏:三行說明這個 App 做甚麼,一個勾選框確認你已閱讀《使用條款》《私隱政策》(兩份都可就地打開),然後開始使用。不用註冊帳戶,不用想一個主密碼——加密你秘密的鑰匙在你察覺之前已經隨機產生、存進了 iOS 鑰匙串。

介面提供英文與繁體中文(香港),跟隨 iPhone 的系統語言。歡迎頁角落的選單——以及之後的「我的 › 設定 › 語言」——可以把它固定成其中一種。

接着是密鑰頁:三條簡短提示和一個貼上按鈕。底部標籤欄預設是密鑰專案健康我的;在「我的 › 標籤欄」可以換上產生器、備份或回收站,保持四到五個。

開始使用

存一把 key

在密鑰頁點貼上按鈕。它是系統的貼上按鈕,只在你按下的那一刻讀取剪貼板,iOS 不會彈出「已貼上自 XX」的橫幅。在主畫面長按 App 圖示,有貼上新 key複製上次用的 key兩個快捷操作,不用先打開 App。

新增 key 表單打開時值已經在位,上方一行寫着識別為 OpenRouter · 可信度高之類。服務商是憑 key 的前綴與形態認出來的(sk-or-v1- 是 OpenRouter,ghp_ 是 GitHub,AKIA 是 AWS);變數名、Base URL、類型與環境按目錄填好,Stripe 的 sk_test_ key 會自己落到開發環境。起個像 ci-deploy 的名字,想歸專案就選一個,儲存

有些前綴是多家共用的——單看 sk-,可能是 OpenAI、DeepSeek、Moonshot 或其他幾家——所以表單會顯示撞車候選:,其他候選一點就換。誰都對不上的值,按自訂儲存,名字由你起。認錯只會影響徽章、預設變數名、curl 模板與文件連結;值本身無論如何都以同一種方式儲存。

憑證分成幾部分的服務商,就有幾個欄位:AWS 是 Access Key IDSecret Access Key,Azure OpenAI 是 EndpointAPI Key,Twilio 是 Account SIDAuth Token。貼上單行 KEY=VALUE,變數名會一併帶進來;貼上多行,App 會改為提議匯入 .env

存一把 key

密鑰頁

每一行顯示服務商徽章、服務商 · 名字、由服務商前綴加末四位組成的遮罩提示(sk-or-v1-…3f9a)、PRODDEV 之類的環境標籤,以及——有需要時——12 天後到期今天到期已過期,或在值滿 90 天後的97 天未輪換。這裡沒有一樣需要解鎖:提示在儲存 key 時就算好,與 key 一起存放。

搜尋匹配名字、服務商、變數名、標籤、Base URL 與標識欄位——永不搜尋秘密值。清單上方一排可點的標籤是智能分組:收藏、最近使用、即將到期、已過期、長壽 key、重複、該輪換了、已撤銷 / 歸檔;在側邊選單點一個專案,就只看它。

把一行從左邊整段滑到底就是複製;滑一半還有收藏。長按有複製為複製到 Mac、收藏與移到專案;「更多」選單裡的多選可以一次挑幾行來移動或刪除。頂部的最近複製條把你最近用過的幾把 key 拉回眼前。

帶着剪貼板裡的文字回到 App 時,會有一條橫幅問要不要貼上為新 key。App 只查剪貼板有沒有文字——在你點貼上之前不會讀內容。「更多」選單裡的隱藏遮罩(防肩窺)會把連提示都遮掉,直到這次離開 App,適合在車廂裡用。

密鑰頁

複製

每一行行尾的按鈕,按這把 key 上次複製的格式再複製一次;還沒複製過的 key 用設定裡的預設複製格式(出廠是原文)。長按該行,或在詳情頁用複製為…,可在六種裡選:原文.env 行OPENROUTER_API_KEY=sk-or-…);shell exportexport OPENROUTER_API_KEY=…);HTTP 標頭Authorization: Bearer …,或該服務商自己的標頭如 x-api-key);打向服務商 /models 端點的 curl 範例;以及 JSON

像 AWS 這種多欄位的 key 會一次產出全部變數;在 key 上自訂的變數名優先於目錄預設值。

複製經系統剪貼板進行,附帶到期時間。預設允許通用剪貼板,60 秒後清空:在 iPhone 上複製,在 Mac 的終端機裡貼上,完事。在「我的 › 設定 › 剪貼板」可改成僅本機 · 30 秒後清空;長按選單裡的複製到 Mac 可以為單次複製越過這個設定。

只有秘密值需要解密時才會請你驗證 Face ID——複製或顯示它、匯出、刪除或從回收站還原——瀏覽從來不用。驗證成功後,App 在寬限期內不再打擾——預設 15 分鐘;在「設定 › 安全」可選每次都驗證、1、5、15 分鐘或 1 小時,或點立即鎖定提前結束。Face ID 也可以整個關掉——那樣一來,拿着你已解鎖 iPhone 的任何人都能複製你的 key,設定頁上就是這樣寫的。

key 的詳情頁

頂部卡片顯示遮罩後的值,配顯示(明文 10 秒後自動重新遮罩)與複製 · 格式按鈕。複製為…列出全部六種格式與複製到 Mac指紋——值的 SHA-256 雜湊的開頭幾位——讓你不必顯示任何一方,就能核對設定檔裡那個值是不是這把 key;點一下即可複製。

用法一節有環境變數名Base URLcurl 範例,範例裡用 <KEY> 代替真實值,直到你點顯示;每一項點一下就複製。元資訊有類型(API Key、個人存取令牌、Client Secret、Webhook 密鑰、服務帳號)、權限範圍、標籤、到期日、輪換週期、最近使用,以及加密儲存的備註連結在 Safari 中打開服務商的文件控制台——App 本身從不上網。

標記為已撤銷保留記錄,但這把 key 不再進入專案的 .env 複製與衛生分;刪除則移到回收站。用新值取代秘密值時,舊值會加密留在輪換歷史裡——部署出了問題,長按一條就能把舊值複製回來。

key 的詳情頁

專案

專案是一個資料夾,裝着一套程式碼需要的全部 key——比如 my-saas-backend——有顏色,也可以配圖示。可以在 key 的表單裡歸專案,在長按選單裡移到專案,或用多選批量處理。在專案頁點一個專案,密鑰頁就只看它;刪除專案時,裡面的 key 回到未分組,一把都不會刪。

專案那一行的剪貼板按鈕就是複製 .env:專案裡所有啟用中的 key,每把一行 變數=值,以 key 的名字作註釋,直接貼進 .env 檔案就能用。兩把 key 要同一個變數名時,後者加數字後綴,不會互相覆蓋。

匯出 .env(我的 › 匯入匯出)對你選的專案做同樣的事,還可以分享為 .env 檔案到「檔案」、AirDrop 或 Mac。預覽在解鎖前一直是遮罩;檔案本身是明文——別留在下載資料夾裡,也別提交到 git。

專案

匯入 .env 與 JSON

匯入 .env(我的 › 匯入匯出,或空白密鑰頁上的按鈕)接受貼進文字框的 .env,或用選擇檔案…打開的檔案。每行 KEY=VALUE 變成一把待匯入的 key,憑變數名與前綴識別服務商——單是 OPENROUTER_API_KEY 這個名字已經是很強的線索。export 前綴、引號與行尾註釋都會處理;註釋行會跳過。

預覽逐條列出,附服務商徽章,可逐行更換。看起來不像 key 的行,或秘密值已在庫裡的行,預設不勾,並註明原因;勾上就照樣匯入。選一個目標專案——現有的、新建的,或不歸專案——然後點匯入 N 條

匯入 JSON 讀取扁平的字串字典,{"OPENAI_API_KEY": "sk-…"},也就是其他工具匯出的那種形態。如果檔案其實是一份 BABEL TOKEN 備份,App 會指出來並提供按備份恢復,專案、到期日與多欄位 key 就不會被壓平丟掉。從其他 App 分享過來的 .env 或 JSON 檔案,也會落到同樣的匯入頁。

匯入 .env 與 JSON

產生一個秘密

產生器(我的 › 工具,或設成一個標籤)在服務把「自己想一個」交給你時派上用場:指定位元組數的十六進制Base64url,適合 webhook 與 JWT 密鑰;指定長度的字母數字;小寫 UUID;或由 EFF 長詞表組成的密語。調整時會即時顯示熵有多少位元。

隨機位元組來自系統的安全隨機源。不點存為新 key就甚麼都不會留下;複製會把值放上剪貼板,計時器照常。

產生一個秘密

衛生分

健康頁給你啟用中的 key 打 0 到 100 分,並列出扣分明細。七件事會扣分,每項按每把 key 扣固定分數、設有上限,而上限加起來剛好 100——所以樣樣都踩滿的庫得 0 分,每一分都有名有姓。

已過期仍在啟用(每把 10 分,上限 30)。超期未輪換(5 分,上限 20)。支援到期時間的服務商卻未設到期日(3 分,上限 12)。同一秘密存了兩次(8 分,上限 16)。備註裡有形似 key 的文字(5 分,上限 10)。生產 key 沒歸專案(2 分,上限 6)。沒有變數名(1 分,上限 6)。點一項扣分可以看到背後是哪幾把 key,直接跳過去;每項都附一句怎麼修。

分數在 iPhone 上根據 key 的結構資料與指紋計算,所以秘密鎖着時也能算。唯一需要明文的檢查——備註裡的形似 key 文字——要等你解鎖後才做,頁面上會寫明。分段:50 以下需要處理,50–69 一般,70–89 良好,90 或以上優秀。同一批結論也餵給密鑰頁的智能分組:已過期、長壽 key、重複、該輪換了。

衛生分

換機保險

你的秘密用一把隨機的 256 位元資料密鑰加密,鑰匙存在 iOS 鑰匙串裡。日常就只有這樣:沒有密碼,取值時才過 Face ID。換新 iPhone 時,鑰匙串裡這條記錄通常會隨加密的電腦備份或 iCloud 備份一起過去——但未加密的電腦備份會把它留下,嚴格模式亦然。

換機保險(在「我的」頁)為同一把資料密鑰加一條解鎖的路:至少 6 位的主密碼、12 個字的恢復短語,或兩樣都設。平時都用不到;只在鑰匙串裡沒有鑰匙的裝置上才會問你,解開之後鑰匙會重新存回那部裝置的鑰匙串。App 會在你存第 3 把 key、第 1 把生產 key、以及首次匯出之前建議你設——最多提三次,之後不再問。

跳過它的代價要講清楚。若鑰匙串裡的記錄不在了,而你既沒設主密碼也沒設恢復短語,加密的秘密值便無人能解——你不能,我們不能,Apple 也不能。名稱、服務商與設定仍然可讀;秘密值只能從你匯出過的備份檔案回來。我們沒有你的資料密鑰、密碼或短語的任何副本,也沒有重設這一說。

嚴格模式(設定 › 進階加密設定)把鑰匙串記錄綁定到這部 iPhone 及目前登記的 Face ID:讀取必須通過 Face ID,重新登記 Face ID 後作廢,且不進入任何備份。它給想要這種取捨的人;請先設好換機保險,因為之後新 iPhone 只能從密碼、短語或備份檔案開始。

換機保險

從 Safari 直接存

在 Safari 的服務商控制台頁面選中 key 文字,點分享,選 BABEL TOKEN。擴展憑頁面域名認出服務商——platform.openai.comconsole.anthropic.comdash.cloudflare.com——再以 key 前綴作旁證,填好服務商與環境(變數名按目錄帶出),只問你一個可選的名字。儲存到庫把它直接寫進這部 iPhone 上同一個加密庫,不用打開 App。

如果擴展在它所在的位置解不開庫——嚴格模式下取消了 Face ID,或者 App 從未打開過——這把 key 會轉交給 App,下次打開時出現在新增 key 表單裡;甚麼都不會丟。分享多行 KEY=VALUE,會走 .env 匯入;分享 .env、JSON 或 .babeltoken 檔案,會排隊等匯入。只分享一個網址甚麼都存不了——裡面沒有 key。

備份

備份是一個 .babeltoken 檔案,裝着你的庫:key、專案、備註、到期日。匯出備份(我的 › 匯入匯出,或備份頁)會要一個至少 6 位的備份密碼,用 AES-256-GCM 密封檔案;留空則是明文 JSON,App 會先要你確認明白其中風險。備份密碼與主密碼是兩套東西,也無法找回——放在三年後還能找到的地方。

儲存到本機備份資料夾會在「檔案」› 我的 iPhone › BABEL TOKEN › Backups 留一份,刪 App 就沒了,所以請另外分享…一份到 iCloud 雲碟、AirDrop 或 Mac。App 預設每 14 天提醒你匯出一次(設定 › 備份提醒,按天數或啟動次數計);只有備份與 JSON 匯出算數——匯出 .env 不會重設提醒,因為它只含一個專案、不含到期日。

備份頁列出 App 在這部 iPhone 上能找到的每一份備份——備份資料夾、從其他 App 打開的檔案、分享面板交過來的——連改了名的 .json.txt 也憑內容認得出。點一份即可恢復。恢復前先顯示裡面有甚麼(key、專案、有沒有秘密值),再問你怎麼恢復:追加到現有內容保留現有的一切、把其餘加進來,缺的專案自動建立;取代全部內容先清空庫,再按備份原樣恢復,會先要你確認。

備份

設定

「我的 › 設定」裡:外觀——主題(跟隨系統、淺色、深色)與語言(跟隨系統、English、繁體中文)。複製——給還沒記住格式的 key 用的預設複製格式,以及剪貼板策略:允許通用剪貼板、60 秒清空,或僅本機、30 秒清空。

安全——取 key 前要不要驗證 Face ID(iPhone 有 Face ID 時預設開啟)、再次驗證的寬限期、立即鎖定換機保險、含密鑰狀態與嚴格模式的進階加密設定,以及防偷窺遮罩備份提醒——開或關、按天數或啟動次數計,並顯示上次匯出的日期。

回收站——刪掉的 key 保留 7、30 或 90 天(預設 30 天)或直到手動清空,期間可以還原。資料 › 清除全部資料在你輸入「刪除」後,刪掉這部 iPhone 上的全部 key、專案、回收站與加密鑰匙;已匯出的備份不受影響。關於有版本、本網站、支援電郵,以及加密與出口合規頁。

設定

常見問題

有 Mac 或 iPad 版嗎? 沒有。BABEL TOKEN 只為 iPhone 而做。你的 Mac 透過通用剪貼板拿到 key;.env、JSON 與備份檔案則經「檔案」、AirDrop 或 iCloud 雲碟傳遞。

它會檢查我的 key 還能不能用嗎? 不會,也做不到:App 內沒有網絡程式碼。它不驗證 key、不拉模型列表或餘額,也不會察覺服務商那邊的撤銷。到期與輪換提醒只根據你輸入的日期;撤銷在服務商的控制台進行,然後在這裡把 key 標記為已撤銷。

手機丟了怎麼辦? 先到各服務商撤銷那些 key,就像對待任何一部不再受你控制的裝置。然後在新 iPhone 上:從加密的電腦備份或 iCloud 備份恢復,鑰匙串記錄通常會跟過來;否則用主密碼或恢復短語解鎖,或恢復一份 .babeltoken 檔案。這三樣都沒有的話,秘密值就沒了——我們沒有副本。

為甚麼沒有主密碼? 因為那會讓你每天輸入一次,去解決一個只在換裝置時才出現的問題。資料密鑰是隨機的,存在鑰匙串裡,由 Face ID 把關;主密碼與恢復短語作為可選的換機保險,專為換裝置那一刻準備。你當然可以第一天就把兩樣都設上。

可以用它存密碼嗎? 它不是密碼管理器:沒有網站登入、沒有自動填寫、沒有通行密鑰。它存的是給程式用的那種憑證。存密碼請用同一家公司的 8PWD——www.8pwd.com——同樣離線、同樣不用帳戶。

它讀寫哪些格式? 讀入:貼上的單把 key、KEY=VALUE 行、.env 檔案、扁平的 JSON 字典,以及明文或加密的 .babeltoken 備份。寫出:六種複製格式、按專案的 .env、包含一切的明文 JSON,以及 App 之後能讀回來的 .babeltoken 備份。