Mã hóa nhiều lớp
Họ chỉ nhận được một tệp đã mã hóa. Nếu không có mật khẩu chính, tất cả khóa lớp và thứ tự lớp chính xác, nội dung và tên sẽ không thể truy cập.
Tạo vùng chứaHoạt động ngoại tuyến
Vùng chứa tệp được mã hóa để trao đổi bí mật, lưu trữ cục bộ và gửi qua bất kỳ kênh nào bạn đã sử dụng.
WindowsAndroidCLI WindowsCLI Linux
Tính năng
Bộ chứa tệp được mã hóa mà không cần gắn đĩa
Họ chỉ nhận được một tệp đã mã hóa. Nếu không có mật khẩu chính, tất cả khóa lớp và thứ tự lớp chính xác, nội dung và tên sẽ không thể truy cập.
Tạo vùng chứaPro và Max có thể chia vùng chứa thành các phần có kích thước cố định. Giữ .lbx và tất cả phần .lbx1, .lbx2... trong một thư mục trước khi giải nén.
nén / Phần đệm tiền điện tử phía trên vùng chứaKhôi phục có chọn lọc: trích xuất một số tệp hoặc thư mục từ vùng chứa được mã hóa lớn trong khi giữ nguyên phần còn lại.
Duyệt vùng chứaMax có thể tạo LockBox các container theo lịch trong khi ứng dụng vẫn mở hoặc thu nhỏ vào khay hệ thống. Điều này hữu ích cho việc sao lưu được mã hóa thường xuyên và truyền dữ liệu mật an toàn.
LockBox cho AndroidDùng --script khi quy trình có nhiều bước. Các lệnh chạy theo thứ tự, mặc định dừng ở lỗi đầu tiên và trả process exit code cho script cha.
Tài liệu CLI đầy đủLockBox ghi đè container bằng dữ liệu mã hóa trông ngẫu nhiên trong khi giữ nguyên kích thước gốc.
Cách bậtBảo mật
Tất cả quá trình xử lý đều diễn ra cục bộ trên máy tính. LockBox không thu thập, tải lên hoặc gửi thông tin về tệp, thư mục, khóa, mật khẩu, giấy phép, thiết bị hoặc tài khoản người dùng của bạn.
Mật khẩu chính sẽ mở siêu dữ liệu được mã hóa của vùng chứa. Siêu dữ liệu cho chương trình biết có bao nhiêu lớp mã hóa tồn tại và thuật toán nào đã được sử dụng.
AES-256-GCM · PBKDF2-SHA512Nếu bất kỳ khóa lớp nào sai, lớp đó không thể được giải mã và quá trình giải nén sẽ dừng với lỗi. Chương trình không thể đoán hoặc khôi phục các khóa bị thiếu.
AEAD / HMACKhi tự động hóa, nên dùng --master-env, --master-file, --layer-env và --layer-file. Secret inline vẫn chạy, nhưng có thể bị lưu trong lịch sử shell hoặc log tiến trình.
Tài liệu CLIBảo vệ thiết bị, dùng khóa mạnh và kiểm tra bản sao lưu. Tạo, duyệt và trích xuất sử dụng tệp tạm không mã hóa. Không thể khôi phục khóa đã mất. Hủy sẽ ghi đè vùng chứa đã chọn; các bản sao khác vẫn còn. Không đảm bảo xóa an toàn trên SSD hoặc bộ nhớ flash.
Tải xuống
Một định dạng vùng chứa trên nhiều nền tảng
Trình cài đặt thêm .lbx liên kết tệp và Explorer hành động thư mục trong khi vẫn giữ LockBox dành cho từng người dùng và không cần quyền admin.
Trình cài đặt · x64 Hướng dẫn trên máy tính để bànMã hóa tương thích desktop trên điện thoại của bạn
Android 7.0+ Tải APK Hướng dẫn đầy đủ cho AndroidTác vụ theo lịch: chạy LockBox sau nightly build, export hoặc database dump, rồi tiếp tục upload hoặc dọn retention.
CLI Linux · x64 Tài liệu CLITrước khi cài đặt, so sánh giá trị băm SHA-256 của tệp tải về với giá trị kiểm tra đã công bố.
Giá trị kiểm tra SHA-256Phiên bản
Pro và Max là giấy phép vĩnh viễn cho 1 thiết bị.
| LockBox | Miễn phí$0 | Pro$20 | Max$50 |
|---|---|---|---|
| Các lớp mã hóa | 1 | 3 | 20 |
| AES / ChaCha20 / Serpent / Twofish / Camellia / ARIA | AES-128 | ✓ | ✓ |
| nén | — | ✓ | ✓ |
| Chia vùng chứa | — | ✓ | ✓ |
| Phần đệm tiền điện tử phía trên vùng chứa | — | — | ✓ |
| Duyệt vùng chứa | — | — | ✓ |
| Trình lập lịch | — | — | ✓ |
| Mật khẩu hủy container | — | — | ✓ |
| Kích hoạt theo yêu cầu | Tải LockBox | Pro | Max |
Vùng chứa là một tệp được mã hóa lưu trữ thư mục đã chọn, các thư mục lồng nhau, nội dung tệp cũng như tên tệp và thư mục được mã hóa.
Vùng chứa có thể được chuyển qua các kênh công cộng vì dữ liệu bên trong vẫn được mã hóa. Không xuất bản mật khẩu hoặc khóa cùng với vùng chứa.
Phần đệm tiền điện tử thêm dữ liệu ngẫu nhiên được mã hóa để làm cho vùng chứa cuối cùng lớn hơn tải trọng thực. Nó giúp ẩn kích thước gần đúng của các tập tin gốc.
Mật khẩu chính sẽ mở siêu dữ liệu được mã hóa của vùng chứa. Siêu dữ liệu cho chương trình biết có bao nhiêu lớp mã hóa tồn tại và thuật toán nào đã được sử dụng.
Nếu bất kỳ khóa lớp nào sai, lớp đó không thể được giải mã và quá trình giải nén sẽ dừng với lỗi. Chương trình không thể đoán hoặc khôi phục các khóa bị thiếu.
Đây là tính năng an toàn chỉ có trong Max cho tình huống bị ép buộc. Một mật khẩu riêng âm thầm ghi đè container thay vì mở nó, không cần xác nhận ở bước siêu dữ liệu.
Bảo vệ thiết bị, dùng khóa mạnh và kiểm tra bản sao lưu. Tạo, duyệt và trích xuất sử dụng tệp tạm không mã hóa. Không thể khôi phục khóa đã mất. Hủy sẽ ghi đè vùng chứa đã chọn; các bản sao khác vẫn còn. Không đảm bảo xóa an toàn trên SSD hoặc bộ nhớ flash.
Đối với các yêu cầu hỗ trợ, ý tưởng và đề xuất sản phẩm, hãy viết thư tới support@logidev.io.