多层加密
他们只会收到加密文件。没有主密码、所有层密钥以及正确的层顺序,内容和名称仍然无法访问。
创建容器离线运行
加密文件容器,用于机密交换、本地存储以及通过您已使用的任何渠道发送。
WindowsAndroidCLI WindowsCLI Linux
功能
无需磁盘挂载的加密文件容器
他们只会收到加密文件。没有主密码、所有层密钥以及正确的层顺序,内容和名称仍然无法访问。
创建容器Pro 和 Max 可以将容器拆分为固定大小的分卷。解压前请将 .lbx 和所有 .lbx1、.lbx2... 分卷放在同一文件夹中。
压缩 / 容器上方的加密填充选择性恢复:从大型加密容器中提取一些文件或文件夹,同时保持其余部分不变。
浏览容器Max 可以在应用保持打开或最小化到托盘时按计划创建 LockBox 容器。这对于定期加密备份和安全传输机密数据非常有用。
LockBox 安卓版当流程包含多个步骤时使用 --script。命令会按顺序执行,默认在第一个错误处停止,并向父脚本返回进程退出码。
完整命令行文档LockBox 会用看似随机的加密数据覆盖容器,同时保持原始大小。
如何启用安全
所有处理都在计算机本地进行。 LockBox 不会收集、上传或发送有关您的文件、文件夹、密钥、密码、许可证、设备或用户帐户的信息。
主密码打开容器的加密元数据。元数据告诉程序存在多少个加密层以及使用了哪些算法。
AES-256-GCM · PBKDF2-SHA512如果任何层密钥错误,该层将无法解密,解包会因错误而停止。程序无法猜测或恢复缺失的密钥。
AEAD / HMAC自动化时建议使用 --master-env、--master-file、--layer-env 和 --layer-file。命令行内联 secret 可以使用,但可能保存在 shell 历史或进程日志中。
CLI 文档请保护设备,使用高强度密钥并验证备份。创建、浏览和提取过程中会使用临时明文文件。丢失的密钥无法恢复。销毁功能会覆盖所选容器,其他副本仍然存在,且无法保证在 SSD 或闪存上彻底安全擦除。
下载
跨平台统一容器格式
安装程序会添加 .lbx 文件关联和 Explorer 文件夹操作,同时保持 LockBox 每用户和无管理员权限。
安装程序 · x64 桌面指南在手机上使用桌面兼容加密
Android 7.0+ 下载 APK 完整安卓说明计划任务:在 nightly build、导出或数据库 dump 之后运行 LockBox,然后继续上传或按保留策略清理。
CLI Linux · x64 CLI 文档安装前,请将下载文件的 SHA-256 哈希值与公布的校验和进行比较。
SHA-256 校验和版本
Pro 和 Max 是 1 台设备的永久许可证。
| LockBox | 免费$0 | 专业版$20 | 最高版$50 |
|---|---|---|---|
| 加密层 | 1 | 3 | 20 |
| AES / ChaCha20 / Serpent / Twofish / Camellia / ARIA | AES-128 | ✓ | ✓ |
| 压缩 | — | ✓ | ✓ |
| 拆分容器 | — | ✓ | ✓ |
| 容器上方的加密填充 | — | — | ✓ |
| 浏览容器 | — | — | ✓ |
| 调度器 | — | — | ✓ |
| 容器销毁密码 | — | — | ✓ |
| 按请求激活 | 下载 LockBox | 专业版 | 最高版 |
容器是一种加密文件,用于存储选定的文件夹、嵌套文件夹、文件内容以及加密的文件和文件夹名称。
该容器可以通过公共渠道传输,因为里面的数据保持加密状态。不要将密码或密钥与容器一起发布。
加密填充添加加密的随机数据,使最终的容器大于实际的有效负载。它有助于隐藏原始文件的大致大小。
主密码打开容器的加密元数据。元数据告诉程序存在多少个加密层以及使用了哪些算法。
如果任何层密钥错误,该层将无法解密,解包会因错误而停止。程序无法猜测或恢复缺失的密钥。
这是 Max 专属的压力安全功能。单独密码会静默覆盖容器而不是打开它,在元数据步骤不显示确认。
请保护设备,使用高强度密钥并验证备份。创建、浏览和提取过程中会使用临时明文文件。丢失的密钥无法恢复。销毁功能会覆盖所选容器,其他副本仍然存在,且无法保证在 SSD 或闪存上彻底安全擦除。
如需支持请求、想法和产品建议,请写信至 support@logidev.io。