安全说明
安全与隐私
透明说明密钥如何生成,以及哪些数据会被保存。
密钥只在浏览器中生成
KeyForge 使用浏览器原生 Web Crypto API 创建密钥。私钥与公钥的原始材料不会发送至服务器,也不会写入 D1。
D1 保存什么
生成成功后,系统仅尝试保存算法、SHA256 指纹、可选注释与生成时间,用于当前浏览器的历史记录。服务不可用不会阻止密钥生成。
使用建议
生成后立即下载私钥,设置安全的文件权限,并避免通过聊天、邮件或公开网盘传输。若私钥疑似泄露,请立即从服务器移除对应公钥并重新生成。
兼容性
公钥采用 OpenSSH authorized_keys 格式;Ed25519 私钥采用 OpenSSH 格式,ECDSA 与 RSA 私钥采用标准 PKCS#8 PEM 格式。