打开 “懒猫微服客户端” 下载应用

SecretAPI

SecretAPI 是一个自托管的“一次性读取、短时存储”机密分享服务。它在服务端生成三词组合的通行码,通过 Argon2id 派生 256 位密钥并使用 AES‑256‑GCM 加密,将密文临时存入 Redis,并在首次读取或错误输入累计三次后自动删除;生产环境强制建议使用 HTTPS 传输,确保通行码与密文不被窃取。

1 次下载
0 次点赞
0 条评论
0 次催更
1

安装次数

0

点赞

0

应用评论

0

催更次数

桌面端

应用描述

注意:生成的链接前缀需要替换成懒猫地址即:https://secretapi.你的盒子名.heiyu.space/,见附图。 - 安全架构: 服务端生成易记三词通行码;使用 Argon2id(含独立盐)派生 256 位密钥,采用 AES‑256‑GCM 加密;仅存储 Base64 编码的盐、随机数与密文组合。 - 一次性读取与销毁: 正确解密后即刻删除;若通行码连续错误三次,密文永久移除。 - 过期策略: 支持 1 小时、6 小时、1 天、3 天四档自动到期清理。 - 最小暴露与无状态: 服务端不保存通行码,仅持有密文;宿主不可在无通行码情况下解密。 - 接口与用法: POST /create 返回 secret ID 与通行码;POST /read/{id} 通过 X‑Passcode 头解密读取。 - 运行环境: 轻量镜像(约 <4MB)与 Redis 后端;可用 Docker Compose 快速启动与健康检查。 - 生产安全建议: 强制使用 HTTPS;在反向代理(如 Nginx/Caddy)处终止 TLS;避免在非加密通道传输通行码。 - 健康监控: 内置 /health 健康检查端点,便于编排系统就绪判定与故障检测。

懒猫评分/评论

0.0

0 条评论

此 App 尚未收到足够的评分或评论,无法显示评论列表。

应用信息

最新版本

0.0.1

更新日期

11/19/2025

预估安装占用

20.27 MB

不支持平台

ios、android、tvos

提供者

Edward

兼容性

可在此设备上使用

""