NyaTerm 安全功能完全指南:加密凭据存储、主密码与锁屏防护详解

发布时间:2026/10/11 15:42:37
NyaTerm 安全功能完全指南:加密凭据存储、主密码与锁屏防护详解
【免费下载链接】nyatermA modern remote terminal workspace项目地址https://gitcode.com/gh_mirrors/ny/nyaterm点击查看免费下载 还在担心 SSH 密码明文散落在配置文件里吗NyaTerm是一款现代远程终端工作区工具内置完整的本地安全体系所有敏感凭据均以AES-256-GCM 加密后存储配合主密码、锁屏防护与空闲自动锁定从存储、解锁到离席保护形成闭环。本指南带你逐一搞懂 NyaTerm 安全功能的配置方法。一、NyaTerm 安全体系全景NyaTerm 的安全能力围绕三件事展开安全保存本地凭据与认证材料密码、SSH 私钥、OTP 密钥等管理 SSH 连接过程中的主机校验与二次认证在桌面端工作区提供锁屏、主密码与敏感操作保护官方文档对安全功能的完整说明位于 security.md。二、加密凭据存储密码与私钥如何被保护2.1 哪些数据会被加密平时你在 NyaTerm 中看到的可复用密码 / 私钥 / OTP 条目并不是明文散落在普通文本配置里。以下敏感数据都会先加密再写入本地存储已保存的 SSH 密码SSH 私钥与私钥口令OTP 密钥TOTP / HOTP主密码相关保护材料代理等认证材料AI provider 凭据2.2 密钥层级一套套娃式加密结构NyaTerm 的加密实现位于 crypto.rs采用清晰的密钥层级wrapping_key SHA-256(nyaterm-key-wrap-v1: || 主密码或主目录路径) master.key 用 wrapping_key 加密后的 32 字节主密钥 密码/私钥 用 master_key 逐个加密后的密文通俗理解就是三层套娃层级作用说明① 包裹密钥由主密码派生有主密码时用它没有则用本机主目录路径兜底② 主密钥32 字节随机密钥存放在本地数据库master.key文档中本身也是加密的③ 凭据密文你的密码、私钥每条都带独立随机 IV用主密钥加密这意味着即使有人拿到了数据库文件没有主密码就无法解开包裹密钥更无法恢复任何一条密码。未设置主密码时凭据仍被加密但密钥来源降级为本机路径——这也是我们强烈建议设置主密码的原因。2.3 数据存在哪里NyaTerm 的用户数据统一保存在~/.nyaterm/nyaterm.redb中包括设置、连接、密钥、密码、OTP、known_hosts、master.key等。备份时则以.nya格式整体加密导出详见 security.md 的本地持久化模型一节。三、主密码设置方法一键启用最高级别保护主密码是 NyaTerm 桌面端最重要的本地保护能力。设置入口在设置 → 安全对应界面组件 SecurityTab.tsx。3.1 设置步骤打开设置 → 安全开启「启用主密码」开关输入并确认新密码保存3.2 设置主密码后会发生什么解锁敏感数据查看已保存密码明文前必须先输入主密码解锁️锁屏升级为真密码保护未设主密码时锁屏只是一层界面遮罩可点击直接解锁设了主密码后必须正确输入才能解锁☁️解锁云同步没有主密码不能启用云同步此时开关会被锁定界面有明确提示解锁 .nya 备份加密导入 / 导出配置以主密码为前提安全设置项含主密码、启动锁定、空闲锁定的后端定义见 security.rs。⚠️ 提示云同步启用后主密码开关不可关闭SecurityTab.tsx 中的锁定逻辑。云同步上传的是加密后的可移植快照而非明文详细行为见 sync-and-backup.md。四、锁屏防护详解启动锁定 空闲自动锁定4.1 两种锁定模式在设置 → 安全的「会话安全」区域有两个独立开关SecurityTab.tsx模式行为适用场景启动时锁定应用启动即进入锁屏多用户共用一台电脑空闲超时锁定设定的无操作时间后自动锁屏设为 0 表示禁用离席防护如5 分钟无操作自动锁空闲检测会监听鼠标移动、点击、按键、触摸与滚动等事件任何操作都会重置计时器实现见 useIdleLock.ts。4.2 手动锁定除了自动锁定你也可以随时通过界面锁定入口或快捷键手动锁屏。4.3 解锁后的保护范围进入锁定后终端内容和敏感面板会被遮挡。需要注意它的定位应用锁定保护的是本机 NyaTerm 工作区视图和本地敏感操作入口而不是远端系统的权限控制。因此它适合共享办公环境、演示现场、机房值守等场景配合主密码使用效果最佳。五、配套安全能力速览除了加密存储、主密码和锁屏NyaTerm 还提供这些值得了解的安全功能5.1 Security/Auth 面板左侧活动栏的Security/Auth面板集中管理三类凭据条目index.tsx密钥常用 SSH 私钥、带密码短语的私钥、按环境区分的多个身份密码SSH 密码、代理密码等可复用口令条目OTPTOTP / HOTP 验证码支持从二维码图片导入并可绑定到 SSH 连接实现自动填充先存条目、再在连接表单中引用是官方推荐的凭据管理方式详见 otp-and-auth.md。5.2 凭据自动填充凭据管理可配置提示正则 发送值当终端输出匹配到Password:之类的提示时弹出填充建议适合sudo、二次确认等重复输入场景。仅在匹配到正则时触发不会无条件发送。5.3 SSH 主机密钥策略首次连接未知主机时支持三种策略策略行为提示首次连接时询问是否信任默认接受自动接受新的主机密钥严格拒绝所有未知主机对主机身份校验要求高的环境建议使用提示或严格。六、安全加固清单5 步配置建议✅ 完成以下 5 步即可把 NyaTerm 的防护等级拉满设置主密码设置 → 安全——所有后续保护的地基开启空闲自动锁定建议 5 分钟左右离席自动上锁共享电脑额外开启启动时锁定生产连接改用私钥 OTP不要长期依赖单一密码新主机先核对主机密钥再信任主机密钥策略保持提示或严格 把主密码 屏幕锁定 空闲自动锁定一起开启是共享办公环境和演示现场的最佳实践。总结NyaTerm 的安全功能形成了一条完整链路AES-256-GCM 加密存储凭据 → 主密码保护解锁 → 锁屏与空闲锁定保护视图 → 主机密钥与 OTP 保护连接本身。对新手来说最优先要做的就是一件事——先去设置里把主密码配上其余保护机制才会真正生效。相关模块路径速查安全官方文档docs-site/docs/guide/security.mdOTP 与认证指南docs-site/docs/guide/otp-and-auth.md云同步与备份指南docs-site/docs/guide/sync-and-backup.md加密核心实现src-tauri/crates/nyaterm-core/src/utils/crypto.rs安全设置界面src/components/settings/SecurityTab.tsx凭据面板组件src/components/panel/security-auth/赞分享【免费下载链接】nyatermA modern remote terminal workspace项目地址https://gitcode.com/gh_mirrors/ny/nyaterm点击查看免费下载相关推荐PDF-Guru安全功能详解PDF加密与密码破解防护PDF Guru安全功能详解PDF加密与密码破解防护 PDF Guru是一款功能全面的PDF文件处理工具不仅支持合并、拆分、旋转等基础操作更提供了强大的P桌面应用AI 应用知识管理终极MMORPG数据安全防护EasySave3加密存储实战指南终极MMORPG数据安全防护EasySave3加密存储实战指南 在当今游戏开发领域数据安全已成为决定项目成败的关键因素。特别是在MMORPG这类涉及大量玩家游戏开发DuckDB加密功能数据文件加密与安全存储方案DuckDB加密功能数据文件加密与安全存储方案 在当今数据驱动的时代数据库文件的安全性愈发重要。无论是商业机密、用户隐私还是敏感业务数据都需要得到妥善保护数据库OLAP嵌入式数据库数据分析创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考