加密工作区

在统一的模式视图中探索、分析、构建研究,并在地图上标记剪藏。

加密会把一个工作区的内容变成磁盘上不可读的噪声。VanX 在写入前用 AES-256-GCM 封存每一项内容,密钥在这台 Mac 上派生,绝不外传。有人把您的数据库文件拷到另一台机器上,也读不出任何东西。

它保护的是静态的文件,而不是您的屏幕。只要 VanX 在运行、密钥可用,加密的工作区看起来、用起来都和其他工作区一样。加密挡在您的剪贴板历史与任何能接触到原始数据库的人之间:被偷走的笔记本电脑、被同步的备份文件夹、一份取证磁盘镜像。

为什么只能在工作区为空时开启

加密在内容写入时生效。它没有回溯处理既有内容的迁移过程;而加入这样一个过程,只会带来另一种谎言:在它运行的那几分钟里,工作区会自称已加密,而其中大部分内容仍是明文;中途崩溃,则会让它永久处于混杂状态。因此,对已有内容的工作区,VanX 拒绝开启这个开关。若要保护既有内容:新建一个工作区,在它为空时加密,然后把内容移过去。

为什么永远无法关闭

写入加密工作区的每一项内容,都是在一个承诺之下写入的。如果有一个开关能撤销这个承诺——一次点击,不需要密钥,也不需要任何郑重其事的步骤——那么这个承诺本来就没什么分量。所以这里没有解密按钮,没有隐藏命令,也没有可以代劳的支持流程。如果您需要这些内容不加密,请把它们移到未加密的工作区;移过去的内容会在那里以明文重新写入,而这个选择由您逐项、有意识地做出。

日常使用会有什么不同

加密工作区中的搜索会变慢、变简单:加密后的文本无法建立索引,因此全文检索与语义检索在那里被关闭,VanX 会在内存中解密后进行简单的词语匹配。明文的 JSON 与 CSV 导出默认会排除该工作区,而不是把您受保护的内容不加保护地写回磁盘——请改为导出加密的 .vanxenc 归档。此外,加密工作区的剪藏内容也绝不会镜像到您的个人工作区。

加密不等于排除在导出之外

“安全”面板上的第二个开关“包含在便携导出中”与工作区加密无关,且完全可逆。它仅控制 JSON 与 CSV 导出和加密的 .vanxenc 归档,不会删除或加密任何内容。VanX 的加密设备内恢复快照与此独立,并始终保存完整的资料库数据库,包括此工作区。

支持

仍有疑惑?请将您观察到的细节反馈给我们。

请附带您的 VanX 版本、macOS 版本、Mac 架构型号以及可复现步骤。切勿包含密码或敏感个人保管库数据。

developer@vanxapp.com