下载

Fortress 模式

用一个 FOLD 从不存储的密码短语,加密某个账户的本地邮件存储。

Fortress 模式会加密 FOLD 为某个账户保存在你设备上的内容,这是在文件保险箱或 iPhone 和 iPad 的数据保护之上额外的一层。它默认处于关闭状态,需要按账户开启。

开启

在 Mac 上,打开设置,)> 安全 > Fortress 加密,然后为该账户打开开关。在 iPhone 和 iPad 上,轻点你的账户头像,然后轻点安全与隐私,使用其中的 Fortress 部分。

为第一个账户开启时,你需要选择一个密码短语(设置 Fortress 密码短语)。之后的每个账户都使用同一个密码短语。随后,FOLD 会加密该账户的现有数据。

密码短语不会存储在任何地方。如果你遗失了它,你的 Fortress 账户的本地数据就会丢失;服务器上的邮件不受影响:执行重置 Fortress…,之后即可重新载入这些邮件。

工作原理

  • Argon2id 使用 64 MiB 内存、3 轮迭代和 4 条并行通道,将密码短语转换为 256 位主密钥。主密钥只存在于内存中。
  • 每个账户都有自己的密钥,通过 HKDF-SHA256 派生。
  • 每条存储的记录都使用 AES-256-GCM 加密,并与其所在位置绑定,因此记录无法在邮件之间互换。

加密的内容:邮件正文和附件、主题、地址、预览、原始邮件头以及认证结果。不加密的内容:邮件 ID、日期、标记和文件夹,FOLD 需要这些信息来构建邮件列表。

你会注意到的限制

  • 搜索: FOLD 不会将 Fortress 账户的内容放入全文索引,因此在这些账户中搜索词语不会找到任何结果。
  • 聚焦: Fortress 账户不会出现在系统搜索中。
  • 锁定期间: Fortress 账户的同步会暂停,其邮件也无法打开。

锁定和解锁

  • 在 Mac 上,Fortress 会在 5 分钟无活动后锁定,也可以按 L 锁定。
  • 在 iPhone 和 iPad 上,目前还没有单独的闲置计时器;Fortress 会与 App 锁定一同锁定。
  • 在两个平台上,只有开启了 App 锁定,并且只有在 App 锁定本身锁定时,离开 App 才会锁定 Fortress。FOLD 不会对系统锁屏作出反应。

要解锁,请输入密码短语。你也可以开启通过触控 ID 或面容 ID 解锁:此时 FOLD 会将主密钥保存在本设备的钥匙串中,受生物识别保护,且从不同步。开启 App 锁定时,一次触控 ID 或面容 ID 验证即可同时解锁两者。

关闭

为某个账户关闭 Fortress 时,FOLD 会询问 停用 Fortress? 选择停用并在本地删除会移除加密的本地数据,然后 FOLD 会从服务器重新载入邮件。

Fortress 不是什么

  • 它不是端到端加密。你的服务器仍按邮件到达时的原样存储你的邮件。如需端到端加密,请使用 OpenPGPS/MIME
  • 它无法防御已被攻破的操作系统,也无法防御在 FOLD 解锁期间运行的恶意软件。
  • 它不能替代文件保险箱或设备密码。