安全与共享
实验性功能——尚未经过独立审查。 加密工作区目前以预览版形式提供。其加密设计尚未经过独立审查员的审计,在真实 Android 和 iOS 设备上进行双设备验证的证据仍在收集中。可以尝试使用,但请为任何不能承受丢失的内容保留备份,并且不要依赖它来保护你必须妥善保护的重要内容。
安全中心、重新加密与发布 Slice
安全与共享 分为两个层级。概览(第一层级)显示保护状态、完成迁移(当仍有明文残留时)、移除与加密云的连接,以及打开第二层级的两张卡片 — 设备与恢复 和 与他人共享。在第二层级,区域导航取代设置的左栏,分为 你的访问(设备、恢复)和 共享(成员、群组、切片、发布);‹ 概览 返回第一层级。可见操作仍然可用:操作会按需打开 Vault、连接、设置或解锁。撤销访问可启动可恢复的完整重新加密。Vault Slice 按 详细信息 → 内容 → 权限 → 复核 创建。外部发布使用独立的加密 Workspace;净化投影会删除私有属性、排除链接和嵌入。公开发布需要独立密码审查与真实 Android/iOS 双设备证据。
最后检查:2026-07-25
Plainva让设备上的仓库保持为普通可读文件,并将云端副本保存为不透明的加密对象。连接云账户后,打开设置 → 仓库 → 安全与共享。
在手机上,该区域首先说明此仓库的真实状态:没有云连接时显示仅在本设备,普通云仓库显示此连接未加密——在那里点击设置加密,会走与桌面版相同的三个步骤(身份 → 恢复文件与代码 → 带可续传进度的激活);当连接中已有加密工作区时,则显示加入步骤。
设置
- 选择所有者名称和设备名称。密钥保存在系统密钥链中;若不可用,则由本地口令保护。
- 保存
.pvrecovery文件,并将显示的恢复代码单独保管。每个代码块都有清晰的组号;输入两个高亮组的值,以确认备份可读。恢复需要两部分;它们都不含云凭据。 - 启用工作区。Plainva发布签名策略,并将所有文件加密到
.pvws/。本地仓库仍可读取,迁移会在中断后继续。
迁移期间,旧明文会与.pvws/并存。只有状态为已保护后才能明确删除它;本地文件不会被删除。
离线更改保存在持久队列中。删除必须有签名tombstone,并行更改会保留为.CONFLICT-…副本。
设备与恢复
要添加你自己的第二台设备,打开 设备与恢复 → 设备 → 添加另一台设备:Plainva 会显示一个与你自己的成员身份绑定的邀请码 — 它不会创建新成员。在第二台设备上粘贴它(安全与共享 → 加入),并在一台已加入的设备上批准;请先在两台设备上核对指纹。若要改为加入另一个人,请使用 与他人共享 → 成员 → 邀请他人(见下文)。被移除的设备无法签名新的有效更改。邀请和加入设备的配对请求也会显示为可扫描的 QR 码 — 在移动设备上,扫描邀请 会用摄像头扫码,而不是粘贴文本。
恢复位于 设备与恢复 → 恢复,分为 当前状态(是否已保存恢复包,以及工作区指纹)和 恢复流程。如果所有设备都丢失,请在那里选择 恢复访问,并用单独保存的代码打开 .pvrecovery 文件;Plainva 会创建一台新的所有者设备,可以撤销丢失的设备,且不会重写内容对象。更新恢复信息 通过双重签名的锚点链替换旧的恢复集。请再次将新文件和代码分开保存;此后旧集失效。
成员、角色与Slice
所有者和管理员可以邀请成员、创建组,并将角色限制到整个工作区、一个Slice或一个对象。Editor可编辑,Commenter可评论,Reader只能读取,Contributor只能在指定范围中新建。Plainva会在本地写盘前和签名前分别检查,因此导入、恢复、自动化和AI操作同样受控。
Slice可以是文件夹、明确选择,或基于路径、类型、标签和属性的动态规则。发布前请始终使用预览。无权访问的对象不会实体化,也不会进入搜索、图谱或预览。
评论、版本与隔离区
评论和解决标记本身也经过加密和签名。版本历史读取加密修订,并把旧版本恢复为新的签名更改或副本。无效的远程产物会单独进入完整性与本地分支,可重试、导出密文、标记已修复或忽略。它不会阻止其他有效同步,远程缺失本身也绝不表示删除。
正确移除加密仓库
当你不再需要某个加密仓库时,请在删除云端文件夹之前先在 Plainva 中停用它。顺序很重要:如果云端副本消失、而 Plainva 仍认为该连接是加密的,fail-closed 保护会让同步保持停止 — 这可防止攻击者剥离加密以强制明文。
- 打开 设置 → 仓库 → Security & Sharing。
- 在概览中,于 加密 卡片中选择 移除与加密云的连接。Plainva 会清除本设备上的本地密钥和工作区数据,并把该仓库重新作为普通仓库打开。(这是设备本地操作;一个同时把云端副本改写回明文的全局“解除加密”是以后新增的单独操作。)
- 只有在此之后,如果你想删除,才在你的提供商处删除云端文件夹(
.pvws/对象)。Plainva 不会替你删除云端的加密对象。
若要改为彻底结束加密并将仓库作为普通文件保留在云端,请在同一 加密 卡片中选择 取消加密:Plainva 会将仓库重新作为普通云仓库打开,并把你所有的笔记作为明文文件重新上传到同一云端,然后停止加密。本地文件永远不会被更改,也不会删除任何内容;旧的加密 .pvws/ 文件夹会一直保留,直到你在提供商处将其删除(Plainva 无法替你移除那些不可变对象)。请先确认危险提示 — 笔记会以明文形式离开加密存储。
如果你已删除云端副本,而同步现在因“工作区缺失”或“清单缺失”错误而失败,修复方法是同样的重置,在错误出现的位置提供:
- 对于加密的工作区,打开 Security & Sharing。状态会显示一个带恢复提示的错误;在 加密 卡片中选择 移除与加密云的连接 以在本设备上重置该工作区,让同步重新工作。
- 对于内容加密的同步连接,点击同步状态以打开同步错误对话框,然后选择 重置加密。此按钮仅在远程加密数据缺失或无效时出现。
这两个操作都是明确且需确认的。Plainva 绝不会悄悄把加密连接降级为明文,而且这两个操作都不会删除任何本地文件。如果云端仍保存着你确实想要的加密内容,请改为取消 — 重置将会恢复明文同步。
使用清除应用数据移除仓库(Splash → 移除仓库 → 同时清除应用数据)也会清除这些加密标记,因此以这种方式移除的仓库不会留下任何可能阻止以后重新连接的内容。