什么是零知识架构
简而言之:
零知识说的是这样一种服务:它保管你加密后的数据,却一把密钥也不持有。机器由我们运维,而里面装的是什么,我们没有办法知道。
🔐 储物间的比方

想象一处有人看守的储物仓库。
- 普通的云。 你租下一个格子,管理员留着一把备用钥匙,理由是怕你丢了自己的。这就意味着他随时能打开、能查看,也能让别人查看。
- 零知识。 你租下格子,挂上自己带来的锁。这把钥匙别人没有。管理员让你进楼,却打不开你的格子。有人问里面是什么,他可以老实回答:不知道。
⚙️ 它是怎么做到的
在普通应用里,你把密码发给服务器,服务器核对之后替你解开数据。
在这里,这两件事是分开的:
- 证明你是你。 密码的一部分经过打散后送到服务器,只为让它知道该放谁进来。
- 打开笔记。 另一部分留在你的设备上,生成加密密钥,这把密钥不会离开。

服务器守着锁,你握着钥匙。 它知道有数据,却没有办法把这些数据变回可读的文字。
⚖️ 这份麻烦为什么值得
这不是一句口号,它改变的是什么事情能够发生。
- 官方调取。 如果有机构来要你的数据,我们能交出的只有一堆加密乱码。没有人能被要求解开自己读不懂的东西。
- 被入侵。 就算我们的服务器被攻破,攻击者拿走的也只是噪声。
- 还有我们自己。 你不必相信这里每个人都正直,只需要相信数学。
🛡️ 在 TaskNote 里意味着什么
你的隐私在这里靠的不是我们的好心,而是你的密钥。
注册时,密钥在你的浏览器里生成。我们存下的是笔记、任务和标签的加密块。你的密码和你的密钥,我们都不保存。
❓ 常见问题
我忘了密码,你们为什么不能重置?
因为我们从来就不知道它。这样搭起来的系统里没有管理员后门。密码和恢复密钥同时丢失,笔记就没了。
元数据也覆盖到了吗?
大体上覆盖,但不是全部。笔记的正文和标题我们读不到。服务器还是得知道一些运作层面的事实才能干活,比如这个账号有五十个加密文件、上次同步是今天早上。我们把这类信息压到服务运转所需的最低限度。
还能把笔记分享给别人吗?
能,只是幕后的工序更多。你的设备用对方的公钥,把这条笔记的密钥包好。服务器只负责把包裹递过去,自始至终都打不开它。