CryFS:比文件加密更彻底的方案

网盘里的文件,真的只有你看得到吗

把私人文档丢进网盘之前,很多人都会犹豫一下:文件存在别人服务器上,内容固然有传输层保护,但服务端理论上看得见文件名、看得见目录结构、看得见你的资料全貌。CryFS 的解法彻底得多:它在本地创建一个「保险库」,所有写入保险库的文件被切块加密后存进网盘同步目录,云端看到的全是密文块;本地则把解密后的视图挂载成一个普通文件夹,存取和平时完全一样,同步在背后自动完成。

CryFS 代码托管仓库

连「形迹」都藏起来的加密思路

它和常见的「单文件加密」最大的差别在元数据:一般工具把文件整体加密,但文件名、数量、大小依然裸露在外——这份名单叫什么、有多少份、哪份最大,旁观者一目了然。CryFS 把文件切成固定大小的加密块,文件名混淆、目录结构打散,云端的存储形态几乎不携带任何可读线索,隐私保护从「内容级」提到了「形迹级」。算法层面用的是经过长期检验的成熟方案,默认 XChaCha20,也可选 AES-256-GCM,配置项里连密钥派生参数都能按需调。

CryFS 站在一个朴素的原则上:你的文件不只需要保密,连它们「存在」的形状也不该随便示人。网盘负责搬运,它负责让搬运途中谁也看不懂。

使用上它支持三大桌面平台,把加密目录指向任意网盘的同步文件夹即可组合使用,配合自动锁定还能在闲置时卸载保险库。两点提醒:一是不同设备访问同一保险库需要各自安装配置;二是项目的 Rust 重写版尚处早期测试阶段、暂只覆盖 Linux,日常重要数据请继续用稳定版本,尝鲜另说。对想把手头网盘升级成私人保险库的用户,它是开源阵营里思路最彻底的选择之一。

CryFS下载地址
支持的操作系统: Windows macOS Linux