Seafile 在服务器配置了 HTTPS 后,客户端会自动使用 HTTPS 协议和服务器通信。
当你创建一个加密资料库,你将为其提供一个密码。所有资料库中的数据在上传到服务器之前都将用密码进行加密。
加密流程:
上述加密过程即可在桌面客户端执行也可在网站浏览器中执行。浏览器端加密功能可在服务器端使用。当你从加密的资料库中上传和下载时,如下过程将会发生:
在上述过程中,你的密码将不会在服务器端传输。
当你同步一个加密资料库到桌面客户端或者在网站浏览器中浏览一个资料库,桌面客户端/浏览器需要确认你的密码。当你创建一个资料库,一个“魔力标志”将会在密码和资料库id中获得。这个标志和资料库一起存储到服务器端。客户端用这个标志检查你的密码是否正确在你同步和浏览资料库之前。魔力标志是通过PBKDF2算法经过1000次迭代产生,所以它将非常安全抵抗蛮力破解。
为了最大安全性,纯文本的密码也不会保存在客户端。客户端只保存从“文件键”获得的键/值对,它用来解密数据。所以如果你忘记密码,你将不能恢复和访问服务器端的数据。