协议基金会 · 技术路径说明

本地加密的技术路径,以及谁在逐项核对它

IM钱包的协议基金会只承担三件事:撰写加密规范、维护公开仓库、主持版本评审。我们不代管私钥,也不接触助记词——新建钱包时默认开启区块链钱包私钥本地加密,这一步全程留在设备内完成。

公开仓库 3 个 支持平台 5 个 功能版本每 6 周一个

深靛蓝夜空下的高原山脊剪影,山脊线边缘散布极细的冰蓝色脉冲光点

职责边界

我们维护什么,不维护什么

协议基金会不是钱包的运营方,也不替任何人保管资产。它的职能集中在一份可公开追溯的技术文档体系上:加密规范写清楚参数与格式,仓库保留每一次提交,版本评审留下结论与遗留项。这三样东西构成外界核对安全逻辑的入口。

维护

  • 私钥本地加密规范与参数口径
  • 核心加密库、桌面端外壳、移动端适配层三个公开仓库
  • 版本评审结论、遗留项与处理状态
  • 桌面端与移动端共 5 个平台的支持范围说明

不维护

  • 任何用户的私钥与助记词
  • 账户托管、代币保管与资产追回
  • 交易撮合、行情与任何投资建议
  • 面向个人的设备维修与数据恢复服务

职责范围 加密规范 · 开源核对 · 版本评审 不含私钥托管

站点本身的数据处理边界另有一份说明,可对照阅读:查看隐私政策

技术路径

密钥从生成到备份,全程留在设备里

本地加密不是一个开关,而是一条完整路径。助记词由设备的系统随机源生成,屏幕是它唯一一次以明文出现的地方;此后写入存储之前先经过本地加密库封装,密钥材料不离开这台设备。签名同样在本地完成,网络只接收签名结果。

节点 01
生成系统随机源产出一组助记词,只在屏幕上显示一次。
节点 02
封装落盘前由本地加密库处理,派生过程不依赖网络。
节点 03
使用签名在设备内完成,只把签名结果广播出去。
节点 04
备份导出的是加密容器,还原时需要对应口令。

这套取舍的代价

把加密放在本地,也把恢复能力绑定在这台设备与这份备份上。设备丢失、备份缺失时,协议基金会同样无法替你取回任何内容——这不是能力缺口,而是不接触私钥的必然结果。不触网的设计还会放弃一部分依赖网络的能力,例如云端同步与在线密钥托管,我们选择不提供。

默认状态 新建钱包即开启本地加密 明文落盘不允许 密钥材料网络传输无

换手机时的还原动作已经固化成固定顺序,可参考 帮助中心的三步恢复说明

开源核对

三个仓库,一条可以自己走完的核对路径

代码开放的目的不是展示,而是让结论可以被复验。仓库按职责拆分,互不混淆;任何人拿到版本标签,都能独立完成一次核对,不必依赖我们的说法。

深色背景上多条分支线条汇聚成一条记录主干的抽象结构图

仓库分工

  • 核心加密库 — 密钥派生、封装格式与本地存储结构
  • 桌面端外壳 — 装载路径、更新流程与系统集成
  • 移动端适配层 — 移动端入口与跨设备查询的实现

你可以这样核对

  1. 1取回与公告中版本号一致的标签,确认提交哈希对得上。
  2. 2在本地复现构建,把产物摘要与发布说明逐项对齐。
  3. 3翻到该版本的审阅记录,查看结论、遗留项与处理状态。

外部审阅者以三种方式参与:提交核对意见、复现构建、比对发布产物摘要。公开范围包括每次审阅的结论与遗留项;涉及具体实现细节的讨论留在仓库的提交记录里,不做二次转述。

发布节奏

节奏固定,才谈得上提前准备

版本节奏公开的意义在于:你能提前知道下一次变动大概落在哪一周,从而安排备份确认与替换窗口。下列四类记录按各自的周期发布,互不替代。

功能版本 每 6 周一个

包含功能变更、兼容性说明与受影响平台清单。变更同时覆盖桌面端与移动端,两端版本号同步维护。

安全审阅记录 每月一次

列出当月收到的核对意见、结论与尚未关闭的遗留项。未关闭项会在下期记录中继续出现,直到处理完毕。

开源核对说明 每季度一份

覆盖三个公开仓库的差异比对,说明本季度内的关键改动落在哪个仓库、影响哪个平台。

维护窗口 随功能版本安排

窗口时间提前在公告中说明,窗口内不推送功能变更,只做必要的服务调整。

节奏怎么影响换版本

桌面端换版本后加载路径经过重排,启动与页面切换更快。替换前建议先确认备份可用:还原一次助记词、确认口令记得住,再执行替换。各平台当前版本号与兼容范围可对照 应用中心的版本信息;历史条目与窗口安排集中在 官方公告

当前稳定版 V4 桌面端 4.3.x · 移动端 4.3.x

协作结构

谁在做这件事

目前有 8 名核心维护者与 21 名外部审阅者参与,分布在 5 个时区,通过公开仓库与审阅记录协作。核心维护者负责规范与实现,外部审阅者不进入发布决策,只对具体版本提出核对意见。

规范组

维护加密规范、参数口径与存储格式定义,负责解释每一次参数调整的理由。

实现维护

审核三个仓库的提交,负责构建流程与各平台的兼容性验证。

发布与核对

打版本标签、整理审阅记录、编写季度核对说明,并维护公告条目的分类。

这里不设对外发言人,也不塑造个人形象。所有对外可见的结论都以仓库提交与审阅记录为准;如果某条说明在记录里找不到对应条目,它就不算结论。

里程碑

四个版本阶段,四次口径收紧

节点按版本阶段列出,不标注具体日期。每个阶段都对应一次对外的技术口径变化,与公告中的条目一一对齐。

  1. V1

    初版单链

    支持单链使用,确立本地存储格式的初版结构,为后续的加密层留出接口位置。

  2. V2

    本地加密设为默认

    新建钱包时默认开启私钥本地加密,明文落盘路径被移除,助记词只在生成时显示一次。

  3. V3

    移动端查询入口建立

    移动端入口与桌面端对齐,跨设备查询与恢复所需的信息路径统一,减少换机时的判断成本。

  4. V4

    桌面端加载路径重排

    桌面端换版本后加载明显更快,恢复流程固化为三步并写进帮助中心的固定说明。

命名与态度

名字里的高原夜

深靛的底、冰蓝的线、青绿的点,这套配色不是装饰。深色区域对应终端与记录,浅色区域对应文档与说明;暖金只在版本号与更新时间上出现,因为那是需要抬头确认的东西。名字里的高原夜来自这种观感:开阔、安静、温度偏低。

「安静运行」是这套系统想要达到的状态——没有弹窗催促,没有需要立刻回应的提示,只有可以慢慢展开的记录和随时可以离开的页面。回到最朴素的三句话:助记词在本地加密,私钥由自己持有,密钥材料不经过网络。

收束口径 本地加密 私钥自持 不触网