Capy
github.com原文 ↗
Capy 以 `branch`、`sync`、`deploy`、`revoke` 等 Git 式命令管理团队密钥,但服务端只保存密文和成员关系,值在本地逐项加密。它采用两层密钥包装,移除成员时 `kick` 只使被撤销者的包装密钥失效,避免级联重加密;`capy.lock` 则固定版本状态。架构把协作体验和零知识存储放在一起,不过自托管者仍要审视客户端、成员邀请与恢复流程的完整威胁模型。
–浏览
github.com原文 ↗
评论 · Comments