信任,但验证——每一次审计结论都公开在这里。
总体评价:项目整体安全态势良好。Hive 敏感数据加密、沙箱隔离、HTTPS 强制等核心安全机制实现到位。 主要问题集中在 Android 构建机密钥管理、个别 Hive Box 未纳入加密范围、插件层密码输入方式等。
以下安全机制经过跨文件交叉验证,确认为安全有效:
| # | 安全机制 | 验证路径 | 状态 |
|---|---|---|---|
| 1 | Hive 加密密钥硬件保护 | FlutterSecureStorage → Android Keystore / iOS Keychain | ✓ |
| 2 | 7/7 敏感 Box 全部加密 | main.dart 交叉验证,敏感 box 均以 cipher 打开 | ✓ |
| 3 | 备份强制加密 | 无密码 → UnencryptedBackupException | ✓ |
| 4 | 备份加密算法 | PBKDF2(300k 轮)+ AES-256-GCM | ✓ |
| 5 | Release 日志零开销 | 所有日志输出均在 kDebugMode 内 | ✓ |
| 6 | WebDAV HTTPS 强制 | HTTP 配置直接拒绝 | ✓ |
| 7 | 沙箱 eval / Function 禁用 | Object.defineProperty 全覆盖 | ✓ |
| 8 | 沙箱 CSP 注入 | meta 标签 + HTTP 头双路径 | ✓ |
| 9 | 路径穿越防护 | 插件导入与备份恢复均有安全校验 | ✓ |
| 10 | 其他确认项 | 加密备份算法 v3、恢复流程原子化、敏感页面 FLAG_SECURE 等 | ✓ |