ZeroLink 文档索引

April 5, 2026 · View on GitHub

语言: English | 中文

ZeroLink 文档索引

快速查找

我想了解...

项目概念

技术架构

安全设计

核心机制

密码学

API 协议

实现细节

UX 设计

测试

构建完整性


按角色阅读

前端开发

  1. QUICK_START.zh.md - 初始化项目
  2. TECH_STACK.zh.md - 技术栈概览
  3. ARCHITECTURE.zh.md § 数据流图 - 前端职责
  4. PRD.zh.md § 7 - 密码学实现
  5. PRD.zh.md § 附录 C - Lock Secret 实现
  6. PRD.zh.md § 附录 E - Padding 实现

后端开发

  1. QUICK_START.zh.md - 初始化项目
  2. ARCHITECTURE.zh.md - 系统架构
  3. SELF_HOSTED_CONTRACT.zh.md - 自部署后端契约
  4. PRD.zh.md § 10 - 完整 API
  5. PRD.zh.md § 附录 D - Lock API Schema
  6. PRD.zh.md § 附录 H - WebAuthn 验证

安全审计

  1. SECURITY.zh.md - 完整安全模型
  2. SECURITY.zh.md § 攻击场景分析 - 威胁分析
  3. SECURITY.zh.md § 安全不变量 - 审计要点
  4. SECURITY.zh.md § 密码学规范 - 加密参数
  5. PRD.zh.md § 14 - 测试向量

DevOps / 部署

  1. DEPLOYMENT.zh.md - 完整部署指南
  2. SELF_HOSTED_DEPLOYMENT.zh.md - Docker Compose 自部署
  3. VERIFY.zh.md - 构建完整性验证

常见问题

Q: 为什么使用 URL Fragment 存储 lock_secret?

SECURITY.zh.md § TOFU 抢占锁定

Q: Padding 如何防止长度泄露?

ARCHITECTURE.zh.md § 密文长度泄露缓解

Q: WebAuthn 私钥能被导出吗?

SECURITY.zh.md § 管理权私钥不可导出

Q: 服务器能看到明文吗?

SECURITY.zh.md § 服务器零知识

Q: 如何防止中间人攻击?

SECURITY.zh.md § 中间人攻击

Q: Quick Share 和 Secure Share 有什么区别?

PRD.zh.md § 4. 产品模式与安全档位

Q: 如何验证前端代码未被篡改?

VERIFY.zh.md