关于 CIBHER
面向专业机构的加密引擎。
使命
CIBHER 是用于保护商业通信和敏感数据的加密运行时引擎。它使用 Rust 编写,从而消除了一整类内存安全缺陷。CIBHER 运行于搭载 Apple Silicon 的 macOS 13 或更高版本,以及 Windows 11 或 Windows 10 2004 版或更高版本。不支持 Intel 芯片的 Mac。
CIBHER 面向专业实务场景——律师事务所、会计师事务所与医疗机构——在这些场景中,日常风险是文件发给了错误的收件人。加密与收件人核对成为常规发送流程的一部分,而不是需要有人另行记得的独立步骤。
核心价值
- 自动化安全:结合标准文件加密与自动光学字符识别 (OCR) 验证层。
- 收件人验证:CIBHER 读取文档、提取标识信息,并与您选定的收件人档案进行比对。不一致时,发送将被阻止。其目的是拦截附错文件这一类失误。CIBHER 不是数据防泄漏(DLP)产品,也并非为阻止蓄意的内部人员而设计。
- 共用核心:同一套 Rust 核心运行于两个受支持的平台,因此两者的逻辑与密码学实现完全一致。
- 哪些功能可离线使用:加密、解密、密钥生成以及收件人验证关卡均在您的设备上运行,无需网络连接。激活许可证时会联系我们的激活服务,并将许可证绑定到该设备。此后验证在设备本地进行 — 但有一个例外:付费订阅会在您联网时静默地向我们的服务刷新其许可证,以便取消或退款能够生效。该刷新不会发送您的文档、收件人或密钥的任何信息。免费层级无需激活,也无需账户。
工作原理
手动模式 (临时加密)
用户选择文件,系统使用混合后量子加密对其加密:以 ML-KEM-768 与 X25519 组合派生 AES-256-GCM 内容密钥,并用 ML-DSA-65 签名。输出为加密文件 (.cib) 和一个密钥。属于后量子的是文档加密 — 配对认证、许可证签名、传输以及静态页面加密仍为经典算法。
配置文件模式 (验证发送)
引擎读取文档并提取标识信息,与选定收件人的可信档案进行比对。一致时,文件被加密并发送;不一致时,发送被阻止。
技术
CIBHER 运行于搭载 Apple Silicon 的 macOS 13 或更高版本,以及 Windows 11 或 Windows 10 2004 版或更高版本。不支持 Intel 芯片的 Mac。验证模块可对照公开的企业登记信息核查交易对方:波兰的 GUS 与 KRS,以及用于欧盟增值税号的 VIES。不支持其他任何登记机构。查询为可选项,绝不会在后台静默执行,并会在执行前向您披露。