Files
nyaterm/docs-site/docs/guide/security.md
T
KangandClaude Opus 4.6 7de160ed04 docs: add Docusaurus documentation site with bilingual support
Add a complete documentation site under docs-site/ using Docusaurus 3,
with Chinese (default) and English translations. Includes user guide
(SSH, SFTP, terminal, quick commands, themes, translation, security,
shortcuts), developer docs (architecture, setup, frontend, backend,
contributing), FAQ, and a custom landing page.

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
2026-03-20 13:09:15 +08:00

1.6 KiB

sidebar_position
sidebar_position
7

安全功能

Dragonfly 提供多层安全保护机制。

凭据存储

系统密钥链

启用 使用系统凭据管理器 后,凭据将安全地存储在操作系统原生的密钥链中:

  • macOS — Keychain
  • Windows — Credential Manager
  • Linux — Secret Service (GNOME Keyring / KWallet)

加密存储

所有敏感数据(密码、私钥、密码短语)均使用 AES-256-GCM 加密后存储在本地配置文件中。

主密码

启用 需要主密码 后,会话数据将使用主密码加密,每次启动应用时必须输入主密码才能解密。

在 设置 → 安全 → 系统认证与加密 中配置。

屏幕锁定

手动锁定

点击状态栏的 锁定 按钮,或使用快捷键锁定屏幕。

自动锁定

启用 屏幕锁定保护 后,应用会在以下情况自动锁定:

  • 应用启动时
  • 空闲一段时间后(可配置分钟数,设为 0 禁用)

解锁密码

可设置解锁密码。如果不设置密码,点击即可解锁。

SSH 密钥管理

在 设置 → 安全 → 密钥管理 中管理 SSH 私钥:

  • 导入私钥文件
  • 设置密钥名称和密码短语
  • 删除不需要的密钥

导入的私钥会加密存储在本地。

主机密钥策略

控制 SSH 连接时如何处理未知主机密钥:

策略 行为
提示 首次连接时弹窗询问是否信任(默认)
接受 自动接受并记录新主机密钥
严格 拒绝所有未知主机密钥

已知主机密钥存储在 ~/.dragonfly/known_hosts 文件中。