私密 Space 的安全说明
最后更新:2026 年 10 月 9 日
私密 Space 是给反复要粘贴的敏感文字准备的一个上锁的地方:密码、API Key、卡号。它不是密码管理器——没有自动填充、同步和密码生成。这份说明讲清楚它靠什么保护,以及什么保护不了。
存在哪里
每一条——名称、账号和内容合在一起——用 AES-256-GCM 加密(Apple 的 CryptoKit,每次加密用新的随机 nonce),保存在单独的一张表里。
它不进普通历史、搜索索引、缩略图,也不进备份。没有密钥时,只能看出有几条、各是哪天建的。
密钥
一把 256 位的随机密钥,存在这台 Mac 的钥匙串里:仅限这台 Mac,不同步。SSPaste 只在解锁到上锁之间把它留在内存里。没有单独的主密码。
解锁与上锁
由 macOS 确认是你本人:Touch ID 或电脑登录密码。知道这台 Mac 登录密码的人可以解锁。
闲置 1、5 或 15 分钟后上锁(默认 5 分钟);锁屏、睡眠、退出 SSPaste 时立即上锁。
把已有内容移进来
把历史里的一条移入私密 Space 时,它会被加密保存,原来那条的记录、搜索索引、原始数据和缩略图一起删除,数据库里空出来的位置会被覆盖。
同一段文字以后如果又被复制,仍会像普通内容一样进历史。
粘贴
粘贴出去的内容带“敏感”标记,SSPaste 自己和多数剪贴板工具都不会记录它,约一分钟后从剪贴板清除。
这一分钟里,它是系统剪贴板上的明文,这台 Mac 上其他正在运行的程序读得到。
不在保护范围内
解锁期间能操作这台 Mac 的人,以及能读取 SSPaste 内存的程序。
密钥丢失:换一台 Mac 或重置钥匙串后,旧数据库里的私密内容打不开。请先导出。
带得走
导出… 写出一个不加密的 CSV,用的是系统“密码”App 的列格式,1Password、Bitwarden 也能导入。写出之前 SSPaste 会提示你。