Cryptomator 是一款跨平台的开源加密工具,能在本地为云存储文件提供透明的客户端加密(零知识架构)。本教程将基于其 GitHub 仓库 内容,涵盖从安装、使用到编译的完整指南。

一、Cryptomator 简介与核心特性

Cryptomator 通过在本地创建一个加密的“保险库”(Vault),为你提供类似虚拟U盘的安全空间。所有存入其中的文件和文件名都会被自动加密,然后你再将这个加密后的“保险库”同步到任意云盘。

其核心优势在于:

  • 零知识架构:加密和解密全部在本地设备完成,密码和密钥不会上传至任何服务器,云服务商也无法查看你的文件内容。
  • 强大的加密算法:使用 AES-256 位密钥加密文件内容,并通过 Scrypt 算法进行密钥派生,确保安全性。
  • 文件级加密:每个文件独立加密,并分割成小块存储。这支持云存储的增量同步,修改文件时只同步更改部分,节省时间和流量。
  • 广泛兼容性:支持 Windows、macOS、Linux、iOS 和 Android 全平台。可与 Dropbox、Google Drive、OneDrive、MEGA、Nextcloud 等任意同步本地目录的云服务配合使用。

二、安装与初始设置

1. 下载安装

最推荐的方式是直接从 Cryptomator 官网 下载适用于你操作系统的原生安装包。

  • Windows / macOS / Linux:官网提供图形化安装程序,按提示安装即可。
  • Android / iOS:可在 Google Play、F-Droid 或 App Store 搜索“Cryptomator”进行安装。

注意:Cryptomator 是免费开源软件,但官网下载时可能会提示你选择支付金额(含0元选项),选择适合的选项即可继续。

2. 创建你的第一个“保险库”

安装后,启动 Cryptomator,按照以下步骤创建加密保险库:

  1. 点击主界面左下角的 “+” 号或 “创建新保管库”
  2. 命名并选择位置:为保险库起一个名字,然后选择一个本地文件夹作为存储位置。
    • 重要提示:如果你希望保险库内容与云盘同步,请务必将此位置选择在你云盘(如 Dropbox、Google Drive 等)的本地同步目录内。这样,加密后的文件会自动被云盘客户端同步至云端。
  3. 设置密码:为保险库设置一个强密码
    • 关键安全警告:Cryptomator 不储存你的密码。一旦忘记密码,加密数据将永久无法恢复。建议使用密码管理器保存此密码。
  4. 点击 “创建保险库”,稍等片刻,保险库即创建完成。

三、日常使用指南

1. 解锁并挂载保险库

  • 在主界面点击你的保险库,输入密码,点击 “解锁”
  • 解锁成功后,操作系统会将保险库挂载为一个新的虚拟磁盘(Windows)或卷(macOS/Linux)。

2. 像使用U盘一样操作文件

  • 现在,你可以像使用普通文件夹一样,向这个虚拟磁盘里拖放、新建、编辑或删除任何文件。
  • 所有操作都是透明的:你看到的是明文文件,但Cryptomator在后台会实时、自动地将它们加密后存储到你在第二步选择的云同步文件夹中。云盘同步的将是这些完全加密、无法识别的文件。

3. 上锁与安全

  • 使用完毕后,回到 Cryptomator 主界面,点击保险库的 “上锁” 按钮。
  • 这相当于“弹出”了虚拟磁盘,此后任何人要再次访问文件,都必须重新输入密码。

进阶功能:Cryptomator 也提供了命令行界面(CLI),可用于自动化操作,例如在脚本中挂载、锁定或检查保险库完整性。

四、开发者指南:从源码构建

如果你想自行编译 Cryptomator 或进行二次开发,仓库提供了基于 Maven 的构建方式。

1. 环境准备

  • JDK:根据项目文件更新记录,目前需要 JDK 22 或更高版本(如 Temurin 或 Zulu)。构建前请确认pom.xml中指定的版本。
  • Maven:需要安装 Maven 3 或使用项目自带的 Maven Wrapper (./mvnw)。

2. 基础构建命令

在项目根目录下打开终端,运行以下命令进行标准构建:

1
2
3
4
5
# 使用项目自带的 Maven Wrapper (推荐)
./mvnw clean install

# 或使用系统全局的 Maven
mvn clean install

此命令会编译所有模块,并将构建产物及依赖打包到 target 目录下。

3. 构建特定平台安装包

基础构建生成的是通用文件。要构建特定操作系统的原生安装包(如 .exe.dmg.AppImage),需要使用相应的 Maven Profile:

1
2
3
4
5
6
7
8
# 构建 Windows 平台安装包
./mvnw clean install -Pwin

# 构建 macOS 平台安装包 (通常生成 DMG)
./mvnw clean install -Pmac

# 构建 Linux 平台安装包 (通常生成 AppImage)
./mvnw clean install -Plinux

这些 Profile 会调用平台相关的打包工具,生成可直接分发的安装文件。

注意:完整构建特定平台安装包可能需要额外的系统依赖和工具链,例如 Windows 下可能需要 WiX Toolset,macOS 下需要 pkgbuildproductbuild 等。

五、常见问题与解决方案

  • 无法直接运行 JAR 文件:提示 “no main manifest attribute” 是正常的。Cryptomator 不是可独立运行的 JAR,必须通过上述构建流程生成完整的安装包或启动脚本,因为它依赖许多外部库和原生组件。
  • Windows 下非管理员权限问题:标准安装需要管理员权限来安装文件系统驱动(WinFsp)。如果需要无管理员权限运行,可尝试寻找社区提供的“便携版”方案,但可能会损失部分功能或性能。
  • 忘记密码无法恢复! 这是零知识架构的设计特性,也是安全性的基石。请务必妥善保管密码,或使用密码管理器。

总结

Cryptomator 是一款强大、易用且安全的云存储加密解决方案。对于普通用户,推荐使用官网的安装包,只需“创建保险库、解锁、使用、上锁”四步,即可轻松获得银行级别的数据保护。对于开发者,可通过 Maven 构建项目,并根据目标平台选择相应的 Profile 生成原生安装包。