Cryptomator 部署与使用教程
Cryptomator 是一款跨平台的开源加密工具,能在本地为云存储文件提供透明的客户端加密(零知识架构)。本教程将基于其 GitHub 仓库 内容,涵盖从安装、使用到编译的完整指南。
一、Cryptomator 简介与核心特性
Cryptomator 通过在本地创建一个加密的“保险库”(Vault),为你提供类似虚拟U盘的安全空间。所有存入其中的文件和文件名都会被自动加密,然后你再将这个加密后的“保险库”同步到任意云盘。
其核心优势在于:
- 零知识架构:加密和解密全部在本地设备完成,密码和密钥不会上传至任何服务器,云服务商也无法查看你的文件内容。
- 强大的加密算法:使用 AES-256 位密钥加密文件内容,并通过 Scrypt 算法进行密钥派生,确保安全性。
- 文件级加密:每个文件独立加密,并分割成小块存储。这支持云存储的增量同步,修改文件时只同步更改部分,节省时间和流量。
- 广泛兼容性:支持 Windows、macOS、Linux、iOS 和 Android 全平台。可与 Dropbox、Google Drive、OneDrive、MEGA、Nextcloud 等任意同步本地目录的云服务配合使用。
二、安装与初始设置
1. 下载安装
最推荐的方式是直接从 Cryptomator 官网 下载适用于你操作系统的原生安装包。
- Windows / macOS / Linux:官网提供图形化安装程序,按提示安装即可。
- Android / iOS:可在 Google Play、F-Droid 或 App Store 搜索“Cryptomator”进行安装。
注意:Cryptomator 是免费开源软件,但官网下载时可能会提示你选择支付金额(含0元选项),选择适合的选项即可继续。
2. 创建你的第一个“保险库”
安装后,启动 Cryptomator,按照以下步骤创建加密保险库:
- 点击主界面左下角的 “+” 号或 “创建新保管库”。
- 命名并选择位置:为保险库起一个名字,然后选择一个本地文件夹作为存储位置。
- 重要提示:如果你希望保险库内容与云盘同步,请务必将此位置选择在你云盘(如 Dropbox、Google Drive 等)的本地同步目录内。这样,加密后的文件会自动被云盘客户端同步至云端。
- 设置密码:为保险库设置一个强密码。
- 关键安全警告:Cryptomator 不储存你的密码。一旦忘记密码,加密数据将永久无法恢复。建议使用密码管理器保存此密码。
- 点击 “创建保险库”,稍等片刻,保险库即创建完成。
三、日常使用指南
1. 解锁并挂载保险库
- 在主界面点击你的保险库,输入密码,点击 “解锁”。
- 解锁成功后,操作系统会将保险库挂载为一个新的虚拟磁盘(Windows)或卷(macOS/Linux)。
2. 像使用U盘一样操作文件
- 现在,你可以像使用普通文件夹一样,向这个虚拟磁盘里拖放、新建、编辑或删除任何文件。
- 所有操作都是透明的:你看到的是明文文件,但Cryptomator在后台会实时、自动地将它们加密后存储到你在第二步选择的云同步文件夹中。云盘同步的将是这些完全加密、无法识别的文件。
3. 上锁与安全
- 使用完毕后,回到 Cryptomator 主界面,点击保险库的 “上锁” 按钮。
- 这相当于“弹出”了虚拟磁盘,此后任何人要再次访问文件,都必须重新输入密码。
进阶功能:Cryptomator 也提供了命令行界面(CLI),可用于自动化操作,例如在脚本中挂载、锁定或检查保险库完整性。
四、开发者指南:从源码构建
如果你想自行编译 Cryptomator 或进行二次开发,仓库提供了基于 Maven 的构建方式。
1. 环境准备
- JDK:根据项目文件更新记录,目前需要 JDK 22 或更高版本(如 Temurin 或 Zulu)。构建前请确认
pom.xml中指定的版本。 - Maven:需要安装 Maven 3 或使用项目自带的 Maven Wrapper (
./mvnw)。
2. 基础构建命令
在项目根目录下打开终端,运行以下命令进行标准构建:
1 | # 使用项目自带的 Maven Wrapper (推荐) |
此命令会编译所有模块,并将构建产物及依赖打包到 target 目录下。
3. 构建特定平台安装包
基础构建生成的是通用文件。要构建特定操作系统的原生安装包(如 .exe、.dmg、.AppImage),需要使用相应的 Maven Profile:
1 | # 构建 Windows 平台安装包 |
这些 Profile 会调用平台相关的打包工具,生成可直接分发的安装文件。
注意:完整构建特定平台安装包可能需要额外的系统依赖和工具链,例如 Windows 下可能需要 WiX Toolset,macOS 下需要
pkgbuild和productbuild等。
五、常见问题与解决方案
- 无法直接运行 JAR 文件:提示 “no main manifest attribute” 是正常的。Cryptomator 不是可独立运行的 JAR,必须通过上述构建流程生成完整的安装包或启动脚本,因为它依赖许多外部库和原生组件。
- Windows 下非管理员权限问题:标准安装需要管理员权限来安装文件系统驱动(WinFsp)。如果需要无管理员权限运行,可尝试寻找社区提供的“便携版”方案,但可能会损失部分功能或性能。
- 忘记密码:无法恢复! 这是零知识架构的设计特性,也是安全性的基石。请务必妥善保管密码,或使用密码管理器。
总结
Cryptomator 是一款强大、易用且安全的云存储加密解决方案。对于普通用户,推荐使用官网的安装包,只需“创建保险库、解锁、使用、上锁”四步,即可轻松获得银行级别的数据保护。对于开发者,可通过 Maven 构建项目,并根据目标平台选择相应的 Profile 生成原生安装包。









