更新记录

1.0.0(2026-07-19)

首发:自研 编写的口令解锁加密 KV 安全存储(加密版 uni.storage):落盘 AES-256-GCM 整库加密 + PBKDF2-600k 口令派生 + 原


平台兼容性

uni-app x(5.14)

Chrome Safari Android iOS 鸿蒙 微信小程序
× × 5.0 12 × ×

nex-securestore — 加密 KV 安全存储(加密版 uni.storage)

口令解锁的对象型加密键值存储,落盘 AES-256-GCM 整库加密 + PBKDF2-600k 口令派生 + 原子写。专存 token / 凭证 / 敏感配置。自研,无额外系统依赖。仅 App(Android/iOS)

用法

import { openStore } from "@/uni_modules/nex-securestore";

const store = openStore("/data/app.securedb", "user-password"); // 错口令抛异常
store.setItem("token", JSON.stringify({ at: "ey...", exp: 1730000000 }));
const raw = store.getItem("token");          // string | null
if (raw != null) { const t = JSON.parse(raw); }
store.changePassword("user-password", "new-pass");
store.removeItem("token");

API

API 说明
openStore(path, password) 打开/创建(惰性,首次写才落盘);错口令/篡改 → Decrypt;损坏 → Corrupt
setItem(key, value) 写入并落盘;key 空/超限、value 超限 → InvalidParam
getItem(key) 读取,缺失返回 null
removeItem(key) / containsKey(key) / keys() / clear() / length() 删/查/列/清/计数
changePassword(old, new) 改口令;旧口令错 → Decrypt

安全边界(请知悉)

  • 能防:设备丢失/文件被拷走后的离线读取(AES-256-GCM + PBKDF2 抗暴力)、篡改检测(AEAD 认证)。
  • 挡不住:设备已 root/越狱后的运行时内存读取或 JS 注入调用;弱口令可被暴力。建议口令来自用户输入。
  • 标准 AES/PBKDF2 算法,无私有/弱加密;上架 iOS App Store 需据实做出口合规声明。

边界

仅 App 端(Android/iOS),依赖原生库;H5/小程序不支持。整包编译/真机需自定义调试基座(云打包)。

隐私、权限声明

1. 本插件需要申请的系统权限列表:

2. 本插件采集的数据、发送的服务器地址、以及数据用途说明:

插件不采集任何数据。所有计算/处理均在本地完成,无任何网络请求、不发送数据到任何服务器。

3. 本插件是否包含广告,如包含需详细说明广告表达方式、展示频率:

暂无用户评论。