v0.9.0 — Windows 10/11

星钥 Starkey

本地密钥保险箱,主密码保护。数据存储在本地,使用 AES-256-GCM 加密。

⚠ 下载与使用前,请阅读 免责声明使用说明(安装需管理员权限)

下载 了解更多

为安全而生

本地优先、零信任架构、专业级安全。每一层都经过精心设计。

零云端存储

100% 本地数据,零网络调用,零遥测。数据不主动上传到任何服务器。

离线可用

强加密算法

Argon2id + PBKDF2 双重密钥派生,AES-256-GCM 加密。符合 NIST 标准。

NIST 标准

Rust 安全核心

密码学原语用 Rust 编写,内存安全且零化释放。密钥材料从不进入 Python 层。

PyO3 桥接

专业级测试

600+ 测试用例,21 轮对抗测试。从密码学到 GUI,每层严格验证。

持续测试

功能特性

完整的密钥管理解决方案,从创建到保护,一站式搞定。

主密码保护

8-64 字符强密码,参与加密运算

恢复码系统

80 位熵恢复码,支持轮换

分类管理

API、服务器、数据库等分类标签

CLI 命令行

完整 CLI 支持,密钥不出进程列表

自动锁定

15 分钟空闲自动锁定

导入导出

JSON 备份恢复,重复检测

多会话隔离

WebSocket 多标签独立锁定

崩溃自愈

原子写入 + 自动备份 + 自修复

安全架构

三层加密架构,从密钥派生到数据加密,每一层都经过精心设计。

Layer 1

主密码层

KEK via KDF
Layer 2

保险箱密钥

AES-256-GCM
Layer 3

ABE 服务

SYSTEM 权限
vault_key → AES-GCM(KEK) → SK wrap → DPAPI → vault.key.enc

故障关闭

  • 密码错误 = 数据加密不可恢复
  • MAC 校验失败 = 整个保险箱拒绝
  • 服务不可用 = 错误传播,永不静默降级

攻击防御

  • 管道防篡改:SHA-256 + SID 验证
  • 时序攻击:常量时间 HMAC 比较
  • 输入加固:代理对 / NUL / 不可见字符拒绝
569+
Python 测试
54
Rust 测试
21
对抗测试轮次
0
高危漏洞

下载安装

一键安装,即刻保护您的密钥

下载 Starkey v0.9.0

⚠ 下载并使用星钥即表示您已阅读并同意《免责声明与使用条款》

适用于 Windows 10/11 · 150 MB

系统要求

  • Windows 10/11 (64-bit)
  • 4 GB+ 内存
  • 200 MB 磁盘空间
  • WebView2 Runtime (自动安装)

安装步骤

  1. 下载安装包
  2. 运行安装程序,按向导完成
  3. 首次启动设置主密码
  4. 保存恢复码,开始使用
Tech Stack
Python Rust PyO3 NiceGUI Argon2id AES-256-GCM DPAPI PyInstaller