加密存储:让网盘里的文件以密文形式保存与读取
担心网盘扫描文件内容、或不想让云服务商看到任何明文?加密存储(Crypt)驱动可以在任何已有存储之上套一层加密:文件上传时加密后落盘,访问时由 OpenList 实时解密——网盘服务器上躺着的永远是密文。
工作层级
Crypt 是套壳驱动:它不直接连网盘,而是把一个已挂载的存储(或其某个路径)作为后端。层级关系是:
- 挂网盘本体 → 网盘里是明文
- 挂加密存储、后端指向网盘路径 → 网盘里是密文,你的站点上看到的是明文
配置时填好后端远程路径、加密密码等参数即可,官方驱动文档对各密码字段(文件名加密、目录名加密是否开启)有详细说明——密码丢了数据就解不开了,务必离线记好。
适合的场景
- 私人文档、证件照、健康资料等敏感文件的云端备份
- 不信任网盘内容审查的场景,需要「存了什么只有我知道」
- 团队共享目录的机密子目录隔离
取舍与代价
- 预览与缩略图受限:浏览器预览的是解密后的流,部分在线预览特性(如网盘转码播放)不可用
- 直链依赖站点:密文直链必须经 OpenList 解密中转,脱离站点的直链拿到也是密文——这既是缺点(无法借网盘带宽直连)也是优点(防盗链天然成立)
- 文件名可选择性加密:开目录名加密后网盘里连目录名都是乱码,但路径调试会变麻烦
- 性能开销:加解密在服务器 CPU 上进行,大文件吞吐略降
与目录密码的分工
元信息密码 是「访问口子加锁」,文件本身还是明文;加密存储是「文件本体变密文」。要真正的内容保密用后者,只是防止陌生人点开用前者,按需选择。