隐私,是一项
基本人权。

CypherAir 为 iPhone、iPad、Mac 和 Apple Vision Pro 带来完全离线的 OpenPGP 加密。加密、解密、签名、验签——没有账号、没有服务器,也没有任何追踪。

现已上架 · 需要 iOS / iPadOS / macOS / visionOS 26.5+

没有服务器,无从调取。

没有账号,无从泄露。

没有数据,无从出卖。

不存在的东西,就无法被夺走。

这款应用

一切都在你的设备上,
别处什么都没有。

CypherAir 是一套完整的 OpenPGP 工具,从不连接网络。它可以在飞行模式下工作——因为它所做的一切,不需要任何人的服务器,也不需要任何人的许可。

完全离线

没有网络代码、没有数据分析、没有更新检查。所有密码学运算都在你的设备上完成。

真正的开放标准

基于 OpenPGP,横跨标准的三代演进:旧版密钥与 GnuPG 2.1+ 互通,现代密钥采用 RFC 9580,后量子密钥则基于 RFC 9980。即便是设备绑定密钥也采用标准 P-256——其他 OpenPGP 工具可以向它加密、验证它的签名;只有私钥留在硬件中。

容易上手

内置引导教程在隔离沙盒中进行:先安心练习,再接触真实密钥。

Secure Enclave 托管1

便携密钥由 Secure Enclave 封装保护;新的设备绑定密钥则在 Secure Enclave 内生成、永不离开——不可导出、无法备份,仅可通过面容 ID、触控 ID 或设备密码解锁。

消息与文件

加密文本与文件,大文件以流式处理保持稳定性能。发出的内容可签名,收到的内容可验签。

备份由你掌控

导出受口令保护的密钥备份与吊销证书——只在你主动选择的时候。设备绑定密钥按设计不可导出。

全新预告

认识 CypherAir X。

即将推出

下一个大版本。完整的九个密钥家族——其中包括 Secure Enclave 设备绑定与后量子密钥;每个界面也围绕同一个安静的理念重新设计:重要的是你的文字,而不是包裹它的界面。

为量子时代做好准备。

今天被记录下来的密文,不该在明天变得可读。CypherAir X 的新密钥家族中,有四个基于 RFC 9980——IETF 全新后量子 OpenPGP 标准。每把后量子密钥都是复合密钥:格基后量子算法与久经考验的经典算法交织为一体,想破解你的加密,必须同时攻破两者。

  • 只要收件人中有后量子密钥,消息就会自动提升为 AES-256 加密。
  • 设备绑定后量子密钥采用分离托管:后量子部分存于 Secure Enclave,经典部分密封在设备上——任何一半都无法单独工作。
  • 只有当所有收件人密钥都是后量子密钥时,加密界面才会标记「量子安全」——混合收件人绝不误标。

与其他 RFC 9580 系密钥家族一样,后量子密钥不与 GnuPG 互通——两者的后量子格式并不相同。

静,是一种设计。

CypherAir X 把自己的颜色从画面中移开。留下来的是安静:跟随系统的强调色、柔和的界面表面,以及由排版与留白构建的层次。

  • 跟随系统强调色——不涂抹自己的颜色。
  • 以排版与留白构建层次,而非装饰。
  • iPhone、iPad、Mac 与 Vision Pro,同一套设计语言。

为 Mac 而生。

窗口足够宽时,工具界面便展开为两栏——左边是你的操作,右边是你的结果。

  • 宽屏双栏布局:左侧操作,右侧输出。
  • 按下 ⌘1 到 ⌘8,直达任意分区。
  • 专属「密钥」菜单:新建 ⌘N,导入 ⇧⌘N。
  • 右键点按密钥与联系人,快捷操作即现。

无处不在。

同样的密钥、联系人与工具——适配你手中、桌上乃至空间中的每一台设备。

iPhone 在你的口袋里。

iPad 在你的桌上。

Apple Vision Pro 在你的空间里。

如何使用

四步,开始一场私密对话。

OpenPGP 的细节交给 CypherAir,你只需要一个人人都能学会的流程。

1

创建密钥

几秒钟内,在你的设备上生成现代密钥对。

2

交换公钥

通过二维码、文件或剪贴板分享,并核对指纹。

3

加密并签名

选择收件人,封缄你的消息,随处分享密文。

4

解密并验签

在本地解锁、阅读消息,并确认签名者的身份。

技术细节

想深入了解?细节都在这里。

CypherAir 的密码学核心基于 Sequoia-PGP——以 Rust 编写的现代 OpenPGP 实现。密钥分为九个家族——五个强度层级,每一层都提供可导出、可备份的便携密钥,其中四层还提供由 Secure Enclave 保管、永不离开本机的设备绑定密钥。旧版密钥(RFC 4880,v4)与 GnuPG 2.1+ 互通;现代密钥(RFC 9580,v6)采用最新 OpenPGP 标准;后量子密钥(RFC 9980)旨在抵御未来的量子计算机。

强度层级
便携可导出 · 软件托管
设备绑定Secure Enclave · 不可导出
旧版v4 · 约 128 位
便携Curve25519
设备绑定NIST P-256
现代v6 · 约 128 位
便携Ed25519 · X25519
设备绑定NIST P-256
现代 · 高强度v6 · 约 224 位
便携Ed448 · X448
设备绑定Ed448 无法存入 Secure Enclave
后量子v6 · 约 192 位抗量子
便携ML-KEM-768 + X25519推荐默认
设备绑定ML-KEM-768 + X25519拆分托管
后量子 · 高强度v6 · 约 256 位抗量子
便携ML-KEM-1024 + X448
设备绑定ML-KEM-1024 + X448拆分托管
支持平台
iOS 26.5+ / iPadOS 26.5+ / macOS 26.5+ / visionOS 26.5+
OpenPGP 引擎
Sequoia-PGP
消息格式
SEIPDv1 (MDC) · SEIPDv2 AEAD OCB
备份保护
Iterated+Salted S2K · Argon2id
密钥保护
Secure Enclave 封装与托管 + 钥匙串
应用数据保护
ProtectedData + SQLCipher · 设备绑定根密钥
网络
无——完全离线
安全

密钥,从不离开硬件。

Secure Enclave 托管

设备绑定密钥在 Secure Enclave 内生成、永不离开,每一次私钥运算都在专用硬件中完成——以面容 ID、触控 ID 或设备密码解锁。

硬件级内存防护

App 启用 Apple 增强安全保护,在受支持的设备上使用硬件内存标记。

不留痕迹

口令、明文与密钥材料在不再需要的那一刻,即从内存中抹除。

你的话语,只属于你。

下载 CypherAir,从今天起开始私密交流。

在 App Store 下载CypherAir X——即将推出GitHub 源代码
说明
  1. Secure Enclave 托管已完成。现在即可通过在 GitHub 上从源代码构建 CypherAir 来使用。由于我们的 Apple 开发者账号出现问题,下一个版本在 App Store 的发布可能会延迟;在此之前,App Store 版本暂不包含设备绑定密钥。

  2. 更新前请先备份数据。本版本移除了部分旧的兼容与迁移代码。如果你使用的是更旧的版本,请先在 App Store 更新到 1.4.1 版(当前 App Store 最新版本),再升级到新版本。