cryptgeon 是一个安全的开源笔记和文件分享服务,灵感来源于 PrivNote。它包含服务器、网页界面和CLI客户端,专为安全分享自毁型笔记或文件设计,所有内容通过客户端加密,确保服务器无法获取敏感信息。
适用于需要临时、安全分享敏感信息的场景,如:
每个笔记会生成256位的id和256位的key。id用于笔记的存储和检索,key则在客户端对笔记内容进行AES-GCM加密。加密后的内容发送至服务器,仅在内存中暂存,服务器从未接触加密密钥,因此无法解密任何笔记内容。
| 变量名 | 默认值 | 描述 |
|---|---|---|
REDIS | redis://redis/ | Redis连接URL,格式遵循Redis连接参数规范 |
SIZE_LIMIT | 1 KiB | 单条笔记最大大小,单位支持byte-unit格式,最大允许512 MiB,前端显示值包含约35%的编码开销 |
MAX_VIEWS | 100 | 笔记最大查看次数限制 |
MAX_EXPIRATION | 360 | 笔记最大过期时间(分钟) |
ALLOW_ADVANCED | true | 是否允许自定义配置,设为false时所有笔记仅支持单次查看 |
ALLOW_FILES | true | 是否允许上传文件,设为false时仅支持文本笔记 |
THEME_NEW_NOTE_NOTICE | true | 创建新笔记后是否显示"笔记存储在内存中可能被回收"的提示信息,默认启用 |
ID_LENGTH | 32 | 笔记ID长度(字节),默认32字节,可减小以缩短链接长度(不影响加密强度) |
VERBOSITY | warn | 后端日志级别,可选值:error、warn、info、debug、trace(参考env_logger文档) |
THEME_IMAGE | "" | 自定义Logo图片URL,需公开可访问 |
THEME_TEXT | "" | 自定义Logo下方描述文本 |
THEME_PAGE_TITLE | "" | 自定义页面标题 |
THEME_FAVICON | "" | 自定义favicon图标URL,需公开可访问 |
⚠️ 注意:必须使用
https协议,否则浏览器可能不支持加密功能。 ⚠️ 健康检查端点:/api/health/,返回状态码200(正常)或503(异常)。
Docker是推荐的部署方式,***镜像地址:cupcakearmy/cryptgeon。
yaml# docker-compose.yml version: '3.8' services: redis: image: redis:7-alpine # 可选:设置内存限制(参考Redis内存淘汰策略:[***] # command: redis-server --maxmemory 1gb --maxmemory-policy allkeys-lru app: image: cupcakearmy/cryptgeon:latest depends_on: - redis environment: # 单条笔记大小限制,示例设为4 MiB SIZE_LIMIT: 4 MiB ports: - 80:8000 # 可选健康检查配置 # healthcheck: # test: ["CMD", "curl", "--fail", "[***]"] # interval: 1m # timeout: 3s # retries: 2 # start_period: 5s
访问***演示站点体验:cryptgeon.org
bash# 发送文本笔记示例 npx cryptgeon send text "这是一条秘密笔记"
更多CLI用法详见CLI文档。
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429