隐私与安全

无中心服务器的去中心化备份哲学:纯粹本地优先架构的技术实现

深入剖析传统备份客户端-服务端架构的致命缺陷,解析纯本地计算、自描述二进制容器与无状态存储的去中心化容灾架构。

YourKeep 团队约 1 分钟阅读
#无服务器备份#本地优先#零知识架构#系统设计

无中心服务器的去中心化备份哲学:纯粹本地优先架构的技术实现

传统的商业备份软件绝大多数遵循“客户端-服务端(Client-Server)”架构模式。当用户在电脑上安装备份客户端后,软件必须首先与厂商部署在云端的中心认证与协调服务器建立长连接握手。

这台中心服务器承担了大量控制流逻辑:校验用户账号权限、维护全局去重哈希索引库、协调加密密钥分发,以及管理所有分块的元数据目录。

这种集中式设计虽然方便了软件厂商按月收取订阅费和收集遥测数据,但对于追求终极确定性的容灾场景而言,却引入了极其危险的中心依赖陷阱


中心化服务器的三大致命硬伤

  1. 厂商停服即导致历史备份全部报废:一旦备份软件公司倒闭、被收购砍线或关停了鉴权服务器,即便您的备份分片完整存放在手边的移动硬盘里,客户端因无法连接官方服务器完成“登录验证”,也会直接拒绝执行解密还原;
  2. 中心数据库成为黑客攻击的核心靶点:中心服务器汇集了全球所有用户的目录树、文件名列表和元数据,极易遭遇内部人员滥用或外部黑客拖库;
  3. 被动的持续订阅勒索:中心化架构让厂商拥有了天然的垄断筹码,用户为了能够随时还原几年前的历史档案,被迫终身按月支付昂贵的 SaaS 订阅费。

YourKeep 纯本地无服务器架构解析

YourKeep 从底层彻底摒弃了中心服务器,采用**纯客户端计算 + 无状态存储(Peer-to-Storage)**架构:

[ YourKeep 本地原生引擎(纯本地 CPU/内存计算) ]

    ┌────────────────┼────────────────┐
    ▼                ▼                ▼
[本地硬盘]         [家用NAS]        [S3/WebDAV云盘]
(分片 1-3)         (分片 4-6)       (分片 7-10)

1. 运算全流程本地化闭环

所有密钥派生(Argon2id)、对称认证加密(AES-256-GCM)与纠删码切片(Reed-Solomon 有限域计算)全部在本地机器的原生内存中完成,数据在离开本地前已成为无法解密的密文碎片。

2. 自包含自验证的二进制文件格式

每个分片内部完整内嵌了魔数、版本标识、分片索引以及自校验签名。还原时只需扫描分片本身即可直接重构,彻底摆脱了对外部集中式数据库和清册文件的依赖。

3. 存储端降级为纯粹的“哑容器”

存储端只需支持最基础的文件读写操作(无论是本地 USB、局域网 SMB 共享,还是公有云 S3 对象存储),无需在服务端部署任何定制代码或数据库。

数据的长效存续必须建立在公开透明的数学算法之上,而非某家商业公司的存续承诺上。