cofferFS

适用于 Linux 的文件加密

你的保险库。
你的文件系统。

一个加密文件,保存你的私密数据。cofferFS 将它挂载为普通文件夹,并随数据增长自动扩展。

采用 MIT 许可证的开源项目。无需 root 权限即可挂载。

~/vaultbash

# 为私密文件创建存储空间

$ coffer create vault.coffer

# 像普通文件夹一样打开

$ coffer mount vault.coffer ~/vault

$ cp -r ~/Documents/privat ~/vault/

# 使用完毕,关闭保险库

$ coffer umount ~/vault

vault.cofferAES-256 · SQLCipher
一个文件你的加密容器
无需预设固定容量随写入自动增长
熟悉的工具cp、mv、rsync 和你的编辑器

用起来熟悉,存储时加密。

需要时,是文件夹。
关闭后,是保险库。

vault.coffer加密的 SQLCipher 数据库
密码 + FUSE
~/vault/文档 / 照片 / 项目

随数据灵活扩展

无需固定容器大小,也无需手动扩容。文件随写入自动增长。大量删除数据后,可用 coffer compact 回收未使用的空间。

融入日常工作流程

FUSE 将容器呈现为目录。你可以复制文件、使用文件管理器,或直接用熟悉的应用编辑文档。

基于成熟组件

SQLCipher 使用 AES-256-CBC 加密,HMAC-SHA512 保护页面完整性。SQLite 日志有助于在进程意外终止时保持容器一致性。

几条命令即可配置

你的文件。
妥善上锁。

安装与你的 Linux 发行版和架构匹配的软件包,然后创建第一个保险库。

下载 Linux 软件包

Debian / Ubuntu · Fedora / Enterprise Linux · openSUSE
提供 x86-64 和 ARM64 软件包

创建第一个保险库

注册别名 work 后,只需指定一次路径。

coffer create ~/.coffer/work.coffer \
  --save work --mountpoint ~/vault
coffer mount
ls ~/vault
coffer umount

创建和挂载保险库时会提示输入密码。

查看所有安装方式

使用须知

用途明确。
源码开放。

用于在 Linux 上存储个人文档、照片和项目。同一容器每次只能由一个进程挂载。

保险库打开时可以备份吗?

可以。coffer backup work DEST 即使在容器已挂载时,也能生成一致的副本。请使用此命令进行备份。

保险库能自动关闭吗?

可以选择启用。注册或挂载时添加 --idle-timeout 30m,即可在闲置 30 分钟后自动卸载。

有哪些限制?

cofferFS 仅支持 Linux,未针对大量数 GB 的文件进行优化。知道密码的人可以访问全部内容;容器内存储的 Unix 权限不会用于访问控制。

在哪里查看技术细节?

GitHub 技术参考介绍了架构、运行方式和打包流程。欢迎通过 GitHub Issues 提交问题和建议。