据Hacker News的Show HN版块帖子,一名计算机科学本科生发布iOS应用Seal,该应用借助硬件密钥,让用户在长期未登录后向指定亲友定向交付加密的密码、照片、语音备忘录等内容。帖子称,Seal已提交App Store审核,并在TestFlight免费测试;开发者最初称它是面向iPhone和iPad的iOS应用,但又表示目前仅支持iPhone。
Seal的用法是,用户先注册硬件密钥,并为每个亲友分配身份;随后创建“信封”,即加密的密码、照片和语音备忘录等数据包,再把信封分配给要分发的密钥。接收者将密钥插入手机后即可准备接收信封。开发者强调,除被指定接收该信封的人之外,其他密钥持有者、苹果和开发者本人都无法读取信封或查看照片。
如果用户数月未登录应用,一名被指定的密钥持有者可以启动开启密封信封的流程。作为信件撰写者,用户会提前数周收到警告,要求至少在信件开启前登录一次。流程包括90天倒计时、21天提醒和14天宽限期,之后信封会向曾与用户线下见面并交换过密钥的指定对象开放。
开发者把Seal与1Password等密码管理器作区分:1Password的紧急访问由公司服务器把整个保险库交给一个人,因此需要该公司在关键时刻仍然存在且保持诚信;Seal给每个人单独的信封,其他人无法打开,中间没有公司。帖子还称,除一个免费的Cloudflare静态站点外,Seal没有服务器,加密数据包存放在CloudKit中,登录和身份验证使用passkey、Face ID或Touch ID,也可使用硬件密钥,全部基于CryptoKit,因此不需要额外依赖。
开发者表示,目前项目由开发者与Claude参与,尚未经过任何独立审计,暂时只支持iPhone,并提醒用户不要放入真实的种子短语。其母亲因涉足加密货币,需要把钱包种子短语传给3个孩子,并且不想在谁得到什么和何时得到上产生疑问,因此尤其喜欢这款应用。开发者欢迎外界提出建议,也可通过GitHub源代码仓库参与贡献。帖文列出的官网sealmessenger.com包含限制和反对意见页面,App Store版本审核期间可在TestFlight免费使用。