FractalVault · 離線展示

碎形公文保險庫

原件完整,多人共管,保護看得見。

保護一份公文,不只是把它鎖起來,
還要說清楚誰能開、原件是否完整。

痛點

我們需要管理的,是一份文件的一生

1

封存

原件、副本、轉檔版本混在一起,事後說不清哪一份才是原件。

2

交接

常見作法是「傳檔案,再另外傳密碼」,密碼一轉手就失去控制。

3

調閱

一個人握有全部權限就是單點風險;誰在什麼時候打開,缺乏證據。

4

復原

主機故障時,不知道影響哪些文件、還剩幾份可用副本。

碎形公文保險庫要處理的是整段流程,而不只是「加密」這一個動作。

差異

在既有加密之上,加上可以操作的治理

比較面向常見單檔密碼加密碎形公文保險庫 目標產品能力
保密基礎標準加密演算法同樣採國際標準認證加密(AES-256-GCM);碎形不增加演算法強度
交接方式容易變成「傳檔+傳密碼」管理文件、保管卡與個人權限;敏感操作可要求多人批准
共管規則通常靠外部流程約定「五人任三人」門檻直接做進操作流程 本展示可操作
完整性好的工具也能驗證完整性機器驗證結果、原件版本與碎形驗證徽章放在同一入口
存放與故障使用者看不到位置與副本狀態碎形地圖可下鑽到副本與事件 本展示可操作(模擬節點)
授權與紀錄常靠共享密碼或另建系統內網版集中決策、後續請求可撤銷、獨立稽核 內網版規劃

比較對象為一般單檔密碼工具;企業文件保護系統也可能提供共管與稽核。本產品的差異在整合流程與碎形互動體驗。

為什麼用碎形

同一套規則,從全貌走到細節

第 1 層:五個收縮映射
第 2 層:每塊再套用同一規則
第 5 層:自相似的完整圖形

形態 本展示可操作

每張保管卡的圖案由卡片內容經收縮映射算出;卡號、名稱與碎形圖案共同輔助辨識,讓「五人任三人」看得見。

導覽 本展示可操作

碎形位址就是地圖座標:本展示可從模擬節點放大到單一片段;從全機關一路下鑽是目標架構。

選用處理 研究/選用

對影像、地形等自相似資料,用跨尺度預測+殘差做無損編碼;需以真實語料量測,有收益才啟用。

厲害在哪

把四個承諾,當場做給你看

原件逐位元取回

取回的位元組與原檔完全相同,以 SHA-256 與直接比對驗證。

任三張不同的卡才能開

兩張卡打不開;同一張卡加兩次不算兩票。金鑰由卡片真實重建。

竄改即拒絕

密文或用於重建的秘密份額被改動,開啟驗證即拒絕,不輸出明文。保管人名稱僅供顯示,不是身分驗證。

存放狀態可追查

停用一個節點、竄改一份副本,地圖上看得見系統怎麼找到有效副本。密碼驗證真實・節點拓樸模擬

以上皆在瀏覽器內以 WebCrypto 真實運算;不放未經真實語料量測的壓縮百分比。

產品怎麼用 目標產品

Windows/Mac:拖入、設定、封存、取回

碎形公文保險庫
⇩

把檔案拖到這裡
或按此選擇檔案(展示上限 10 MiB),下一步設定門檻再封存

原檔不會被刪除或修改

  1. 拖入任何檔案:公文、Word、Excel、PDF、圖片
  2. 設定保管個人保管,或「五人中任三人」共同保管
  3. 封存產生新金鑰、標準加密、發出保管卡;內網版另留操作紀錄
  4. 取回達到門檻、驗證通過,逐位元還原原件

單機版

不需伺服器;離線封存,保管卡為電子份額檔。適合概念驗證、交接。

機關內網版 · 優先

機關帳號登入、政策與多人批准服務、受保護金鑰服務、集中撤銷與獨立稽核。

雲端版

延用內網架構,加租戶隔離;依資料分級決定可上雲內容。

目標技術棧:Tauri 2 桌面殼(Windows WebView2/macOS WKWebView)+ Rust 密碼核心,同一介面兩平台共用。左側拖放區可直接試用本展示的封存流程。

主示範 · 真實密碼運算

五位保管人,任三位可以開啟

情境:跨單位交接,五名保管人各持一卡,任 三 人提供才能取回|演示:①匯出加密包 ②分別匯出卡片 ③刷新後匯入包+任 3 張卡

尚未封存文件

請按「使用內建樣本」或「封存自己的檔案」

碎形驗證徽章

—

本機密碼示範|五張卡由同一瀏覽器產生|保管人名稱僅供顯示|正式共管需各人獨立保管與身分驗證

安全基礎

標準加密,分散保管,逐次驗證

碎形互動層

保管卡圖案、分散地圖、驗證徽章:讓規則與狀態看得見。不承擔保密;圖案僅輔助辨識。

共管層

Shamir 秘密分享:資料金鑰拆成 5 份,任 3 份可重建;在份額各自獨立保管的前提下,少於 3 份不洩漏金鑰。本展示五份在同一畫面;正式版以獨立身分與批准服務實現多人同意。

密碼層

AES-256-GCM 認證加密:保密+竄改偵測;SHA-256 確認原件一致;每次封存都是新金鑰與新 nonce。

本機密碼功能檢查中…

存放與完整性

用可查證的畫面呈現

放大:

儲存拓樸模擬|密文與驗證為真實運算

此頁:只驗證儲存副本(每片兩副本)共管門檻 3-of-5:見第 7 頁獨立示範兩者是不同的容錯規則;此地圖使用自己的樣本與金鑰
點選地圖上的片段查看位址與存放節點;點選節點區塊可放大。

檔案類型

公文、Office、PDF、圖片,原件都走同一保存通道

公文/純文字

原始位元組封存與取回;碎形保管卡、驗證徽章。

Word/Excel/PPT

不轉格式、不重新打包;巨集、公式、既有簽章原樣保留。

PDF

原檔完整保存;已內建壓縮,不承諾額外壓縮奇效。

圖片/掃描件/地圖

原件同樣精確保存;也是較值得評估碎形自相似加值的資料類型。

共同保存通道:原始位元組 → AES-256-GCM → 分散副本 → 驗證取回(逐位元一致) 目標架構

本展示分兩條路徑呈現:第 7 頁=任意檔案加密與共管取回;第 9 頁=另一樣本的分段加密與分散副本。

規劃功能 · 影像加值路徑(獨立閱覽件,與原件分開管理):跨尺度自相似無損預測、漸進閱覽、閱覽副本標記、相似件查找

資料夾整包封存需另定清單規格(路徑、空目錄、時間戳記),列入後續。

導入方案

從一個單位試點,走到機關內網共管

  1. 離線展示本簡報與互動示範驗收:斷網可用、門檻與取回正確
  2. 單機試用Windows/Mac App、電子保管卡驗收:多種格式逐位元取回
  3. 內網試點一個單位、五名保管人、復原程序驗收:原檔、權限、稽核、故障四項
  4. 核准擴展跨單位、依資料分級評估雲端驗收:依試點數據決定

試點先界定:哪些文件、哪五位保管人、遺失卡片時的復原程序。

結語與提案

每個亮點都有邊界,每個承諾都有證據

  • 標準密碼保護,碎形讓管理看得見。不以碎形取代或宣稱強於國際標準加密。
  • 原件完整保留,衍生閱覽件另行管理。原件位元組一致;轉檔、標記只做在副本。
  • 新的調閱由政策逐次決定。內網版由政策阻止新的服務請求;單機卡片無集中撤銷,已交付的份額、金鑰或明文無法收回。
  • 以完整摘要與認證結果確認內容。徽章是看得見的入口,判定由機器完成。

建議決策

選定一個單位+五名保管人,以非機敏樣本試點,驗證四件事:

  1. 原件完整取回
  2. 門檻正確(不足拒絕、足夠取回)
  3. 錯誤與竄改拒絕
  4. 獨立保管與交接流程可執行

機關帳號、批准服務與稽核屬下一階段(內網試點)。

不是要求您相信一張漂亮的圖,而是讓您親手操作,看見門檻、驗證與原件取回真的發生。