清理元数据,还是轮换保护口令?
只想减少文件名、MIME 类型或 signer ID 暴露时选元数据脱敏;已知当前口令、需要换口令或刷新 Argon2id 参数时选重新封装。元数据被改动后原签名可能被移除,脱敏不等于重新签名。
Elysia Tools
导航
Workflow Playbook
把文件封装为 AGEX 包,检查可见元数据,选择口令与签名策略,并在交付前完成解密和验签核对。
专题
当文件要跨越个人或团队边界,并且 AGEX 交付过程需要复核时,可以使用这套工作流。它适合运维、支持人员和接收方,用来核对可见元数据、保护选择、签名状态以及接收方视角的解密结果。
源文件需要符合 AGEX v1 的 50 MB 限制。开始前决定只要求保密,还是还要求签名。口令和签名私钥不要放进包里;口令应通过独立渠道交给接收方,公钥也应在包外确认。
先用 agex-passphrase-strength-checker 获得决策参考,不要把评分当作安全保证。需要签名时用 agex-keypair-generator 生成 Ed25519 密钥对并保护私钥。用 age-like-encrypted-file-bundle 创建包,再用 agex-bundle-inspector 在不解密明文的情况下查看文件名、大小、MIME 类型、KDF、密码算法和签名状态。
用 agex-bundle-metadata-redactor 减少可见元数据;注意元数据变更可能移除旧签名。已知当前口令且需要新保护时,用 agex-bundle-rewrapper,再用 agex-bundle-diff 检查差异。最后用 agex-signature-verifier 验签,用 age-like-encrypted-file-bundle 测试解密,并用 agex-secure-share-note 生成说明。说明是交付辅助产物,不是传输或身份确认服务;只有记录了预期元数据、解密结果、签名决定和工具外的接收确认,才算完成验收。
工作流指南
用口令强度检查器查看警告和推荐档位,把它作为决策参考而不是安全保证。需要签名时生成或选定 Ed25519 密钥对,保护私钥并通过独立渠道确认公钥。
用选定口令和可选签名加密源文件。发送或解密前,在不暴露明文的情况下查看版本、文件信息、保护参数和签名块状态。
需要修改可见文件名、MIME 类型或 signer ID 时使用脱敏器,并检查原签名是否被移除。需要新的口令或保护参数时改用重新封装器,再对比原包和最终包。
有签名要求时用可信公钥验签,再按接收方视角测试解密并比对恢复文件。生成分享说明,通过独立渠道传递口令,所有检查满足后再确认交付。
只想减少文件名、MIME 类型或 signer ID 暴露时选元数据脱敏;已知当前口令、需要换口令或刷新 Argon2id 参数时选重新封装。元数据被改动后原签名可能被移除,脱敏不等于重新签名。
交付要求可验证来源线索时使用密钥生成器和验签器;只要求保密时可以不加签名,但要明确记录未执行签名检查。验签成功只说明字节与公钥匹配,不自动证明现实身份。