端到端加密的密钥与配置管理

Streamable HTTP MCP 与 Web 控制台:元数据与密文分库存储,密钥永不离开你的客户端逻辑。

客户端密钥派生

PBKDF2-SHA256(约 60 万次)在浏览器本地从密码短语派生密钥;服务端仅保存盐与校验值,不持有密码或明文主密钥。

AES-256-GCM 加密

敏感字段以 AES-GCM 密文落库;Web 端在本地加解密,明文默认不经过服务端持久化。

审计与历史

操作写入审计日志;条目与密文保留历史版本,支持按版本查看与恢复。