PQCToolkit Post-Quantum Crypto
9.7 MB
文件大小
- 安全
Everyone
Android 8.0+
Android OS
关于PQCToolkit Post-Quantum Crypto
后量子加密与签名。ML-KEM + ML-DSA。100% 本地化。无遥测数据
PQCToolkit 将新一代后量子密码技术带到您的安卓设备——采用与 NIST 标准化算法相同的技术,可抵御量子计算机的攻击。
所有操作均 100% 在您的设备本地运行。无需账户、服务器或遥测数据。您的密钥和消息永远不会离开您的手机。
⚛️ NIST 标准化算法
- ML-KEM / CRYSTALS-Kyber (FIPS 203) — 用于安全消息加密的密钥封装
- ML-DSA / CRYSTALS-Dilithium (FIPS 204) — 用于文档认证的数字签名
- 每个算法均提供三个安全级别:128 位、192 位和 256 位后量子安全
🔑 密钥生成
直接在您的设备上,几秒钟内即可生成后量子密钥对。您可以选择使用 ML-KEM(用于加密)或 ML-DSA(用于签名),每种方式均提供三个安全级别。密钥使用 Android 密钥库系统加密存储,并受设备安全硬件保护。
🔒 加密消息
使用收件人的 ML-KEM 公钥加密任何文本消息。应用会自动在 PQCServer 上查找收件人的密钥,您也可以手动粘贴密钥。输出结果是一个与 pqctoolkit.com 兼容的紧凑型 JSON 信封——您可以在 Android 设备上加密,然后在网页上解密,反之亦然。
🔓 解密消息
使用您的 ML-KEM 私钥解密为您加密的消息。只需粘贴 JSON 信封,应用即可使用您本地存储的密钥立即解密。
✏️ 签署文档
使用您的 ML-DSA 私钥对任何文本或文档进行签名。输出结果是一个 JSON 信封,其中包含原始消息及其后量子数字签名——证明内容真实且未被篡改。
✔️ 验证签名
使用签名者的 ML-DSA 公钥验证已签名消息的真实性。即时确认签名者的身份和内容的完整性。
👤 密钥管理器
在您的设备上存储和管理多个 PQC 身份。将您的公钥发布到 PQCServer(一个后量子密钥目录),以便其他人可以自动为您加密消息。导出受密码保护的私钥加密备份,并在任何设备上恢复它们。
🌐 PQCSERVER 集成
PQCToolkit 与 PQCServer (pqcserver.com) 集成,PQCServer 是一个开放的后量子密钥目录。只需发布一次您的公钥,任何使用 PQCToolkit、PQCMail 或任何兼容应用的用户都可以找到您的密钥并向您发送加密消息。
🛡️ 隐私与安全
- 所有加密操作均在您的设备上运行,无需云端处理
- 私钥受 Android Keystore(硬件支持的 TEE)保护
- 使用 PBKDF2-SHA256(310,000 次迭代)+ AES-256-GCM 加密备份密钥
- 零遥测、零分析、零广告
- 无需注册账号
- 开源
📦 技术细节
由 Bouncy Castle 1.78 提供支持——这是经过 NIST FIPS 203 和 FIPS 204 认证的 Java 实现。不使用本地库或 WebAssembly——纯 Java 代码运行在标准的 Android JVM 上。兼容 Android 8.0 (API 26) 及更高版本。
量子计算机即将到来。您的数据应该已经准备就绪。





