Skip to content

Nearby 局域网同步

OpenKey Pro 可在本地 Wi‑Fi 上跨设备同步同一保险库,无需自托管服务器。密文经已配对的局域网会话传输;仅在你明确 链接保险库 后才会共享保险库密钥。

本页涵盖配对、二维码、链接保险库、发送条目、LAN Pro 与信任规则。排查:常见问题。威胁模型:安全

要求

  • 需要同步的每台设备都有 OpenKey Pro(或在无商店 IAP 平台上有效的 LAN Pro 证明 — 见下文)
  • 两台设备均已解锁,且在 同一局域网(非访客 Wi‑Fi / 客户端隔离)
  • 两边都打开 设置 → 附近设备

Nearby 不是备份。请同时保留 Pro 的加密 .okbak

配对设备

  1. 两台设备解锁 OpenKey → 设置 → 附近设备
  2. 打开 在本地网络可见(会记住:保险库解锁后下次自动恢复)。
  3. 任选一种配对方式:
    • 二维码(推荐): 广播端显示配对 QR;另一台点 扫描配对二维码 对准即可 — 无需输入短码。
    • 短码: 在约两分钟内输入对端显示的代码。
  4. 配对后点 链接保险库,使双方共享同一保险库密钥指纹。

若密钥不同,接收端可 采用 对端密钥(在确认主密码后替换本地保险库数据)。请将链接 + 采用视为完整保险库信任。

防火墙 / 回拨

部分桌面系统(尤其 macOS)会阻止入站 TCP。若扫码无法连接,OpenKey 可让二维码主机回拨访客。请允许系统的局域网 / 防火墙提示。尽量同一子网;VPN 与专用中继常会破坏发现。

链接之后

  • 双方保险库解锁且 Nearby 在广播时,变更会自动同步。
  • 立即同步 手动追赶。
  • 同步为按 revision 的 最后写入获胜(与服务器相同)— 尽量一次只在一台设备上编辑。
  • 受信任设备: 一次成功配对 + 链接后,只要 Nearby 开启即可自动重连同步 — 无需重新配对。
  • 仅受信任网络(可选): 添加家庭/办公室 Wi‑Fi SSID;未知网络上 Nearby 暂停,回到已知网络后恢复。
  • 取消配对 可撤销局域网信任、停止同步,并清除该对端的 LAN Pro 声明。

发送条目

可在不等待完整保险库同步的情况下,向已配对对端推送单个登录项:

  1. 打开条目(或在 设置 → 附近设备 使用对端操作)。
  2. 选择 发送到设备 / 向该对端发送条目。
  3. 对端通过局域网会话收到密文并可本地保存。

适合局域网上的一次性分享;若对端使用同一自托管服务器,更推荐组织与共享

LAN Pro 证明

没有 商店内购的平台(通常是 Windows / Linux)上,Pro 对端可共享 LAN Pro 状态,使另一台设备通过 Nearby 解锁 Pro 限额。

  • 仅作便利 — 不是购买的密码学证明。
  • Android、iOS、macOS(商店 IAP)会 忽略 LAN Pro;请在该商店购买或恢复 Pro。
  • 取消配对即停止证明。

信任摘要

操作信任含义
配对与该对端在局域网共享会话密钥
链接保险库共享保险库密钥材料 — 对端可同步完整保险库密文
发送条目对端收到该条目的密文
LAN Pro对端可能在无 IAP 平台解锁 Pro 限额

仅与你信任的设备与人员配对并链接。细节:安全 → 威胁模型

相关

Nearby flow: pair with QR or code for a session key, explicitly link vault to share the vault key, then sync ciphertext on the LAN; optional send-entry for one-off pushes

下一步:使用应用 · 共享 · 常见问题