Nearby 局域网同步
OpenKey Pro 可在本地 Wi‑Fi 上跨设备同步同一保险库,无需自托管服务器。密文经已配对的局域网会话传输;仅在你明确 链接保险库 后才会共享保险库密钥。
本页涵盖配对、二维码、链接保险库、发送条目、LAN Pro 与信任规则。排查:常见问题。威胁模型:安全。
要求
- 需要同步的每台设备都有 OpenKey Pro(或在无商店 IAP 平台上有效的 LAN Pro 证明 — 见下文)
- 两台设备均已解锁,且在 同一局域网(非访客 Wi‑Fi / 客户端隔离)
- 两边都打开 设置 → 附近设备
Nearby 不是备份。请同时保留 Pro 的加密 .okbak。
配对设备
- 两台设备解锁 OpenKey → 设置 → 附近设备。
- 打开 在本地网络可见(会记住:保险库解锁后下次自动恢复)。
- 任选一种配对方式:
- 二维码(推荐): 广播端显示配对 QR;另一台点 扫描配对二维码 对准即可 — 无需输入短码。
- 短码: 在约两分钟内输入对端显示的代码。
- 配对后点 链接保险库,使双方共享同一保险库密钥指纹。
若密钥不同,接收端可 采用 对端密钥(在确认主密码后替换本地保险库数据)。请将链接 + 采用视为完整保险库信任。
防火墙 / 回拨
部分桌面系统(尤其 macOS)会阻止入站 TCP。若扫码无法连接,OpenKey 可让二维码主机回拨访客。请允许系统的局域网 / 防火墙提示。尽量同一子网;VPN 与专用中继常会破坏发现。
链接之后
- 双方保险库解锁且 Nearby 在广播时,变更会自动同步。
- 用 立即同步 手动追赶。
- 同步为按 revision 的 最后写入获胜(与服务器相同)— 尽量一次只在一台设备上编辑。
- 受信任设备: 一次成功配对 + 链接后,只要 Nearby 开启即可自动重连同步 — 无需重新配对。
- 仅受信任网络(可选): 添加家庭/办公室 Wi‑Fi SSID;未知网络上 Nearby 暂停,回到已知网络后恢复。
- 取消配对 可撤销局域网信任、停止同步,并清除该对端的 LAN Pro 声明。
发送条目
可在不等待完整保险库同步的情况下,向已配对对端推送单个登录项:
- 打开条目(或在 设置 → 附近设备 使用对端操作)。
- 选择 发送到设备 / 向该对端发送条目。
- 对端通过局域网会话收到密文并可本地保存。
适合局域网上的一次性分享;若对端使用同一自托管服务器,更推荐组织与共享。
LAN Pro 证明
在 没有 商店内购的平台(通常是 Windows / Linux)上,Pro 对端可共享 LAN Pro 状态,使另一台设备通过 Nearby 解锁 Pro 限额。
- 仅作便利 — 不是购买的密码学证明。
- Android、iOS、macOS(商店 IAP)会 忽略 LAN Pro;请在该商店购买或恢复 Pro。
- 取消配对即停止证明。
信任摘要
| 操作 | 信任含义 |
|---|---|
| 配对 | 与该对端在局域网共享会话密钥 |
| 链接保险库 | 共享保险库密钥材料 — 对端可同步完整保险库密文 |
| 发送条目 | 对端收到该条目的密文 |
| LAN Pro | 对端可能在无 IAP 平台解锁 Pro 限额 |
仅与你信任的设备与人员配对并链接。细节:安全 → 威胁模型。