三层密码保护。无云。无服务器。完全离线。您的消息只属于您。
1920年代开发的原始恩尼格玛机被认为是当时最安全的通信系统。德国国防军在第二次世界大战中使用了数百万次。他们错了。
RotorCrypt X从根本上消除了所有三个历史弱点。每条消息的每个配置都随机生成。没有开场白,没有重复,没有可利用的模式。
26个字母 · 3-5个转子 · 机械式 · 1941年被破解
65,536个字符代替26个将攻击空间增加了10²¹²倍
65,536字符 · 1-50转子 · 密码学 · 抗量子
阿图尔·谢尔比乌斯(1878–1929)于1923年首次公开展示了恩尼格玛。名字来自希腊语,意为「谜」。目标是让消息只有收件人才能读取,这听起来很熟悉。德国国防军从1926年起数百万次使用它。它被破解了。RotorCrypt X从这些失败中汲取教训而开发。
26个字母,旋转转子,机械电气加密。最初被军队拒绝,1926年起被德国海军采用。谢尔比乌斯没能看到它的成功,于1929年在一次马车事故中去世。
德国密码局职员将机密文件交给法国情报机构:操作手册和密钥材料。法国人将信息传递给英国和波兰情报部门。
在波兰Biuro Szyfrów(密码局),雷耶夫斯基通过数学分析重建了恩尼格玛的内部逻辑,从未见过这台机器。与耶日·鲁日茨基和亨里克·齐加尔斯基一起,奠定了后续一切的基础。
波兰人开发了旋转测量仪来系统确定密钥。齐加尔斯基发明了打孔纸片,通过叠加使代码特性可见。1936年德国国防军开始每天更换密钥,需要新方法。
历史上第一台电机械解密机器,系统地测试可能的密钥——革命性方法。但当德国人引入额外转子时,波兰人到达了资源极限。
战争开始前不久,波兰、英国和法国代表在华沙南方会面。波兰人移交了机器、方法和所有发现。没有这一步,布莱切利庄园将不可能存在。
在布莱切利庄园以政府密码学校为代号极秘进行的超级行动框架内,图灵和韦尔什曼开发了比波兰炸弹机强大得多的版本。女性发挥了重要作用:玛格丽特·罗克、梅维斯·莱弗等人。迪利·诺克斯也为分析做出了贡献。
盟军几乎实时阅读德军无线电信息。潜艇攻击被拦截,船队得到警告。1944年6月6日,诺曼底登陆直接受益于解密的部队动态和命令。历史学家估计:超级行动至少缩短了一年战争。
超级行动数十年来严格保密——所使用的方法不应被知晓。直到1970年代,公众才得知布莱切利庄园真正发生的事情。
RotorCrypt X结合了三个完全独立的密码保护层。每一层单独就已足够——合在一起则无法被任何已知方法突破。
支持Unicode,最多50个转子,65,536个字符,完全随机化的插线板、反射器和转子位置。
恩尼格玛密文用GCM模式的AES-256加密。GCM提供加密和认证——任何篡改都被检测和拒绝。
使用带SHA3-256的HKDF为每条消息派生新密钥。完美前向保密。
使用64 MB RAM、3次迭代、4个线程进行密码强化。一个12位密码在计算上意味着超过1,000年的暴力破解时间。GPU和ASIC攻击从结构上被彻底阻断。
建立连接时,每一方生成唯一的256位随机ID。只有当两个ID汇聚时,才会生成共享密钥 — 结合ECDH(Curve25519)。任何一方都无法单独计算出密钥。
密钥交换后,联系人ID被不可恢复地删除。即使日后所有文件和源代码均被知晓 — 过去的消息将永远受到保护。
每条消息只能解密一次。
循环HMAC依赖性——数学上无法解决。
无互联网。无服务器。无云。
密钥文件永远不会离开您的设备。
所有65,536个Unicode字符。8种语言。
Windows和Android上的相同密钥文件格式。
格罗弗算法有效地将密钥长度减半。使用768位,量子攻击后仍剩余384个有效位——是宇宙年龄的10107倍。
| 方法 | 所需时间 | 结果 |
|---|---|---|
| 暴力破解 (10¹⁸/秒) | 10²¹³ 年 | ✔ 安全 |
| 格罗弗算法 | 10¹⁰⁷ 年 | ✔ 抗量子 |
| 宇宙年龄 | 1,4 × 10¹⁰ 年 | 参考 |
创建联系人,密钥文件自动生成。
与合作伙伴安全交换一次。
绿色横幅:完全安全激活。
加密,发送,完成。
RotorCrypt X是一款免费加密软件,将历史性的恩尼格玛逻辑与最先进的密码学相结合,保护您的通信安全。
记者 · 活动人士 · 律师 · 医生 · 企业家 · 政治家 · 举报人 · IT专业人员
| 其他方案 | RotorCrypt X |
|---|---|
| ✗ 密钥在外部服务器 | ✔ 密钥仅在您的设备上 |
| ✗ 必须使用云端 | ✔ 完全离线 |
| ✗ 提供商可访问数据 | ✔ 无提供商,无访问 |
| ✗ 依赖互联网 | ✔ 可携带,也支持USB |
1943年,艾伦·图灵的炸弹机在数小时内破解了3转子恩尼格玛。
即使以当今技术,RotorCrypt X的50个转子所需时间也将超过宇宙年龄。
许可证密钥通过电子邮件发送 · 无订阅陷阱
不能——原因有三,这三点共同构成了一道连国家机构也无法突破的屏障。
第一:没有任何东西可以被要求调取。没有服务器,没有云端,没有数据库。无论发出何种法院命令——根本不存在任何能够交出数据的机构。
第二:数学上不允许。密钥空间所包含的组合数量超过可观测宇宙中的原子总数——这不是比喻。即使量子计算机通过Grover算法将搜索空间缩小一半,也面临着用任何物理可行手段都无法解决的计算任务。此外:量子攻击需要以长期存储在内存中的密钥作为目标——而这些密钥在RotorCrypt X中根本不存在,因为连接建立后它们会立即被销毁。
第三:即使完全访问设备也没有任何东西可以提取。即便有人获得了所有加密文件、设备和完整源代码的访问权限——过去的消息也将永远消失。解密所需的密钥ID在连接建立的瞬间就已被不可逆地删除。数学路径无法被追溯重建。
什么都不会发生。小偷只会看到加密的乱码——无法继续深入。密码通过一种让GPU集群也束手无策的技术加固:每秒数百万次的尝试同样毫无用处。输错10次后,软件会按照军事标准自动清除所有密钥——设备对攻击者而言将永久报废。
如果设备5分钟未被使用,所有密钥就已从内存中消失。设备上不会显示任何联系人姓名、明文或消息——所有内容均以无可识别规律的方式加密。
即便有人获得了所有文件和软件完整源代码的访问权限:由于密钥ID在连接建立后已被不可逆地删除,过去的消息无法通过数学手段重建。
无需U盘。双方各自打开程序,各自生成一个一次性随机ID。这些ID可以通过任何渠道交换——即使是即时通讯或电子邮件也足够,因为单独的ID毫无用处。
程序根据这两个ID计算出一个共享密钥,双方均无法单独知晓,也无法提前计算。之后软件将不可逆地删除这些ID——即使有人日后访问设备,过去的消息依然受到保护。
完全记录在案,数学上可验证。所有安全机制均在技术文档中说明。
是的。相同的密钥文件格式(13,600字节)。PC加密 → Android解密——反之亦然。
共享版包含所有基本功能且免费使用。但只有3个转子可用。背景说明:二战期间,原版Enigma机器也使用3个转子——并被成功破解。只有3个转子的RotorCrypt X因现代附加层(AES-256-GCM、HKDF-SHA3-256)比原版安全得多——但为了最大安全性,我们强烈建议使用最多支持50个转子的完整版。每增加一个转子都会扩大密钥空间,使不知道转子数量的情况下几乎无法破解。
EAR99是美国针对许多没有特殊加密限制的普通商业产品的出口分类。RotorCrypt X仅使用标准化的公开算法,可能属于该分类。但EAR99并非全球性许可——其他国家有各自的规定。用户有责任在每种情况下遵守适用的国家法规。
大多数国家可以——但并非所有国家。受制裁或受限的司法管辖区除外。名单会随时变化;在法律状况不明确的地区使用软件前,请查阅官方政府来源(如OFAC、欧盟制裁名单)或通过compliance@bagdadi.de联系我们。
请咨询专门从事出口管制的律师,或发邮件至compliance@bagdadi.de联系我们。如有疑问:在情况明朗之前暂停出口。同时请检查接收方是否出现在任何制裁或禁运名单上(如OFAC、欧盟名单)。
您的消息和设置不会丢失——具体取决于您的操作方式,有两种情况。
通过数据迁移设置新手机:如果在设置新手机时使用Android(Google)数据迁移功能,系统会自动将应用及其数据迁移到新设备。这种情况下无需任何额外操作。
通过Google Play重新安装:如果从Play商店重新安装应用,所有本地数据——联系人、密钥和消息记录——将永久丢失,因为RotorCrypt X有意不创建云端备份。这样可以完全保护您的隐私。如果您通过Google Play购买了许可证,软件会自动识别您的购买记录——无需重复付款。
手动输入许可证密钥:如果您通过本网站(Google Play以外)购买了许可证密钥,重新安装后需要自行输入一次。请将许可证密钥保存在安全的地方。
我们已尽最大努力和知识创建了本网站。但我们无法保证内容的准确性、完整性和时效性。作为服务提供商,我们依据一般法律对本网站自有内容承担责任。我们没有义务监控第三方传输或存储的信息,也没有义务调查违法活动的迹象。依据一般法律的删除或封锁义务不受此影响。
相关责任仅从得知具体法律侵权之时起方可追究。一旦获悉法律侵权行为,我们将立即删除相关内容并遵守法律规定。
本网站可能包含指向第三方外部网站的链接。我们对这些链接网站的内容无法施加影响,因此无法保证外部链接内容的准确性。相关网站的提供者或运营者对其内容负责。
外部链接在设置时已检查是否存在可能的法律违规行为,设置时不含违法内容。在没有具体违规迹象的情况下,无法对外部链接进行持续审查。一旦发现法律违规行为,我们将立即删除相关外部链接。
本免责声明同样适用于本网站 bagdadi.de 内设置的链接。
本网站发布的内容和作品受德国版权法保护。在版权范围之外的复制、编辑、传播和任何形式的利用,均需相关作者事先书面同意。本网站的下载和复制仅允许用于私人非商业目的。对于本网站上非由我们创建的内容,将尊重第三方版权。如您发现版权侵权行为,请向我们反映。一旦发现违规行为,我们将立即删除相关内容。
RotorCrypt X 加密软件使用条款
本软件用于文件和数据的加密。使用本软件即表示您同意本使用条款。
— 使用本软件完全由您自行承担风险。
— 开发者不保证软件无错误运行或始终可用。
— 不对软件的安全性、完整性或长期功能提供任何保证。
用户需自行负责:
— 安全存储加密文件,无论是在 USB、外置硬盘或本地电脑上。
— 注意:强烈不建议将加密文件存储在云服务中,因为第三方(如服务提供商或政府机构)可能有访问权限或潜在访问可能。
— 创建备份以避免数据丢失。
— 安全保存密码、密钥或恢复信息。
— 确认在所在国家使用本软件是否合法。
开发者不承担任何责任,特别包括:
— 数据丢失、数据损坏或未经授权的访问
— 不当使用造成的损害
— 安全漏洞、软件错误或兼容性问题造成的损害
—
作为本网站的运营者,T. Bagdadi(bagdadi.de)非常重视您个人数据的保护。本隐私政策依据《通用数据保护条例》(GDPR)的规定,向您告知本网站对个人数据的处理情况。本网站无需注册即可访问。不收集、存储或评估任何个人数据。不设置Cookie,不使用跟踪工具,不向第三方传递数据。
T. Bagdadi
Am Funkturm 10
D – 44309 Dortmund
Telefon: 0231 / 13471548
Website: bagdadi.de
E-Mail: [email protected]
主管监督机构:
北莱茵-威斯特法伦州数据保护和信息自由专员(LDI NRW)
Kavalleriestr. 2–4
40213 Düsseldorf
Tel.: +49 (0) 211 / 38424-0
E-Mail: [email protected]
不收集或存储任何个人数据。无需注册、无联系表格、无通讯订阅、无分析工具、无Cookie。
本网站不使用Cookie,也不使用任何跟踪或分析工具。不以统计或广告目的收集或评估数据。
由于不收集个人数据,因此不向第三方传递任何数据。
不向欧盟或欧洲经济区以外的国家传输数据。
即使本网站不处理个人数据,您原则上享有以下权利:
• 知情权(第15条 GDPR)
• 更正权(第16条 GDPR)
• 删除权(第17条 GDPR)
• 限制处理权(第18条 GDPR)
• 数据可携带权(第20条 GDPR)
• 反对权(第21条 GDPR)
如有投诉,可联系上述监督机构(第77条 GDPR)。
本网站可能包含指向外部网站的链接。由于这些网站的内容超出我们的影响范围,我们不对其内容承担责任。链接页面的内容始终由各自的提供者负责。
我们保留根据需要更新本隐私政策的权利。最新版本始终可在本网站获取。
法律声明
Tarek Bagdadi
Am Funkturm 10
44309 Dortmund
Deutschland
联系方式
电话: 0231 / 13471548
E-Mail: [email protected]
RotorCrypt X是一款自主开发的加密软件,以共享软件形式提供。提供免费版(共享软件)和可通过授权经销商购买的完整版。不存在增值税识别号。
免责声明、版权和隐私:请参阅相应标签页。
生效日期:2026年5月
RotorCrypt X是一款研究与隐私工具。本软件使用标准化密码算法(AES-256、SHA3-256、HKDF)。本软件的分发、转让或出口可能受国内外出口管制法规约束。用户有责任遵守适用法律。
据我们所知,RotorCrypt X仅使用标准化的公开算法,可能属于EAR99分类。但EAR99并不免除用户审查并遵守适用的国内外出口管制及制裁法规的义务。
用户确认已知晓并遵守适用的国内外出口、制裁及对外贸易法规。用户承诺不直接或间接向依据适用法律受到制裁或禁运的个人、组织或国家交付本软件。
提供方声明,本软件使用标准化的公开密码算法,据其所知可能属于EAR99分类。此声明不替代用户自行核查的义务。
用户承诺在交付或提供本软件前进行适当的最终用户和最终用途核查。应提供方要求,用户须提交涉及身份、注册地址、预期用途及相关许可的书面证明。
如用户获悉本软件的出口、转让或使用可能违反适用的出口管制或制裁法规,应立即通知提供方。
用户应就违反上述义务所产生的一切索赔、损失、费用和开支(包括合理律师费)向提供方进行赔偿。
如用户违反本条款,提供方有权立即停止提供本软件并终止现有许可。
本软件不得用于非法目的、规避制裁或支持恐怖主义及犯罪活动。
如有关于出口合规或在您所在司法管辖区使用的问题,请联系我们:
— 电子邮件:compliance@bagdadi.de
— 主题:合规咨询 – RotorCryptX
— 所需信息:组织名称;注册国家;预期用途;联系人;项目描述(如适用)。
我们通常在5个工作日内回复。此联系方式不替代专业法律建议。
生效日期:2026年3月
本通用条款与条件适用于RotorCrypt X完整版的所有购买。合同方为本网站的运营者(见法律声明),以下简称「提供方」。
支付处理由授权支付服务提供商(商家记录方/Merchant of Record)负责,由其与买方签订购买合同。
购买标的为使用RotorCrypt X完整版的非独占、不可转让的单设备许可证。
共享软件版(3个转子)免费提供。购买后将解锁完整版(最多50个转子)。
许可证允许在一台设备上安装和使用。不允许同时在多台设备上使用。
不允许:转售、再许可、反编译、逆向工程及无单独协议的商业使用。
下单时显示的价格具有约束力。所有价格均包含买方所在国适用的法定增值税。
通过提供的支付方式付款。下单时立即计费。
成功付款后,许可证密钥将通过电子邮件发送。
消费者原则上享有14天的撤销权。
对于数字内容,一旦合同开始执行且消费者明确同意在提供许可证密钥时放弃撤销权,撤销权即提前终止。
如撤销权尚未终止,可通过电子邮件发送至 [email protected] 行使。届时购买价款将在14天内退还,许可证密钥将被停用。
保证软件在交付时与产品描述基本相符。
缺陷将通过提供更新或更正版本来修复。补救失败时,适用法定权利(价格减少、解除合同)。
保修期为许可证密钥交付之日起两年。
对于生命、身体或健康损害以及故意或重大过失行为造成的损害,承担无限责任。
其他情况下,责任限于可预见的合同典型损害。
RotorCrypt X是本地数据加密工具。对密钥文件或加密数据的丢失不承担责任。用户有责任备份密钥文件。
买方单独负责遵守其所在国适用的出口和进口法规。加密软件在某些国家受到特殊限制。
购买过程中处理的个人数据(姓名、电子邮件、支付数据)仅用于合同履行。本网站的单独隐私政策适用。咨询:[email protected]
适用德意志联邦共和国法律,不适用联合国国际货物销售合同公约(CISG)。
在德国无一般管辖地的商人和个人,管辖法院为多特蒙德。
如本条款的某项条款无效,其余条款的有效性不受影响。