de Deutsch en English fr Français es Español tr Türkçe ja 日本語 zh 中文 ar العربية ru Русский pt Português
Enigma Maschine
版本 1.8 · 免费软件

下一代
加密技术

三层密码保护。无云。无服务器。完全离线。您的消息只属于您。

2768
可能的密钥
3
保护层
0
服务器 / 云
10
语言
历史

从被破解的机器到无法破解的加密

1920年代开发的原始恩尼格玛机被认为是当时最安全的通信系统。德国国防军在第二次世界大战中使用了数百万次。他们错了。

三个弱点
01
无自我加密: 恩尼格玛永远无法将一个字母编码为自身。这个明显的优势变成了弱点。
02
密码本 – 可预测的短语: 操作员每天都以标准短语开始。这些已知的明文使图灵的系统性攻击成为可能。
03
人为错误: 操作员使用了弱密钥设置并重复了每日密钥。技术是安全的——程序不是。
ROTORCRYPT X — 对三个弱点的回答

RotorCrypt X从根本上消除了所有三个历史弱点。每条消息的每个配置都随机生成。没有开场白,没有重复,没有可利用的模式。

1923
原始恩尼格玛

26个字母 · 3-5个转子 · 机械式 · 1941年被破解

10²¹²
倍更难

65,536个字符代替26个将攻击空间增加了10²¹²倍

2026
RotorCrypt X

65,536字符 · 1-50转子 · 密码学 · 抗量子

历史与安全

从布莱切利庄园到RotorCrypt X – 恩尼格玛为何失败

阿图尔·谢尔比乌斯(1878–1929)于1923年首次公开展示了恩尼格玛。名字来自希腊语,意为「谜」。目标是让消息只有收件人才能读取,这听起来很熟悉。德国国防军从1926年起数百万次使用它。它被破解了。RotorCrypt X从这些失败中汲取教训而开发。

解密年表
1923
阿图尔·谢尔比乌斯展示恩尼格玛

26个字母,旋转转子,机械电气加密。最初被军队拒绝,1926年起被德国海军采用。谢尔比乌斯没能看到它的成功,于1929年在一次马车事故中去世。

1931
汉斯-蒂洛·施密特 – 第一次泄密

德国密码局职员将机密文件交给法国情报机构:操作手册和密钥材料。法国人将信息传递给英国和波兰情报部门。

1932
马里安·雷耶夫斯基 – 数学突破

在波兰Biuro Szyfrów(密码局),雷耶夫斯基通过数学分析重建了恩尼格玛的内部逻辑,从未见过这台机器。与耶日·鲁日茨基和亨里克·齐加尔斯基一起,奠定了后续一切的基础。

1934
旋转测量仪与齐加尔斯基打孔卡

波兰人开发了旋转测量仪来系统确定密钥。齐加尔斯基发明了打孔纸片,通过叠加使代码特性可见。1936年德国国防军开始每天更换密钥,需要新方法。

1938
密码学炸弹机

历史上第一台电机械解密机器,系统地测试可能的密钥——革命性方法。但当德国人引入额外转子时,波兰人到达了资源极限。

1939
皮里知识转让

战争开始前不久,波兰、英国和法国代表在华沙南方会面。波兰人移交了机器、方法和所有发现。没有这一步,布莱切利庄园将不可能存在。

1940
图灵与韦尔什曼 – 英国炸弹机

在布莱切利庄园以政府密码学校为代号极秘进行的超级行动框架内,图灵和韦尔什曼开发了比波兰炸弹机强大得多的版本。女性发挥了重要作用:玛格丽特·罗克、梅维斯·莱弗等人。迪利·诺克斯也为分析做出了贡献。

1941–44
大西洋胜利与诺曼底登陆

盟军几乎实时阅读德军无线电信息。潜艇攻击被拦截,船队得到警告。1944年6月6日,诺曼底登陆直接受益于解密的部队动态和命令。历史学家估计:超级行动至少缩短了一年战争。

1970s
秘密揭露

超级行动数十年来严格保密——所使用的方法不应被知晓。直到1970年代,公众才得知布莱切利庄园真正发生的事情。

恩尼格玛为何失败
01
没有字母能加密自身: A从未被加密为A。反射器中的这个缺陷给了图灵炸弹机的数学杠杆。
02
人为错误与惯用语: 操作员每天以"天气情报…"或"无特殊事件"等标准文字开头,并使用弱密钥。这些已知明文使攻击成为可能。
03
只有一个保护层: 恩尼格玛没有第二个独立的加密层,没有密钥轮换,没有身份验证。知道转子位置就意味着知道一切。
为何RotorCrypt X无法被破解

RotorCrypt X结合了三个完全独立的密码保护层。每一层单独就已足够——合在一起则无法被任何已知方法突破。

层次01 – 转子层(现代化)
多达50个转子,65,536个Unicode字符代替26个字母。密钥空间比原版恩尼格玛大10²¹²倍。自加密——图灵的攻击点——技术上仍存在,但无关紧要:65,536个字符中不再有可预测的字母对。
层次02 – AES-256-GCM
军事标准。即使转子层被未知攻击削弱:AES-256作为第二道完全独立的墙屹立。最强的已知量子攻击(格罗弗算法)将AES-256降至实际128位——仍然在数百万年内无法攻破。
层次03 – HKDF-SHA3-256 & 完美前向保密
为每条消息派生新密钥。恩尼格玛没有密钥轮换——被泄露的每日密钥危及当天所有消息。在RotorCrypt X中,即使单个密钥被泄露,所有其他消息仍受保护。
超级计算机
10²¹³
年(暴力破解)
量子计算机
10¹⁰⁷
年(格罗弗攻击)
宇宙
1.4×10¹⁰
岁(参考)
密钥空间
2⁷⁶⁸
个可能的密钥
恩尼格玛优势
10²¹²×
倍更大的攻击空间
功能

三层。无法突破的安全。

01
恩尼格玛机

支持Unicode,最多50个转子,65,536个字符,完全随机化的插线板、反射器和转子位置。

Unicode · 1–50 Rotors · 65,536 Chars
02
AES-256-GCM

恩尼格玛密文用GCM模式的AES-256加密。GCM提供加密和认证——任何篡改都被检测和拒绝。

AES-256-GCM · Authenticated Encryption
03
HKDF-SHA3-256

使用带SHA3-256的HKDF为每条消息派生新密钥。完美前向保密。

HKDF · SHA3-256 · Perfect Forward Secrecy
04
Argon2id

使用64 MB RAM、3次迭代、4个线程进行密码强化。一个12位密码在计算上意味着超过1,000年的暴力破解时间。GPU和ASIC攻击从结构上被彻底阻断。

Argon2id · 64 MB · 3 Iter. · 4 Threads
05
分割密钥

建立连接时,每一方生成唯一的256位随机ID。只有当两个ID汇聚时,才会生成共享密钥 — 结合ECDH(Curve25519)。任何一方都无法单独计算出密钥。

Split-Key · ECDH · Curve25519
06
Forward Secrecy²

密钥交换后,联系人ID被不可恢复地删除。即使日后所有文件和源代码均被知晓 — 过去的消息将永远受到保护。

Forward Secrecy · 无静态密钥
🔒
重放保护

每条消息只能解密一次。

🛡️
引导保护

循环HMAC依赖性——数学上无法解决。

📴
完全离线

无互联网。无服务器。无云。

🔑
本地密钥

密钥文件永远不会离开您的设备。

🌐
Unicode支持

所有65,536个Unicode字符。8种语言。

📱
桌面和移动端

Windows和Android上的相同密钥文件格式。

量子安全

对抗量子计算机
安全

格罗弗算法有效地将密钥长度减半。使用768位,量子攻击后仍剩余384个有效位——是宇宙年龄的10107倍。

方法所需时间结果
暴力破解 (10¹⁸/秒)10²¹³ 年✔ 安全
格罗弗算法10¹⁰⁷ 年✔ 抗量子
宇宙年龄1,4 × 10¹⁰ 年参考
DES 56-bit
AES-128
AES-256
RotorCrypt X 768-bit
使用方法

使用简单。
毫不妥协的安全。

1
创建联系人

创建联系人,密钥文件自动生成。

2
交换密钥文件

与合作伙伴安全交换一次。

3
握手

绿色横幅:完全安全激活。

4
通信

加密,发送,完成。

关于程序

您的消息属于您。

RotorCrypt X是一款免费加密软件,将历史性的恩尼格玛逻辑与最先进的密码学相结合,保护您的通信安全。

"安全。免费。您的控制。"
✔ 密钥仅在您的设备上
✔ 完全离线
✔ 无提供商,无访问
✔ 可携带,也支持USB
目标群体

记者 · 活动人士 · 律师 · 医生 · 企业家 · 政治家 · 举报人 · IT专业人员

其他方案 vs. RotorCrypt X
其他方案RotorCrypt X
✗ 密钥在外部服务器✔ 密钥仅在您的设备上
✗ 必须使用云端✔ 完全离线
✗ 提供商可访问数据✔ 无提供商,无访问
✗ 依赖互联网✔ 可携带,也支持USB
下载 & 完整版

免费试用。
安全通信。

1943年,艾伦·图灵的炸弹机在数小时内破解了3转子恩尼格玛。
即使以当今技术,RotorCrypt X的50个转子所需时间也将超过宇宙年龄。

层级 1
转子逻辑
多达50个转子。每个转子都能倍增密钥空间。1943年3个转子被破解——50个无法被破解。
层级 2
AES-256-GCM
军事级标准。认证加密。任何篡改都会被检测并拒绝。
层级 3
HKDF-SHA3-256
抗量子密钥派生。Keccak算法。目前不存在已知攻击。
共享软件 — 免费
3 转子
✗  与1943年原版恩尼格玛相同
✗  被艾伦·图灵的炸弹机破解
✓  AES-256-GCM + HKDF-SHA3-256
✓  比1943年安全得多——但非最大化
⬇  Windows Version Download ⬇  Android Version Download
推荐
完整版
50 转子
✓  2768 种可能的密钥组合
✓  破解时间超过宇宙年龄
✓  AES-256-GCM + HKDF-SHA3-256
✓  Windows & Android · 终身许可证
购买完整版 通过 PayPal

许可证密钥通过电子邮件发送 · 无订阅陷阱

FAQ

常见问题

NSA能读取我的消息吗?

不能——原因有三,这三点共同构成了一道连国家机构也无法突破的屏障。

第一:没有任何东西可以被要求调取。没有服务器,没有云端,没有数据库。无论发出何种法院命令——根本不存在任何能够交出数据的机构。

第二:数学上不允许。密钥空间所包含的组合数量超过可观测宇宙中的原子总数——这不是比喻。即使量子计算机通过Grover算法将搜索空间缩小一半,也面临着用任何物理可行手段都无法解决的计算任务。此外:量子攻击需要以长期存储在内存中的密钥作为目标——而这些密钥在RotorCrypt X中根本不存在,因为连接建立后它们会立即被销毁。

第三:即使完全访问设备也没有任何东西可以提取。即便有人获得了所有加密文件、设备和完整源代码的访问权限——过去的消息也将永远消失。解密所需的密钥ID在连接建立的瞬间就已被不可逆地删除。数学路径无法被追溯重建。

如果我的设备被盗怎么办?

什么都不会发生。小偷只会看到加密的乱码——无法继续深入。密码通过一种让GPU集群也束手无策的技术加固:每秒数百万次的尝试同样毫无用处。输错10次后,软件会按照军事标准自动清除所有密钥——设备对攻击者而言将永久报废。

如果设备5分钟未被使用,所有密钥就已从内存中消失。设备上不会显示任何联系人姓名、明文或消息——所有内容均以无可识别规律的方式加密。

即便有人获得了所有文件和软件完整源代码的访问权限:由于密钥ID在连接建立后已被不可逆地删除,过去的消息无法通过数学手段重建。

如何与联系人交换密钥?

无需U盘。双方各自打开程序,各自生成一个一次性随机ID。这些ID可以通过任何渠道交换——即使是即时通讯或电子邮件也足够,因为单独的ID毫无用处。

程序根据这两个ID计算出一个共享密钥,双方均无法单独知晓,也无法提前计算。之后软件将不可逆地删除这些ID——即使有人日后访问设备,过去的消息依然受到保护。

算法是透明的吗?

完全记录在案,数学上可验证。所有安全机制均在技术文档中说明。

桌面和移动端一起使用?

是的。相同的密钥文件格式(13,600字节)。PC加密 → Android解密——反之亦然。

共享版与完整版有什么区别?

共享版包含所有基本功能且免费使用。但只有3个转子可用。背景说明:二战期间,原版Enigma机器也使用3个转子——并被成功破解。只有3个转子的RotorCrypt X因现代附加层(AES-256-GCM、HKDF-SHA3-256)比原版安全得多——但为了最大安全性,我们强烈建议使用最多支持50个转子的完整版。每增加一个转子都会扩大密钥空间,使不知道转子数量的情况下几乎无法破解。

什么是EAR99,它适用于我吗?

EAR99是美国针对许多没有特殊加密限制的普通商业产品的出口分类。RotorCrypt X仅使用标准化的公开算法,可能属于该分类。但EAR99并非全球性许可——其他国家有各自的规定。用户有责任在每种情况下遵守适用的国家法规。

我可以将软件出口到我所在的国家吗?

大多数国家可以——但并非所有国家。受制裁或受限的司法管辖区除外。名单会随时变化;在法律状况不明确的地区使用软件前,请查阅官方政府来源(如OFAC、欧盟制裁名单)或通过compliance@bagdadi.de联系我们。

如果我对出口问题不确定该怎么办?

请咨询专门从事出口管制的律师,或发邮件至compliance@bagdadi.de联系我们。如有疑问:在情况明朗之前暂停出口。同时请检查接收方是否出现在任何制裁或禁运名单上(如OFAC、欧盟名单)。

更换Android手机后会发生什么?

您的消息和设置不会丢失——具体取决于您的操作方式,有两种情况。

通过数据迁移设置新手机:如果在设置新手机时使用Android(Google)数据迁移功能,系统会自动将应用及其数据迁移到新设备。这种情况下无需任何额外操作。

通过Google Play重新安装:如果从Play商店重新安装应用,所有本地数据——联系人、密钥和消息记录——将永久丢失,因为RotorCrypt X有意不创建云端备份。这样可以完全保护您的隐私。如果您通过Google Play购买了许可证,软件会自动识别您的购买记录——无需重复付款。

手动输入许可证密钥:如果您通过本网站(Google Play以外)购买了许可证密钥,重新安装后需要自行输入一次。请将许可证密钥保存在安全的地方。