de 德语 en 英语 fr 法语 es 西班牙语 tr 土耳其语 ja 日语 ar 阿拉伯语 ru 俄语 pt 葡萄牙语 pk 乌尔都语 id 印尼语 it 意大利语 kr 韩语 my 马来语 pl 波兰语 se 瑞典语 sg 英语(新加坡) gr 希腊语 in 印地语
Enigma Maschine
免费软件

下一代
加密技术

三层密码保护。无云。无服务器。完全离线。您的消息只属于您。

2768
可能的密钥
3
保护层
0
服务器 / 云
10
语言
历史

从被破解的机器到无法破解的加密

1920年代开发的原始恩尼格玛机被认为是当时最安全的通信系统。德国国防军在第二次世界大战中使用了数百万次。他们错了。

三个弱点
01
无自我加密: 恩尼格玛永远无法将一个字母编码为自身。这个明显的优势变成了弱点。
02
密码本 – 可预测的短语: 操作员每天都以标准短语开始。这些已知的明文使图灵的系统性攻击成为可能。
03
人为错误: 操作员使用了弱密钥设置并重复了每日密钥。技术是安全的——程序不是。
ROTORCRYPT X — 对三个弱点的回答

RotorCrypt X从根本上消除了所有三个历史弱点。每条消息的每个配置都随机生成。没有开场白,没有重复,没有可利用的模式。

1923
原始恩尼格玛

26个字母 · 3-5个转子 · 机械式 · 1941年被破解

10²¹²
倍更难

65,536个字符代替26个将攻击空间增加了10²¹²倍

2026
RotorCrypt X

65,536字符 · 1-50转子 · 密码学 · 抗量子

历史与安全

从布莱切利庄园到RotorCrypt X – 恩尼格玛为何失败

阿图尔·谢尔比乌斯(1878–1929)于1923年首次公开展示了恩尼格玛。名字来自希腊语,意为「谜」。目标是让消息只有收件人才能读取,这听起来很熟悉。德国国防军从1926年起数百万次使用它。它被破解了。RotorCrypt X从这些失败中汲取教训而开发。

解密年表
1923
阿图尔·谢尔比乌斯展示恩尼格玛

26个字母,旋转转子,机械电气加密。最初被军队拒绝,1926年起被德国海军采用。谢尔比乌斯没能看到它的成功,于1929年在一次马车事故中去世。

1931
汉斯-蒂洛·施密特 – 第一次泄密

德国密码局职员将机密文件交给法国情报机构:操作手册和密钥材料。法国人将信息传递给英国和波兰情报部门。

1932
马里安·雷耶夫斯基 – 数学突破

在波兰Biuro Szyfrów(密码局),雷耶夫斯基通过数学分析重建了恩尼格玛的内部逻辑,从未见过这台机器。与耶日·鲁日茨基和亨里克·齐加尔斯基一起,奠定了后续一切的基础。

1934
旋转测量仪与齐加尔斯基打孔卡

波兰人开发了旋转测量仪来系统确定密钥。齐加尔斯基发明了打孔纸片,通过叠加使代码特性可见。1936年德国国防军开始每天更换密钥,需要新方法。

1938
密码学炸弹机

历史上第一台电机械解密机器,系统地测试可能的密钥——革命性方法。但当德国人引入额外转子时,波兰人到达了资源极限。

1939
皮里知识转让

战争开始前不久,波兰、英国和法国代表在华沙南方会面。波兰人移交了机器、方法和所有发现。没有这一步,布莱切利庄园将不可能存在。

1940
图灵与韦尔什曼 – 英国炸弹机

在布莱切利庄园以政府密码学校为代号极秘进行的超级行动框架内,图灵和韦尔什曼开发了比波兰炸弹机强大得多的版本。女性发挥了重要作用:玛格丽特·罗克、梅维斯·莱弗等人。迪利·诺克斯也为分析做出了贡献。

1941–44
大西洋胜利与诺曼底登陆

盟军几乎实时阅读德军无线电信息。潜艇攻击被拦截,船队得到警告。1944年6月6日,诺曼底登陆直接受益于解密的部队动态和命令。历史学家估计:超级行动至少缩短了一年战争。

1970s
秘密揭露

超级行动数十年来严格保密——所使用的方法不应被知晓。直到1970年代,公众才得知布莱切利庄园真正发生的事情。

恩尼格玛为何失败
01
没有字母能加密自身: A从未被加密为A。反射器中的这个缺陷给了图灵炸弹机的数学杠杆。
02
人为错误与惯用语: 操作员每天以"天气情报…"或"无特殊事件"等标准文字开头,并使用弱密钥。这些已知明文使攻击成为可能。
03
只有一个保护层: 恩尼格玛没有第二个独立的加密层,没有密钥轮换,没有身份验证。知道转子位置就意味着知道一切。
为何RotorCrypt X无法被破解

RotorCrypt X结合了三个完全独立的密码保护层。每一层单独就已足够——合在一起则无法被任何已知方法突破。

层次01 – 转子层(现代化)
多达50个转子,65,536个Unicode字符代替26个字母。密钥空间比原版恩尼格玛大10²¹²倍。自加密——图灵的攻击点——技术上仍存在,但无关紧要:65,536个字符中不再有可预测的字母对。
层次02 – AES-256-GCM
军事标准。即使转子层被未知攻击削弱:AES-256作为第二道完全独立的墙屹立。最强的已知量子攻击(格罗弗算法)将AES-256降至实际128位——仍然在数百万年内无法攻破。
层次03 – HKDF-SHA3-256 & 完美前向保密
为每条消息派生新密钥。恩尼格玛没有密钥轮换——被泄露的每日密钥危及当天所有消息。在RotorCrypt X中,即使单个密钥被泄露,所有其他消息仍受保护。
超级计算机
10²¹³
年(暴力破解)
量子计算机
10¹⁰⁷
年(格罗弗攻击)
宇宙
1.4×10¹⁰
岁(参考)
密钥空间
2⁷⁶⁸
个可能的密钥
恩尼格玛优势
10²¹²×
倍更大的攻击空间
功能

三层。无法突破的安全。

01
恩尼格玛机

支持Unicode,最多50个转子,65,536个字符,完全随机化的插线板、反射器和转子位置。

Unicode · 1–50 Rotors · 65,536 Chars
02
AES-256-GCM

恩尼格玛密文用GCM模式的AES-256加密。GCM提供加密和认证——任何篡改都被检测和拒绝。

AES-256-GCM · Authenticated Encryption
03
HKDF-SHA3-256

使用带SHA3-256的HKDF为每条消息派生新密钥。完美前向保密。

HKDF · SHA3-256 · Perfect Forward Secrecy
04
Argon2id

使用64 MB RAM、3次迭代、4个线程进行密码强化。一个12位密码在计算上意味着超过1,000年的暴力破解时间。GPU和ASIC攻击从结构上被彻底阻断。

Argon2id · 64 MB · 3 Iter. · 4 Threads
05
分割密钥

建立连接时,每一方生成唯一的256位随机ID。只有当两个ID汇聚时,才会生成共享密钥 — 结合ECDH(Curve25519)。任何一方都无法单独计算出密钥。

Split-Key · ECDH · Curve25519
06
Forward Secrecy²

密钥交换后,联系人ID被不可恢复地删除。即使日后所有文件和源代码均被知晓 — 过去的消息将永远受到保护。

Forward Secrecy · 无静态密钥
🔒
重放保护

每条消息只能解密一次。

🛡️
引导保护

循环HMAC依赖性——数学上无法解决。

📴
完全离线

无互联网。无服务器。无云。

🔑
本地密钥

密钥文件永远不会离开您的设备。

🌐
Unicode支持

所有65,536个Unicode字符。8种语言。

📱
桌面和移动端

Windows和Android上的相同密钥文件格式。

量子安全

对抗量子计算机
安全

格罗弗算法有效地将密钥长度减半。使用768位,量子攻击后仍剩余384个有效位——是宇宙年龄的10107倍。

方法所需时间结果
暴力破解 (10¹⁸/秒)10²¹³ 年✔ 安全
格罗弗算法10¹⁰⁷ 年✔ 抗量子
宇宙年龄1,4 × 10¹⁰ 年参考
DES 56-bit
AES-128
AES-256
RotorCrypt X 768-bit
使用方法

使用简单。
毫不妥协的安全。

1
创建联系人

创建联系人,密钥文件自动生成。

2
交换密钥文件

与合作伙伴安全交换一次。

3
握手

绿色横幅:完全安全激活。

4
通信

加密,发送,完成。

关于程序

您的消息属于您。

RotorCrypt X是一款免费加密软件,将历史性的恩尼格玛逻辑与最先进的密码学相结合,保护您的通信安全。

"安全。免费。您的控制。"
✔ ✔ 密钥仅在您的设备上
✔ ✔ 完全离线
✔ ✔ 无提供商,无访问
✔ ✔ 可携带,也支持USB
目标群体

记者 · 活动人士 · 律师 · 医生 · 企业家 · 政治家 · 举报人 · IT专业人员

其他方案 vs. RotorCrypt X
其他方案RotorCrypt X
✗ 密钥在外部服务器✔ 密钥仅在您的设备上
✗ 必须使用云端✔ 完全离线
✗ 提供商可访问数据✔ 无提供商,无访问
✗ 依赖互联网✔ 可携带,也支持USB
下载 & 完整版

免费试用。
安全通信。

1943年,艾伦·图灵的炸弹机在数小时内破解了3转子恩尼格玛。
即使以当今技术,RotorCrypt X的50个转子所需时间也将超过宇宙年龄。

层级 1
转子逻辑
多达50个转子。每个转子都能倍增密钥空间。1943年3个转子被破解——50个无法被破解。
层级 2
AES-256-GCM
军事级标准。认证加密。任何篡改都会被检测并拒绝。
层级 3
HKDF-SHA3-256
抗量子密钥派生。Keccak算法。目前不存在已知攻击。
共享软件 — 免费
3 转子
✗  与1943年原版恩尼格玛相同
✗  被艾伦·图灵的炸弹机破解
✓  AES-256-GCM + HKDF-SHA3-256
✓  比1943年安全得多——但非最大化
⬇  Windows Version Download ⬇  Android Version Download
推荐
完整版
50 转子
✓  2768 种可能的密钥组合
✓  破解时间超过宇宙年龄
✓  AES-256-GCM + HKDF-SHA3-256
✓  Windows & Android · 终身许可证
购买完整版 通过 PayPal

许可证密钥通过电子邮件发送 · 无订阅陷阱

FAQ

常见问题

NSA能读取我的消息吗?

不能——原因有三,这三点共同构成了一道连国家机构也无法突破的屏障。

第一:没有任何东西可以被要求调取。没有服务器,没有云端,没有数据库。无论发出何种法院命令——根本不存在任何能够交出数据的机构。

第二:数学上不允许。密钥空间所包含的组合数量超过可观测宇宙中的原子总数——这不是比喻。即使量子计算机通过Grover算法将搜索空间缩小一半,也面临着用任何物理可行手段都无法解决的计算任务。此外:量子攻击需要以长期存储在内存中的密钥作为目标——而这些密钥在RotorCrypt X中根本不存在,因为连接建立后它们会立即被销毁。

第三:即使完全访问设备也没有任何东西可以提取。即便有人获得了所有加密文件、设备和完整源代码的访问权限——过去的消息也将永远消失。解密所需的密钥ID在连接建立的瞬间就已被不可逆地删除。数学路径无法被追溯重建。

如果我的设备被盗怎么办?

什么都不会发生。小偷只会看到加密的乱码——无法继续深入。密码通过一种让GPU集群也束手无策的技术加固:每秒数百万次的尝试同样毫无用处。输错10次后,软件会按照军事标准自动清除所有密钥——设备对攻击者而言将永久报废。

如果设备5分钟未被使用,所有密钥就已从内存中消失。设备上不会显示任何联系人姓名、明文或消息——所有内容均以无可识别规律的方式加密。

即便有人获得了所有文件和软件完整源代码的访问权限:由于密钥ID在连接建立后已被不可逆地删除,过去的消息无法通过数学手段重建。

如何与联系人交换密钥?

无需U盘。双方各自打开程序,各自生成一个一次性随机ID。这些ID可以通过任何渠道交换——即使是即时通讯或电子邮件也足够,因为单独的ID毫无用处。

程序根据这两个ID计算出一个共享密钥,双方均无法单独知晓,也无法提前计算。之后软件将不可逆地删除这些ID——即使有人日后访问设备,过去的消息依然受到保护。

算法是透明的吗?

完全记录在案,数学上可验证。所有安全机制均在技术文档中说明。

桌面和移动端一起使用?

是的。相同的密钥文件格式(13,600字节)。PC加密 → Android解密——反之亦然。

共享版与完整版有什么区别?

共享版包含所有基本功能且免费使用。但只有3个转子可用。背景说明:二战期间,原版Enigma机器也使用3个转子——并被成功破解。只有3个转子的RotorCrypt X因现代附加层(AES-256-GCM、HKDF-SHA3-256)比原版安全得多——但为了最大安全性,我们强烈建议使用最多支持50个转子的完整版。每增加一个转子都会扩大密钥空间,使不知道转子数量的情况下几乎无法破解。

什么是EAR99,它适用于我吗?

EAR99是美国针对许多没有特殊加密限制的普通商业产品的出口分类。RotorCrypt X仅使用标准化的公开算法,可能属于该分类。但EAR99并非全球性许可——其他国家有各自的规定。用户有责任在每种情况下遵守适用的国家法规。

我可以将软件出口到我所在的国家吗?

大多数国家可以——但并非所有国家。受制裁或受限的司法管辖区除外。名单会随时变化;在法律状况不明确的地区使用软件前,请查阅官方政府来源(如OFAC、欧盟制裁名单)或通过compliance@bagdadi.de联系我们。

如果我对出口问题不确定该怎么办?

请咨询专门从事出口管制的律师,或发邮件至compliance@bagdadi.de联系我们。如有疑问:在情况明朗之前暂停出口。同时请检查接收方是否出现在任何制裁或禁运名单上(如OFAC、欧盟名单)。

更换Android手机后会发生什么?

您的消息和设置不会丢失——具体取决于您的操作方式,有两种情况。

通过数据迁移设置新手机:如果在设置新手机时使用Android(Google)数据迁移功能,系统会自动将应用及其数据迁移到新设备。这种情况下无需任何额外操作。

通过Google Play重新安装:如果从Play商店重新安装应用,所有本地数据——联系人、密钥和消息记录——将永久丢失,因为RotorCrypt X有意不创建云端备份。这样可以完全保护您的隐私。如果您通过Google Play购买了许可证,软件会自动识别您的购买记录——无需重复付款。

手动输入许可证密钥:如果您通过本网站(Google Play以外)购买了许可证密钥,重新安装后需要自行输入一次。请将许可证密钥保存在安全的地方。