de Deutsch en English fr Français es Español tr Türkçe ja 日本語 zh 中文 ar العربية ru Русский pt Português pk اردو id Bahasa Indonesia it Italiano kr 한국어 my Bahasa Melayu pl Polski se Svenska sg English (Singapore) gr Ελληνικά in हिन्दी
免费软件

下一代
加密技术

三层密码保护。无云。无服务器。完全离线。您的消息只属于您。

Demo
▶ 观看演示
2768
可能的密钥
3
保护层
0
服务器 / 云
10
语言
历史

从被破解的机器到无法破解的加密

1920年代开发的原始恩尼格玛机被认为是当时最安全的通信系统。德国国防军在第二次世界大战中使用了数百万次。他们错了。

阿图尔·谢尔比乌斯展示恩尼格玛

26个字母,旋转转子,机械电气加密。最初被军队拒绝,1926年起被德国海军采用。谢尔比乌斯没能看到它的成功,于1929年在一次马车事故中去世。

汉斯-蒂洛·施密特 – 第一次泄密

德国密码局职员将机密文件交给法国情报机构:操作手册和密钥材料。法国人将信息传递给英国和波兰情报部门。

马里安·雷耶夫斯基 – 数学突破

在波兰Biuro Szyfrów(密码局),雷耶夫斯基通过数学分析重建了恩尼格玛的内部逻辑,从未见过这台机器。与耶日·鲁日茨基和亨里克·齐加尔斯基一起,奠定了后续一切的基础。

旋转测量仪与齐加尔斯基打孔卡

波兰人开发了旋转测量仪来系统确定密钥。齐加尔斯基发明了打孔纸片,通过叠加使代码特性可见。1936年德国国防军开始每天更换密钥,需要新方法。

密码学炸弹机

历史上第一台电机械解密机器,系统地测试可能的密钥——革命性方法。但当德国人引入额外转子时,波兰人到达了资源极限。

皮里知识转让

战争开始前不久,波兰、英国和法国代表在华沙南方会面。波兰人移交了机器、方法和所有发现。没有这一步,布莱切利庄园将不可能存在。

图灵与韦尔什曼 – 英国炸弹机

在布莱切利庄园以政府密码学校为代号极秘进行的超级行动框架内,图灵和韦尔什曼开发了比波兰炸弹机强大得多的版本。女性发挥了重要作用:玛格丽特·罗克、梅维斯·莱弗等人。迪利·诺克斯也为分析做出了贡献。

大西洋胜利与诺曼底登陆

盟军几乎实时阅读德军无线电信息。潜艇攻击被拦截,船队得到警告。1944年6月6日,诺曼底登陆直接受益于解密的部队动态和命令。历史学家估计:超级行动至少缩短了一年战争。

功能

三层。无法突破的安全。

001
恩尼格玛机

支持Unicode,最多50个转子,65,536个字符,完全随机化的插线板、反射器和转子位置。

002
AES-256-GCM

恩尼格玛密文用GCM模式的AES-256加密。GCM提供加密和认证——任何篡改都被检测和拒绝。

003
HKDF-SHA3-256

使用带SHA3-256的HKDF为每条消息派生新密钥。完美前向保密。

004
Argon2id

使用64 MB RAM、3次迭代、4个线程进行密码强化。一个12位密码在计算上意味着超过1,000年的暴力破解时间。GPU和ASIC攻击从结构上被彻底阻断。

005
分割密钥

建立连接时,每一方生成唯一的256位随机ID。只有当两个ID汇聚时,才会生成共享密钥 — 结合ECDH(Curve25519)。任何一方都无法单独计算出密钥。

006
Forward Secrecy²

密钥交换后,联系人ID被不可恢复地删除。即使日后所有文件和源代码均被知晓 — 过去的消息将永远受到保护。

量子安全

对抗量子计算机
安全

格罗弗算法有效地将密钥长度减半。使用768位,量子攻击后仍剩余384个有效位——是宇宙年龄的10107倍。

MethodeZeitErgebnis
暴力破解 (10¹⁸/秒)10²¹³ 年✔ 安全
格罗弗算法10¹⁰⁷ 年✔ 抗量子
宇宙年龄1,4 × 10¹⁰ 年参考
使用方法

使用简单。
毫不妥协的安全。

1
创建联系人

创建联系人,密钥文件自动生成。

2
交换密钥文件

与合作伙伴安全交换一次。

3
握手

绿色横幅:完全安全激活。

4
通信

加密,发送,完成。

关于程序

您的消息属于您。

RotorCrypt X是一款免费加密软件,将历史性的恩尼格玛逻辑与最先进的密码学相结合,保护您的通信安全。

"安全。免费。您的控制。"
✔密钥仅在您的设备上
✔完全离线
✔无提供商,无访问
✔可携带,也支持USB
下载

下载

WINDOWS 版本(便携版)
RotorCrypt X 便携版

完整桌面应用程序的便携ZIP文件。只需下载、解压并直接运行 – 也可从USB运行。无需安装。

⬇ Windows – Download
📦 下载 · 解压 · 即可使用 — 无需安装
⬇ Android – Download
与Windows版本100%兼容
FAQ

常见问题

NSA能读取我的消息吗?›

不能——原因有三,这三点共同构成了一道连国家机构也无法突破的屏障。

第一:没有任何东西可以被要求调取。没有服务器,没有云端,没有数据库。无论发出何种法院命令——根本不存在任何能够交出数据的机构。

第二:数学上不允许。密钥空间所包含的组合数量超过可观测宇宙中的原子总数——这不是比喻。即使量子计算机通过Grover算法将搜索空间缩小一半,也面临着用任何物理可行手段都无法解决的计算任务。此外:量子攻击需要以长期存储在内存中的密钥作为目标——而这些密钥在RotorCrypt X中根本不存在,因为连接建立后它们会立即被销毁。

第三:即使完全访问设备也没有任何东西可以提取。即便有人获得了所有加密文件、设备和完整源代码的访问权限——过去的消息也将永远消失。解密所需的密钥ID在连接建立的瞬间就已被不可逆地删除。数学路径无法被追溯重建。

如果我的设备被盗怎么办?›

什么都不会发生。小偷只会看到加密的乱码——无法继续深入。密码通过一种让GPU集群也束手无策的技术加固:每秒数百万次的尝试同样毫无用处。输错10次后,软件会按照军事标准自动清除所有密钥——设备对攻击者而言将永久报废。

如果设备5分钟未被使用,所有密钥就已从内存中消失。设备上不会显示任何联系人姓名、明文或消息——所有内容均以无可识别规律的方式加密。

即便有人获得了所有文件和软件完整源代码的访问权限:由于密钥ID在连接建立后已被不可逆地删除,过去的消息无法通过数学手段重建。

如何与联系人交换密钥?›

无需U盘。双方各自打开程序,各自生成一个一次性随机ID。这些ID可以通过任何渠道交换——即使是即时通讯或电子邮件也足够,因为单独的ID毫无用处。

程序根据这两个ID计算出一个共享密钥,双方均无法单独知晓,也无法提前计算。之后软件将不可逆地删除这些ID——即使有人日后访问设备,过去的消息依然受到保护。

算法是透明的吗?›

完全记录在案,数学上可验证。所有安全机制均在技术文档中说明。

桌面和移动端一起使用?›

是的。相同的密钥文件格式(13,600字节)。PC加密 → Android解密——反之亦然。

共享版与完整版有什么区别?›

共享版包含所有基本功能且免费使用。但只有3个转子可用。背景说明:二战期间,原版Enigma机器也使用3个转子——并被成功破解。只有3个转子的RotorCrypt X因现代附加层(AES-256-GCM、HKDF-SHA3-256)比原版安全得多——但为了最大安全性,我们强烈建议使用最多支持50个转子的完整版。每增加一个转子都会扩大密钥空间,使不知道转子数量的情况下几乎无法破解。

什么是EAR99,它适用于我吗?›

EAR99是美国针对许多没有特殊加密限制的普通商业产品的出口分类。RotorCrypt X仅使用标准化的公开算法,可能属于该分类。但EAR99并非全球性许可——其他国家有各自的规定。用户有责任在每种情况下遵守适用的国家法规。

我可以将软件出口到我所在的国家吗?›

大多数国家可以——但并非所有国家。受制裁或受限的司法管辖区除外。名单会随时变化;在法律状况不明确的地区使用软件前,请查阅官方政府来源(如OFAC、欧盟制裁名单)或通过compliance@bagdadi.de联系我们。

如果我对出口问题不确定该怎么办?›

请咨询专门从事出口管制的律师,或发邮件至compliance@bagdadi.de联系我们。如有疑问:在情况明朗之前暂停出口。同时请检查接收方是否出现在任何制裁或禁运名单上(如OFAC、欧盟名单)。

更换Android手机后会发生什么?›

您的消息和设置不会丢失——具体取决于您的操作方式,有两种情况。

通过数据迁移设置新手机:如果在设置新手机时使用Android(Google)数据迁移功能,系统会自动将应用及其数据迁移到新设备。这种情况下无需任何额外操作。

通过Google Play重新安装:如果从Play商店重新安装应用,所有本地数据——联系人、密钥和消息记录——将永久丢失,因为RotorCrypt X有意不创建云端备份。这样可以完全保护您的隐私。如果您通过Google Play购买了许可证,软件会自动识别您的购买记录——无需重复付款。

手动输入许可证密钥:如果您通过本网站(Google Play以外)购买了许可证密钥,重新安装后需要自行输入一次。请将许可证密钥保存在安全的地方。