cryptgeon Docker 镜像下载 - 轩辕镜像
cryptgeon 镜像详细信息和使用指南
cryptgeon 镜像标签列表和版本信息
cryptgeon 镜像拉取命令和加速下载
cryptgeon 镜像使用说明和配置指南
Docker 镜像加速服务 - 轩辕镜像平台
国内开发者首选的 Docker 镜像加速平台
极速拉取 Docker 镜像服务
相关 Docker 镜像推荐
热门 Docker 镜像下载
cryptgeon 镜像详细信息
cryptgeon 镜像标签列表
cryptgeon 镜像使用说明
cryptgeon 镜像拉取命令
Docker 镜像加速服务
轩辕镜像平台优势
镜像下载指南
相关 Docker 镜像推荐
cryptgeon 镜像详细说明
cryptgeon 使用指南
cryptgeon 配置说明
cryptgeon 官方文档
cryptgeon
镜像概述和主要用途
cryptgeon 是一个安全的开源笔记和文件分享服务,灵感来源于 PrivNote。它包含服务器、网页界面和CLI客户端,专为安全分享自毁型笔记或文件设计,所有内容通过客户端加密,确保服务器无法获取敏感信息。
核心功能和特性
- 多类型分享:支持发送文本或文件
- 客户端加密:内容在客户端采用AES-GCM模式加密,服务器无法解密
- 访问控制:可设置查看次数限制或时间过期限制
- 内存存储:数据仅保存在内存中,无持久化存储,提升安全性
- 深色模式:内置深色模式支持,优化用户体验
使用场景和适用范围
适用于需要临时、安全分享敏感信息的场景,如:
- 临时分享密码、API密钥等机密信息
- 传输敏感文档,确保接收后自动销毁
- 企业内部安全信息传递,防止数据泄露
- 个人间私密内容分享,无需担心信息被长期存储
工作原理
每个笔记会生成256位的id和256位的key。id用于笔记的存储和检索,key则在客户端对笔记内容进行AES-GCM加密。加密后的内容发送至服务器,仅在内存中暂存,服务器从未接触加密密钥,因此无法解密任何笔记内容。
环境变量配置
| 变量名 | 默认值 | 描述 |
|---|---|---|
REDIS | redis://redis/ | Redis连接URL,格式遵循Redis连接参数规范 |
SIZE_LIMIT | 1 KiB | 单条笔记最大大小,单位支持byte-unit格式,最大允许512 MiB,前端显示值包含约35%的编码开销 |
MAX_VIEWS | 100 | 笔记最大查看次数限制 |
MAX_EXPIRATION | 360 | 笔记最大过期时间(分钟) |
ALLOW_ADVANCED | true | 是否允许自定义配置,设为false时所有笔记仅支持单次查看 |
ALLOW_FILES | true | 是否允许上传文件,设为false时仅支持文本笔记 |
THEME_NEW_NOTE_NOTICE | true | 创建新笔记后是否显示"笔记存储在内存中可能被回收"的提示信息,默认启用 |
ID_LENGTH | 32 | 笔记ID长度(字节),默认32字节,可减小以缩短链接长度(不影响加密强度) |
VERBOSITY | warn | 后端日志级别,可选值:error、warn、info、debug、trace(参考env_logger文档) |
THEME_IMAGE | "" | 自定义Logo图片URL,需公开可访问 |
THEME_TEXT | "" | 自定义Logo下方描述文本 |
THEME_PAGE_TITLE | "" | 自定义页面标题 |
THEME_FAVICON | "" | 自定义favicon图标URL,需公开可访问 |
部署方法
⚠️ 注意:必须使用
https协议,否则浏览器可能不支持加密功能。 ⚠️ 健康检查端点:/api/health/,返回状态码200(正常)或503(异常)。
Docker Compose部署
Docker是推荐的部署方式,***镜像地址:cupcakearmy/cryptgeon。
yaml# docker-compose.yml version: '3.8' services: redis: image: redis:7-alpine # 可选:设置内存限制(参考Redis内存淘汰策略:[***] # command: redis-server --maxmemory 1gb --maxmemory-policy allkeys-lru app: image: cupcakearmy/cryptgeon:latest depends_on: - redis environment: # 单条笔记大小限制,示例设为4 MiB SIZE_LIMIT: 4 MiB ports: - 80:8000 # 可选健康检查配置 # healthcheck: # test: ["CMD", "curl", "--fail", "[***]"] # interval: 1m # timeout: 3s # retries: 2 # start_period: 5s
其他部署方式
- NGINX代理:参考examples/nginx,包含基础代理和HTTPS配置示例(需自行配置域名和证书)。
- Traefik 2:参考examples/traefik配置示例。
- 手动部署:参考examples/scratch,包含从源码安装的指南。
- Synology NAS:可参考第三方指南如何在Synology NAS上安装cryptgeon。
演示与使用
网页版
访问***演示站点体验:cryptgeon.org
CLI客户端
bash# 发送文本笔记示例 npx cryptgeon send text "这是一条秘密笔记"
更多CLI用法详见CLI文档。
用户好评
来自真实用户的反馈,见证轩辕镜像的优质服务
常见问题
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
轩辕镜像下载加速使用手册
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
登录仓库拉取
通过 Docker 登录认证访问私有仓库
Linux
在 Linux 系统配置镜像加速服务
Windows/Mac
在 Docker Desktop 配置镜像加速
Docker Compose
Docker Compose 项目配置加速
K8s Containerd
Kubernetes 集群配置 Containerd
宝塔面板
在宝塔面板一键配置镜像加速
群晖
Synology 群晖 NAS 配置加速
飞牛
飞牛 fnOS 系统配置镜像加速
极空间
极空间 NAS 系统配置加速服务
爱快路由
爱快 iKuai 路由系统配置加速
绿联
绿联 NAS 系统配置镜像加速
威联通
QNAP 威联通 NAS 配置加速
Podman
Podman 容器引擎配置加速
Singularity/Apptainer
HPC 科学计算容器配置加速
其他仓库配置
ghcr、Quay、nvcr 等镜像仓库
专属域名拉取
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429