ChainlessChain
无链之链 · 让数据主权回归个人
CHAINLESSCHAIN · 厦门无链之链科技
ChainlessChain chainless·chain 开始使用 →
安全架构

密钥从不
离开你的设备

从硬件芯片到本地模型,我们在每一层都选择了"数据不出境"的实现。 不是"承诺不上云",是"物理上无法上云"。

数据流向,看得见的边界

加粗的实线是数据会流经的路径,被划掉的虚线是被切断的路径。

用户 You U-Key · SIMKey 私钥永不导出 AES-256 · ECC SQLCipher 数据库 AES-256 加密 密钥由 U-Key 管理 本地 Ollama qwen2 · llama3 · deepseek P2P · Signal 协议 端到端加密 云端 / 服务器 数据永不上云 ━━ 实际数据流 - - - 被切断的路径
01

U-Key

USB 安全芯片,Windows 平台通过 Koffi FFI 直连 SIMKey SDK。

密钥在安全芯片内生成与使用,永不离开硬件。签名、加密、数据库密钥管理均需 U 盾物理确认,多次 PIN 错误自动锁定。macOS / Linux 自动降级为软件模拟模式。

Koffi FFI PIN 保护 BLE / NFC 无线 生物识别
02

SIMKey

SIM 卡硬件安全,Android OMAPI / iOS eSIM API 接入。

利用 SIM 卡内置安全芯片,覆盖三大运营商 USIM 与 5G 超级 SIM 卡。12 大安全增强:eSIM OTA、NFC 离线签名、TEE 深度集成、量子抗性、卫星通信 SIM、HSM 联合认证。

OMAPI eSIM TEE 集成 卫星通信
03

AES-256 · SQLCipher

本地数据库全量加密,密钥由 U-Key 守护。

SQLite + SQLCipher,WAL 模式 + busy_timeout 保证并发,参数化查询防注入。密钥从不以明文落盘,每次解锁都需硬件签名。

04

Signal 协议

P2P 消息端到端加密 · Double Ratchet。

前向安全 + 后向安全。离线消息队列 + 自动重发。结合 libp2p + WebRTC 实现 NAT 穿透。

05

本地 Ollama

敏感数据强制本地模型推理。

LLMManager 智能路由:敏感标记 → Ollama;普通任务 → 用户选择的 provider。14+ 云 LLM 可选但绝不默认。所有 prompt / response 在本地留痕。

06

合规与认证

等保三级 · 4 项发明专利 · 团体标准参编。

参编 T/ZGCMCA 023—2025 AI 团体标准。企业版支持完整的审计日志、DLP 策略引擎、SIEM 导出(CEF / LEEF / JSON)、SOC2 证据自动收集。

对安全有更严格要求?

我们为金融、医疗、政企客户提供门限签名、HSM 集成、PQC 迁移等深度定制方案。

400-1068-687