Zero-Knowledge Physical Isolation

双端公有云 CDN TLS 护城河:
为什么即使我们想存,技术上也物理无法截留?

DSHost 采用行业顶级的双端公有云 CDN/Edge 强力封包 + 内存密文盲管道架构。从浏览器到开发机两端全程由公有云顶级边缘网络施加 TLS 封装,中间服务仅充当无状态的密文路由网桥,从物理机制上剥离了任何数据留存能力。

🛡️ 双端 CDN TLS 封包与零知识物理隔离拓扑

客户端浏览器 PC / 平板 / 手机 🔒 端点 1 (用户侧) 公有云 CDN EdgeOne / CF TLS 1.3 封包 高防与边缘加速 dshost.me 中继 纯内存盲流转 ⚡ 物理无盘 / 无DB表 仅存 Token 哈希摘要 ✕ 无法截存密文 管道内即时流过即销毁 公有云 CDN EdgeOne / CF WSS 密文链路 安全双向网桥 开发机 本地 DSH 🔒 端点 2

1. 双端公有云 CDN/Edge 强力封包(公有云物理隔离)

不管是浏览器发出的请求,还是您开发机本地 DSH 建立的 Agent 连接,首层都经过国际顶级公有云 CDN(如腾讯云 EdgeOne / Cloudflare)的物理边缘节点进行 TLS 1.3 证书握手与加密封包。我们的中继服务完全运行在公有云 CDN 的反向代理包裹之下,两端流量在公网传输层面完全由公有云提供硬件级别的安全屏障。

2. 纯内存流式二进制管道 —— 物理上“无从落盘”

即便作为中继服务提供方,我们在技术架构上也根本没有设计任何数据存储介质。中继服务器采用 Node.js 底层异步 Chunk Piping 流式转发机制,数据仅在 RAM 内存缓冲区中毫秒级流转并立即被系统回收(Garbage Collected)。系统不存在任何承载代码、Prompt 或交互内容的数据库表或持久化文件,真正做到“即流即走、断电无痕”。

3. 零知识单向哈希认证(SHA-256 / scrypt)

设备连接密钥(Token)仅在生成瞬间向您展示一次。数据库中仅保存单向不可逆的 SHA-256 哈希值与前缀,用户密码仅保存高强度加盐 scrypt 哈希。即使数据库完整导出,也物理无法还原原始凭证,实现严格的多租户物理隔离。

返回首页并开启安全工作空间 →