隨心書寫,靜思細想。 | Write Freely, Think Quietly.
離線日誌 Daily Offline 是一款基於純前端、零知識架構(Zero-Knowledge Architecture)的極致安全個人日記與隨筆 PWA 應用。
在 AI 掃描與數據監控無所不在的時代,我們為你打造一座完全屬於你自己的數位避風港。數據 100% 存在你的瀏覽器中,無伺服器、零上雲、連聯網能力都沒有。
Daily Offline is an ultra-secure, zero-knowledge personal journaling PWA application built purely on client-side technology. Designed as an anti-AI privacy sanctuary, your thoughts stay 100% encrypted in your local device with absolute zero cloud transmission.
- 🔒 軍規級純本地加密 (Enterprise Cryptography):採用 Web Crypto API 原生 AES-GCM (256-bit) 加密,配合 PBKDF2 (600,000 次疊代) 密碼衍生,即使設備遺失,內容也無法被暴力破解。
- 🛡️ 嚴格 CSP 網絡隔離 (Air-Gapped Sandbox):嚴格設定
Content-Security-Policy: connect-src 'none',從架構上完全封鎖網絡傳輸能力,杜絕任何第三方 SDK 或追蹤碼。 - 📱 開箱即用 PWA (Offline Ready):支援離線安裝至 iOS / Android / macOS / Windows,秒速載入、純本機沙盒運行。
- 🔑 零知識隱私權 (Zero-Knowledge Privacy):無「忘記密碼」機制,無後門伺服器。密鑰完全由你的主密碼在本地即時衍生,無人能存取你的日誌。
- 📝 完整日誌管理 (Full CRUD Support):支援日誌撰寫、即時搜尋、內容複製、既有紀錄重新編輯與永久刪除。
- 🌐 三語即時切換 (Trilingual Interface):提供「雙語對照」、「全中文」與「English」三種語言模式,適配各類使用習慣。
- ⌨️ 無障礙與快捷體驗 (A11y & Shortcuts):支援
Ctrl + Enter快速儲存、Esc緊急一鍵鎖定、自訂 Promise-based Modal 與視覺/震動回饋。 - 📦 安全備份與遷移 (Encrypted Backup):支援一鍵匯出/匯入加密 JSON 備份檔,資料主權完全掌握在自己手中。
本專案遵循企業級與審計標準,建立了完整的治理文檔庫:
- 🛡️ SECURITY.md:漏洞通報政策 (Vulnerability Disclosure Protocol) 與密碼學規範span_4span_4。
- 🗂️ SYSTEM_CARD.md:系統架構規格說明書與反 AI 數據採集沙盒定義span_5span_5。
- 📊 docs/DATA_GOVERNANCE.md:數據管治、GDPR、香港 PDPO (Cap. 486) 與 ISO/IEC 27001 對照表span_6span_6。
- 🤖 docs/AI_SAFETY_COMPLIANCE.md:EU AI Act 豁免邊界、ISO/IEC 42001 (AIMS) 與防範 AI 採集控制項span_7span_7。
- EU GDPR: 原生符合第 5 條(數據最小化)與第 25 條(設計即隱私),因純本地無伺服器儲存而豁免跨境傳輸限制span_8span_8。
- HK PDPO (Cap. 486): 完全符合保障資料原則(DPP1 收集、DPP2 保留期限、DPP4 資料保安)span_9span_9。
- ISO/IEC 27001:2022: 符合控制項 A.8.24(密碼學使用)與 A.8.12(資料洩漏防護)span_10span_10。
- ISO/IEC 42001 (AIMS): 作為個人反 AI 採集隔離沙盒,防止私密思考進入 GPAI 訓練流水線span_11span_11。
- IAPP AIGP: 在基礎架構層級實踐 Privacy by Design & Default 原則span_12span_12span_13span_13。
- Core: Vanilla HTML5, Modern CSS3 (Design Tokens), Vanilla JavaScript (IIFE Module Architecture)
- Cryptography: Web Crypto API (
PBKDF2with SHA-256,AES-GCM256-bit) - Storage Layer: Browser
LocalStorage/IndexedDB(Encrypted Payload Only) - PWA Ecosystem: Service Worker (
sw.js) & Web App Manifest (manifest.json)
本專案採用 MIT License 條款完全開源,歡迎自由部署、使用與研究。
Licensed under the MIT License.