Ente:一个把端到端加密当作默认选项的开放平台,照片、2FA 与文件保险箱的合体
适用于一切的端到端加密云。到目前为止,我们已经在此平台上构建了三个应用程序:Ente Photos(Apple 和 Google Photos 的替代品)、Ente Locker(存放最重要文档和凭证的安全空间)和 Ente Auth(已弃用的 Authy 的 2FA 替代品)。
秒懂
- 它是什么?
- Ente 是一个以端到端加密为核心的开源平台,旗下有照片备份、2FA 认证和文件保险箱三个应用。本文基于仓库与文档,拆解它的架构、部署方式、限制与适用人群。
- 适合谁用?
- 如果你在意云存储的信任模型,愿意为加密和开源付出成本,Ente 值得认真评估。适合的人群包括:对 Google Photos 或 Apple Photos 的数据收集感到不安的用户,需要跨平台 2FA 备份的团队,以及希望完全掌控服务器、愿意自己维护基础设施的自托管者。
- 能商用吗?
- 可以,但条件严格。AGPL-3.0 是网络 copyleft 许可证:如果别人通过网络使用你修改过的版本(例如作为托管服务),你必须以同一许可证向他们提供源代码。
- 还在维护吗?
- 在维护。仓库最近一次提交在 1 天前。
- 用什么语言写的?
- 主要是 Dart(依据 GitHub 的语言统计)。
以上回答依据项目的 GitHub 数据(最近同步于 2026年9月14日)和我们的分析,不构成法律意见。
开源项目深度解析
一个仓库,三个应用,一种信任模型
Ente 的定位很明确:它不是一个单一工具,而是一个端到端加密的云平台,目前在这个平台上长出了三个应用。Ente Photos 对标 Google Photos 和 Apple Photos,提供照片备份、人脸识别、语义搜索和共享相册。Ente Auth 是一个 2FA 认证器,直接对标已经停止维护的 Authy。Ente Locker 则是一个加密的文件与凭据保险箱,支持私密分享和紧急访问。这三个应用共享同一个后端和同一套加密基础设施。对开发者来说,这个 monorepo 的价值在于,你可以看到一个完整的、生产级的端到端加密系统是如何从客户端到服务器端组织的,而不是像大多数开源项目那样只提供前端壳子。
端到端加密到底加密了什么
README 反复强调“不需要信任服务提供商”,这是 Ente 的核心卖点。端到端加密意味着数据在客户端加密后才上传,服务器上存储的是密文。但这里有一个容易被忽略的细节:加密只保护数据内容,不保护元数据。Ente 的服务器仍然知道你的文件大小、上传时间、设备信息,这些信息在加密模型中属于明文。另外,端到端加密并不等于匿名,你的 IP 地址、账号信息仍然与你的数据关联。如果你需要的是匿名性,Ente 不是答案。如果你需要的是“即使服务器被入侵,照片内容也不会泄露”,那么 Ente 的设计是合理的。文档没有给出具体的加密算法细节,但提到了 Cure53、Symbolic Software 和 Fallible 的外部审计,这至少说明加密实现不是自说自话。
从克隆到自托管:你需要的不是 Docker,而是耐心
README 明确说你可以“clone this repository and choose to self-host”。但仓库里没有提供一键部署脚本或 Docker Compose 文件,至少从 README 看不到。这意味着自托管需要你自己阅读代码,理解服务器组件的依赖关系,然后手动构建。对于熟悉 Flutter 和 Dart 的开发者,这可能不是障碍。对于只想快速跑起来看看效果的用户,这会是第一道坎。另一个现实问题是,Ente Photos 是付费服务,自托管意味着你绕过了付费,但也要自己承担存储成本、备份策略和运维责任。如果你没有运营服务器的经验,自托管 Ente 可能比直接用官方服务更费时。
免费与付费的边界:不是所有功能都免费
Ente Photos 提供 10GB 免费存储,超出后需要付费。Ente Auth 免费且“永远免费”,这是一个明确的承诺。Ente Locker 免费支持最多 100 个项目,如果你订阅了 Ente Photos,可以存 1000 个项目。这个分层策略很清晰:用 Photos 的付费收入来补贴 Auth 和 Locker 的免费使用。但这也意味着,如果你只想要一个加密的 2FA 应用,Ente Auth 是免费的,但它的长期维护依赖于 Photos 的商业成功。如果 Photos 业务萎缩,Auth 的免费承诺可能面临压力。这不是 Ente 独有的问题,而是所有靠免费产品引流、靠付费产品盈利的开源项目的共同风险。
客户端覆盖与平台一致性
Ente 的客户端覆盖了 iOS、Android、F-Droid、Web、Linux、macOS 和 Windows。这个覆盖面在开源项目里相当广,尤其是桌面端和 Web 端的存在,让它在跨平台一致性上比很多只做移动端的加密存储项目更有优势。但覆盖面广也意味着维护成本高。每个平台都有自己的推送机制、后台限制和密钥存储方式,Ente 需要在所有平台上保持相同的加密逻辑,这本身就是一项持续的工程挑战。从仓库的 release 频率来看,Photos 和 Locker 都有频繁的更新,说明团队在积极维护,但这不代表每个平台的功能都完全对齐。比如 Web 端可能无法使用某些依赖硬件安全模块的功能,这一点文档没有详细说明,需要你自己验证。
审计记录:可信度的来源,但不是绝对保证
README 列出了三家外部审计机构:Cure53、Symbolic Software 和 Fallible。Cure53 在安全圈内声誉很高,Symbolic Software 专注于密码学,Fallible 做渗透测试。这个组合覆盖了密码学实现和系统安全两个层面。但审计报告本身没有公开在 README 中,你无法直接看到审计的范围、发现的问题和修复情况。对于严肃的采用决策,你应该去查看这些审计报告的原始文档,确认它们覆盖的是哪个版本的代码,以及是否有遗留的未修复问题。审计只能证明在某个时间点、某个代码版本上,没有发现特定类型的问题,不能保证未来不会出现新的漏洞。
AGPL-3.0 许可:开源与商业使用的权衡
Ente 使用 AGPL-3.0 许可,这是一个强 copyleft 许可。如果你修改了 Ente 的代码并部署为网络服务,你必须将修改后的源码提供给用户。这对个人自托管没有影响,但如果你是一个公司,想把 Ente 集成到自己的产品中,AGPL 可能会让你犹豫。不过 Ente 官方也在销售付费服务,说明他们自己找到了商业模式。如果你只是想学习端到端加密的实现,AGPL 反而是好事,因为你可以自由地阅读和修改代码。但如果你计划闭源使用,或者不想公开自己的修改,那么 AGPL 是一个明确的障碍。
编辑结论
如果你在意云存储的信任模型,愿意为加密和开源付出成本,Ente 值得认真评估。适合的人群包括:对 Google Photos 或 Apple Photos 的数据收集感到不安的用户,需要跨平台 2FA 备份的团队,以及希望完全掌控服务器、愿意自己维护基础设施的自托管者。不适合的人群包括:对免费额度敏感、需要无限存储的普通用户,以及不想处理密钥管理和恢复流程的极简主义者。在采用前,请先验证三件事:确认 Cure53 等审计报告的具体范围与时间,检查你自己的平台(iOS、Android、桌面)上客户端的功能完整性,以及测试从 Ente 导出数据的流程是否符合你的备份策略。Ente 的价值在于它把加密做成了默认,而不是可选功能,但这也意味着你必须接受它的密钥管理和恢复机制,否则数据丢失的风险会转嫁到你自己身上。
社区笔记