自架服務
ente/ente avatar
ente/ente

Ente:端對端加密產品線與自架資料邊界

適用於一切的端對端加密雲端。到目前為止,我們已經在此平台上建立了三個應用程式:Ente Photos(Apple 和 Google Photos 的替代品)、Ente Locker(存放最重要文件和憑證的安全空間)和 Ente Auth(已棄用的 Authy 的 2FA 替代品)。

28,886 個 Star1,800 個 ForkDartAGPL-3.0

秒懂

它是什麼?
依 README、倉庫資料與版本入口整理 ente/ente 的功能範圍、使用方式與限制。
適合誰用?
適合需要 ente/ente 所處理工作、並能依 Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 維護環境的人;不適合把 README 的宣傳描述當成安全、效能或相容性保證的人。先在隔離環境依 ente/ente 的專屬入口跑一個最小案例,確認輸入、輸出、權限與失敗訊息,再決定是否納入正式流程。
可以商用嗎?
可以,但條件嚴格。AGPL-3.0 是網路 copyleft 授權:如果別人透過網路使用你修改過的版本(例如作為託管服務),你必須以同一授權向他們提供原始碼。
還在維護嗎?
有在維護。儲存庫最近一次提交在 1 天前。
用什麼語言寫的?
主要是 Dart(依據 GitHub 的語言統計)。

以上回答依據專案的 GitHub 資料(最近同步於 2026年9月14日)與我們的分析,不構成法律意見。

開源專案深度解析

ente/ente:定位與輸入

Ente 是一個在雲端儲存資料的服務,資料經過端對端加密,使用者不需要信任服務提供者。這個倉庫是 monorepo,包含基於該平台建構的三個應用程式的程式碼:Ente Photos 是 Apple 和 Google Photos 的替代品,Ente Auth 是替代已棄用 Authy 的兩步驗證應用,Ente Locker 用於存放重要文件、憑證和筆記。README 說每個應用都完全開源且端對端加密。它還提到客戶端覆蓋 iOS、Android、F-Droid、Web、Linux、macOS 和 Windows,並且未來有計畫更多產品。README 沒有說明底層加密協定的設計細節,只提到原始碼和密碼學已經過外部審計。

ente/ente 的這個面向要和 README 的具體入口一起讀。來源明列 Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53,因此核驗時可先固定 ente/ente 的版本,依文件找到對應命令或路徑,記下實際輸入、輸出與錯誤訊息。不要把描述中的能力擴張成未載明的相容性或效能承諾。

對使用者而言,這項設計的價值在於能把問題切成可觀察的階段:輸入是否被接收,元件是否產生預期資料,權限或網路依賴是否在日誌中留下痕跡。若 ente/ente 的 README 沒有交代某個預設值,就把它列為待查項,回到 Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 所指的檔案或官方文件確認。

第 1 節的專屬紀錄應包括 ente/ente、Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 與測試結果。把成功案例和故意輸入錯誤的案例分開,觀察輸出格式、返回狀態與日誌欄位是否一致。只有這些可重現觀察能支持本節判斷,倉庫人氣和形容詞不替代證據。

ente/ente:核心元件

這個 monorepo 既包含客戶端也包含伺服器。README 列出客戶端平台有 iOS、Android、F-Droid、Web、Linux、macOS 和 Windows,伺服器為這些應用提供後端支援。GitHub 元資料把 Dart 列為主要語言。README 還說可以複製這個倉庫並選擇自架,但沒有給出安裝步驟或設定方法。每個應用的下載連結都在 README 中給出,包括 App Store、Google Play、F-Droid、Obtainium、桌面版和網頁版。伺服器端的技術棧、部署方式和自架所需的環境變數沒有在 README 中說明。

第 2 節的專屬紀錄應包括 ente/ente、Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 與測試結果。把成功案例和故意輸入錯誤的案例分開,觀察輸出格式、返回狀態與日誌欄位是否一致。只有這些可重現觀察能支持本節判斷,倉庫人氣和形容詞不替代證據。

ente/ente:操作入口

Ente Photos 是 README 中提到的旗艦產品。它提供的功能包括三倍資料複製、人臉偵測、語意搜尋、私密分享、協作相簿、家庭計畫、簡單匯入和匯出、背景上傳,而且這些功能都在端對端加密的前提下跨平台可用。這是一個付費服務,但有 10GB 免費儲存空間。README 沒有給出具體價格,也沒有說明不同平台是否支援全部功能。下載連結指向 App Store、Google Play、F-Droid、Obtainium、桌面版和網頁版。自架是 README 提到的另一種使用方式,但具體的架設步驟和系統需求沒有列出。

第 3 節的專屬紀錄應包括 ente/ente、Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 與測試結果。把成功案例和故意輸入錯誤的案例分開,觀察輸出格式、返回狀態與日誌欄位是否一致。只有這些可重現觀察能支持本節判斷,倉庫人氣和形容詞不替代證據。

ente/ente:部署與設定

Ente Auth 是一個免費的兩步驗證應用,README 說它在開發 Ente Photos 時誕生,因為當時沒有開源且端對端加密的驗證器。它被描述為 Authy 的替代品,並且會永遠免費。Ente Locker 用於保護重要文件、憑證和筆記,支援私密分享和緊急存取,目前僅提供 iOS 和 Android 版本。Locker 免費最多 100 個項目,訂閱 Ente Photos 的使用者可以儲存最多 1000 個項目。README 沒有解釋緊急存取的具體機制,也沒有定義什麼是項目,也沒有說明資料如何加密。

第 4 節的專屬紀錄應包括 ente/ente、Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 與測試結果。把成功案例和故意輸入錯誤的案例分開,觀察輸出格式、返回狀態與日誌欄位是否一致。只有這些可重現觀察能支持本節判斷,倉庫人氣和形容詞不替代證據。

ente/ente:限制與證據

README 列出了三家外部審計機構:Cure53 是一家德國網路安全公司,Symbolic Software 是法國密碼學專家,Fallible 是一家印度滲透測試公司。它說原始碼和密碼學已經過審計,但沒有提供審計日期、範圍或結果。安全漏洞應透過 security@ente.com 或 GitHub 安全公告連結回報,而不是公開提交 issue。倉庫還連結了 CONTRIBUTING.md 和 SUPPORT.md,並在 ente.com/about 上提供社群頁面。README 沒有聲稱這些審計構成任何形式的安全保證,也沒有提供審計報告。

第 5 節的專屬紀錄應包括 ente/ente、Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 與測試結果。把成功案例和故意輸入錯誤的案例分開,觀察輸出格式、返回狀態與日誌欄位是否一致。只有這些可重現觀察能支持本節判斷,倉庫人氣和形容詞不替代證據。

ente/ente:升級核對

倉庫元資料將授權標記為 AGPL-3.0,提供的授權摘要是 GNU Affero 通用公共授權第 3 版。該授權允許複製、散布和修改軟體,並對網路伺服器軟體有專門要求:如果在公開可存取的伺服器上執行修改版本,必須向該伺服器的使用者提供修改後的原始碼。授權文字沒有提及支援、服務等級或安全保證。README 中的審計聲明與授權是兩回事,不應被理解為保固條款。該授權並不限制個人使用,但如果你修改並對外提供服務,就需要遵守其原始碼公開要求。

第 6 節的專屬紀錄應包括 ente/ente、Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 與測試結果。把成功案例和故意輸入錯誤的案例分開,觀察輸出格式、返回狀態與日誌欄位是否一致。只有這些可重現觀察能支持本節判斷,倉庫人氣和形容詞不替代證據。

編輯結論

適合需要 ente/ente 所處理工作、並能依 Ente Photos、Ente Locker、Ente Auth、F-Droid、3x data replication、self-host、Cure53 維護環境的人;不適合把 README 的宣傳描述當成安全、效能或相容性保證的人。先在隔離環境依 ente/ente 的專屬入口跑一個最小案例,確認輸入、輸出、權限與失敗訊息,再決定是否納入正式流程。

官方來源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社群筆記

社群筆記