Hoodik:自托管端到端加密网盘,服务器永远看不到你的文件

1609 字
8 分钟
Hoodik:自托管端到端加密网盘,服务器永远看不到你的文件

为什么需要一款”零信任”网盘#

市面上的网盘(百度、阿里、OneDrive、Google Drive)普遍的问题是:文件上传到服务器后,服务器是”能读”你的内容的。虽然平台承诺加密、不泄露,但本质上是信任游戏——你把自己的数据交给平台,赌它不会看、不会卖、不会泄露。

自托管网盘(如 Nextcloud)能解决”数据归我”的问题,但服务器的加密大多是传输加密(TLS)+ 存储静态加密,管理员登进后台、或者拿到数据库,理论上还是能看到你的文件内容、文件名。

Hoodik 走的是另一条路——端到端加密(E2EE),也就是”零信任”:所有加解密都在你的浏览器里完成,服务器从头到尾只碰到密文。你的文件名、文件内容、索引、密码,服务器一个都看不到。这是真正把信任从服务器上剥离的方案。

Hoodik 是什么#

Hoodik 是一款用 Rust(Actix-web)+ Vue3 开发的开源自托管网盘,主打”轻量、易安装、端到端加密”。和 Nextcloud 那种全家桶不同,它只专注一件事:私密地存文件,没有那些用不上的应用生态,所以更轻、部署更简单。

它由独立开发者 Tibor Hudik 维护,GitHub 约 1.3k star,项目活跃。

Hoodik 网页版界面:文件、笔记、分享、账户一应俱全
Hoodik 网页版界面:文件、笔记、分享、账户一应俱全

核心亮点#

1. 真正的端到端加密,服务器零可见#

这是 Hoodik 最大的卖点,也是它和普通”加密网盘”的本质区别:

  • 上传前,文件在浏览器里用 AEGIS-128L 加密成密文块
  • 文件密钥用 后量子混合加密(X25519 + ML-KEM-768) 包裹——即使未来量子计算机能破解椭圆曲线那一半,ML-KEM 那部分也撑着
  • 登录用 OPAQUE 协议,密码永远不会离开你的设备,服务器从头到尾不知道你的密码
  • 搜索功能把文件名标记化+哈希后匹配,服务器只比对哈希,看不到明文索引

对隐私敏感的用户来说,这意味着:就算服务器被黑、管理员被收买、驱动被调包,攻击者拿到的也只有一堆密文,没有你的密钥和解不开。

2. 加密笔记#

除了存文件,Hoodik 还内置了富文本笔记编辑器(WYSIWYG),笔记内容同样端到端加密、自动保存、可搜索。等于把”加密云盘 + 加密笔记”放一起,很适合存私密日记、密码备份、敏感记录。

3. 公开分享,密钥在链接里#

分享文件时,Hoodik 生成一个带密钥的分享链接——密钥放在 URL 的 fragment# 后面)里。fragment 不会发给服务器,接收方浏览器用本地密钥解密。所以分享出去的链接,服务器同样全程看不到内容,只有拿到完整链接的人能解密。

4. 安全细节拉满#

  • 可选的 TOTP 两步验证(2FA)
  • 管理员面板:管理用户、会话、邀请、应用设置
  • 密码学原语用得很讲究:Ed25519 签名、Argon2id 密钥派生、ChaCha20-Poly1305 / Ascon-128a 备选加密、AEGIS-256 包裹

5. 部署轻,迁移灵活#

  • Docker 单容器,多架构镜像(amd64 / armv6 / armv7 / arm64),NAS、树莓派、VPS 都能跑
  • 存储默认 SQLite,改一个环境变量就能用 PostgreSQL
  • 文件块可以放本地盘,也可以放到 任何 S3 兼容存储(MinIO、Backblaze B2、Wasabi、AWS S3)

Docker 部署#

Hoodik 部署非常简单,官方提供了现成镜像 hudik/hoodik:latest。一条命令就能起:

Terminal window
docker run --name hoodik -d \
-e DATA_DIR='/data' \
-e APP_URL='https://your-domain.com' \
--volume "$(pwd)/data:/data" \
-p 5443:5443 \
hudik/hoodik:latest

几个关键参数:

  • DATA_DIR:数据目录(存 SQLite 数据库和其它本地状态)
  • APP_URL:你绑定给它的域名/地址(建议用 HTTPS)
  • -p 5443:5443:默认端口 5443,容器内会自动生成自签名 TLS 证书

部署后用 nginx/Caddy 反代一层域名 + HTTPS,套上 Cloudflare,配好你的 APP_URL 就能用了。

用 S3 当备份后端#

如果想给文件块做异地冗余(推荐),加几个环境变量把存储切到 S3 兼容服务:

Terminal window
docker run --name hoodik -d \
-e DATA_DIR='/data' \
-e APP_URL='https://your-domain.com' \
-e STORAGE_PROVIDER='s3' \
-e S3_BUCKET='hoodik' \
-e S3_ENDPOINT='http://minio:9000' \
-e S3_ACCESS_KEY='minioadmin' \
-e S3_SECRET_KEY='minioadmin' \
-e S3_PATH_STYLE='true' \
--volume "$(pwd)/data:/data" \
-p 5443:5443 \
hudik/hoodik:latest

S3_PATH_STYLE='true' 是给 MinIO 用的;用 AWS/Backblaze 时不需要。已有本地数据的话,可以用 hoodik migrate-storage 一键迁移到 S3(幂等,可安全重跑)。

客户端#

Hoodik 有完整的客户端:

  • Web 网页版
  • Android App(Play 商店)
  • iOS & macOS App(App Store)

客户端同样在本机加密,密码学和网页版共用同一套 Rust 代码,透明可审计。

谁适合用 Hoodik#

  • 隐私敏感用户:不想让任何网盘/服务器看到自己文件内容的人
  • 自托管玩家:想摆脱大厂网盘、自己掌控数据,但不想折腾巨大复杂的全家桶
  • 存敏感资料:身份证扫描件、私密文档、密码备份、加密笔记这类绝不能泄露的东西

和 Nextcloud、Syncthing、Cryptomator 比#

  • vs Nextcloud:Nextcloud 功能全但重、加密偏”传输+静态”,应用生态大;Hoodik 只专注加密存储,更轻、真正 E2EE,但没有日历/联系人那些生态。
  • vs Syncthing:Syncthing 是设备间点对点同步,不经过中央服务器,但也因此没”云端备份/远程访问”;Hoodik 是云端存储,更接近”自己的私有网盘”。
  • vs Cryptomator:Cryptomator 是”给网盘加个加密层”(配合 Dropbox/OneDrive 用),Hoodik 是直接自托管一个加密网盘,一体到位。

小结#

Hoodik 把”自托管”和”零信任加密”做得很纯粹:Rust 后端 + 浏览器端到端加密 + 后量子密钥包裹 + Docker 一键部署。如果你想要一个”服务器永远看不懂你存了什么”的私有网盘,Hoodik 是当前站在加密前沿的选择之一。

想自己跑一个的话,一台 VPS 就够了——Hoodik 本身很轻量,1 核 1G 那档就能带起个人使用。挑机器可以参考这篇 VPS 新手入门教程。如果你正在选,DediOne 的洛杉矶/香港 VPS 从 $12.99/年起,用来跑这种轻量自托管服务绰绰有余。

相关阅读:Syncthing 文件同步Rclone 云存储同步Immich 照片备份

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!

赞助
Hoodik:自托管端到端加密网盘,服务器永远看不到你的文件
https://www.kshare.top/posts/2026-hoodik-自托管端到端加密云盘-docker部署私人加密网盘/
作者
Kshare
发布于
2026-08-31
许可协议
CC BY-NC-SA 4.0
相关文章 智能推荐
1
2026 翼龙面板搭建我的世界服务器:Pterodactyl 图形化托管教程
部署教程 想开 Minecraft 服务器又不想整天对着终端敲命令?本文手把手用开源的 Pterodactyl 翼龙面板搭建我的世界服务器:Panel 网页控制台 + Wings Docker 节点,图形化管理多个游戏服,从装面板、建节点到导入 Minecraft egg 一键开服,附资源限制与备份配置。
2
2026 1Panel 面板教程:宝塔开源替代,Docker 一键部署服务器管理面板
部署教程 1Panel 是飞致云出品的开源 Linux 服务器管理面板,无广告、不强制登录、支持 Docker 应用商店。本文覆盖与宝塔的对比、一键脚本与 Docker 安装、应用商店实战、网站反代与 HTTPS、备份与安全设置,附常见问题与避坑指南。
3
2026 Homepage 自建导航页:把所有自建服务入口聚合到一个仪表盘
部署教程 PVE 上跑了八九个 Docker 服务,NPM 配好了域名反代,每个服务都有自己的子域名——Jellyfin、Immich、AdGuard Home、FreshRSS、n8n、Uptime Kuma
4
2026 幻兽帕鲁开服教程:Palworld 服务器搭建、联机与优化全指南
部署教程 幻兽帕鲁开服教程:官方服务器卡顿挤不进?本文用 Docker 一条命令搭建 Palworld 专属服务器,覆盖配置修改(经验倍率、孵蛋、难度)、公网联机、低配优化、内存限制与存档备份,附连接超时等常见问题排查。
5
2026 Tailscale 零成本组网:异地访问自部署服务的终极方案
部署教程 家里自建了一堆服务:Immich 存照片、Jellyfin 看剧、FreshRSS 刷资讯、还有 NAS 共享文件和备份。在家用着挺舒服,可一旦出门上班、出差或者回老家,这些服务就全部失联了。
随机文章 随机推荐
Profile Image of the Author
Kshare
Hello, I'm Kshare.
重要公告
非常抱歉!本站此前接入的 Adsterra 广告联盟存在严重问题:其脚本会在访问者不知情的情况下强制跳转到第三方劫持页面(如 verify11.click 等恶意域名),严重影响了大家的访问体验与安全。我们已第一时间彻底移除了 Adsterra 的全部广告代码,并向因此受到困扰的访客致以最诚挚的歉意。目前站内仅保留安全的自营推广链接(无脚本、无弹窗、无跳转),其余广告投放保持关闭,感谢大家的理解与支持!
音乐
封面

音乐

暂未播放

0:00 0:00
暂无歌词
分类
标签
站点统计
文章
215
分类
9
标签
269
总字数
545,433
运行时长
0
最后活动
0 天前

文章目录