Hoodik:自托管端到端加密网盘,服务器永远看不到你的文件
为什么需要一款”零信任”网盘
市面上的网盘(百度、阿里、OneDrive、Google Drive)普遍的问题是:文件上传到服务器后,服务器是”能读”你的内容的。虽然平台承诺加密、不泄露,但本质上是信任游戏——你把自己的数据交给平台,赌它不会看、不会卖、不会泄露。
自托管网盘(如 Nextcloud)能解决”数据归我”的问题,但服务器的加密大多是传输加密(TLS)+ 存储静态加密,管理员登进后台、或者拿到数据库,理论上还是能看到你的文件内容、文件名。
Hoodik 走的是另一条路——端到端加密(E2EE),也就是”零信任”:所有加解密都在你的浏览器里完成,服务器从头到尾只碰到密文。你的文件名、文件内容、索引、密码,服务器一个都看不到。这是真正把信任从服务器上剥离的方案。
Hoodik 是什么
Hoodik 是一款用 Rust(Actix-web)+ Vue3 开发的开源自托管网盘,主打”轻量、易安装、端到端加密”。和 Nextcloud 那种全家桶不同,它只专注一件事:私密地存文件,没有那些用不上的应用生态,所以更轻、部署更简单。
它由独立开发者 Tibor Hudik 维护,GitHub 约 1.3k star,项目活跃。

核心亮点
1. 真正的端到端加密,服务器零可见
这是 Hoodik 最大的卖点,也是它和普通”加密网盘”的本质区别:
- 上传前,文件在浏览器里用 AEGIS-128L 加密成密文块
- 文件密钥用 后量子混合加密(X25519 + ML-KEM-768) 包裹——即使未来量子计算机能破解椭圆曲线那一半,ML-KEM 那部分也撑着
- 登录用 OPAQUE 协议,密码永远不会离开你的设备,服务器从头到尾不知道你的密码
- 搜索功能把文件名标记化+哈希后匹配,服务器只比对哈希,看不到明文索引
对隐私敏感的用户来说,这意味着:就算服务器被黑、管理员被收买、驱动被调包,攻击者拿到的也只有一堆密文,没有你的密钥和解不开。
2. 加密笔记
除了存文件,Hoodik 还内置了富文本笔记编辑器(WYSIWYG),笔记内容同样端到端加密、自动保存、可搜索。等于把”加密云盘 + 加密笔记”放一起,很适合存私密日记、密码备份、敏感记录。
3. 公开分享,密钥在链接里
分享文件时,Hoodik 生成一个带密钥的分享链接——密钥放在 URL 的 fragment(# 后面)里。fragment 不会发给服务器,接收方浏览器用本地密钥解密。所以分享出去的链接,服务器同样全程看不到内容,只有拿到完整链接的人能解密。
4. 安全细节拉满
- 可选的 TOTP 两步验证(2FA)
- 管理员面板:管理用户、会话、邀请、应用设置
- 密码学原语用得很讲究:Ed25519 签名、Argon2id 密钥派生、ChaCha20-Poly1305 / Ascon-128a 备选加密、AEGIS-256 包裹
5. 部署轻,迁移灵活
- Docker 单容器,多架构镜像(amd64 / armv6 / armv7 / arm64),NAS、树莓派、VPS 都能跑
- 存储默认 SQLite,改一个环境变量就能用 PostgreSQL
- 文件块可以放本地盘,也可以放到 任何 S3 兼容存储(MinIO、Backblaze B2、Wasabi、AWS S3)
Docker 部署
Hoodik 部署非常简单,官方提供了现成镜像 hudik/hoodik:latest。一条命令就能起:
docker run --name hoodik -d \ -e DATA_DIR='/data' \ -e APP_URL='https://your-domain.com' \ --volume "$(pwd)/data:/data" \ -p 5443:5443 \ hudik/hoodik:latest几个关键参数:
DATA_DIR:数据目录(存 SQLite 数据库和其它本地状态)APP_URL:你绑定给它的域名/地址(建议用 HTTPS)-p 5443:5443:默认端口 5443,容器内会自动生成自签名 TLS 证书
部署后用 nginx/Caddy 反代一层域名 + HTTPS,套上 Cloudflare,配好你的 APP_URL 就能用了。
用 S3 当备份后端
如果想给文件块做异地冗余(推荐),加几个环境变量把存储切到 S3 兼容服务:
docker run --name hoodik -d \ -e DATA_DIR='/data' \ -e APP_URL='https://your-domain.com' \ -e STORAGE_PROVIDER='s3' \ -e S3_BUCKET='hoodik' \ -e S3_ENDPOINT='http://minio:9000' \ -e S3_ACCESS_KEY='minioadmin' \ -e S3_SECRET_KEY='minioadmin' \ -e S3_PATH_STYLE='true' \ --volume "$(pwd)/data:/data" \ -p 5443:5443 \ hudik/hoodik:latestS3_PATH_STYLE='true' 是给 MinIO 用的;用 AWS/Backblaze 时不需要。已有本地数据的话,可以用 hoodik migrate-storage 一键迁移到 S3(幂等,可安全重跑)。
客户端
Hoodik 有完整的客户端:
- Web 网页版
- Android App(Play 商店)
- iOS & macOS App(App Store)
客户端同样在本机加密,密码学和网页版共用同一套 Rust 代码,透明可审计。
谁适合用 Hoodik
- 隐私敏感用户:不想让任何网盘/服务器看到自己文件内容的人
- 自托管玩家:想摆脱大厂网盘、自己掌控数据,但不想折腾巨大复杂的全家桶
- 存敏感资料:身份证扫描件、私密文档、密码备份、加密笔记这类绝不能泄露的东西
和 Nextcloud、Syncthing、Cryptomator 比
- vs Nextcloud:Nextcloud 功能全但重、加密偏”传输+静态”,应用生态大;Hoodik 只专注加密存储,更轻、真正 E2EE,但没有日历/联系人那些生态。
- vs Syncthing:Syncthing 是设备间点对点同步,不经过中央服务器,但也因此没”云端备份/远程访问”;Hoodik 是云端存储,更接近”自己的私有网盘”。
- vs Cryptomator:Cryptomator 是”给网盘加个加密层”(配合 Dropbox/OneDrive 用),Hoodik 是直接自托管一个加密网盘,一体到位。
小结
Hoodik 把”自托管”和”零信任加密”做得很纯粹:Rust 后端 + 浏览器端到端加密 + 后量子密钥包裹 + Docker 一键部署。如果你想要一个”服务器永远看不懂你存了什么”的私有网盘,Hoodik 是当前站在加密前沿的选择之一。
想自己跑一个的话,一台 VPS 就够了——Hoodik 本身很轻量,1 核 1G 那档就能带起个人使用。挑机器可以参考这篇 VPS 新手入门教程。如果你正在选,DediOne 的洛杉矶/香港 VPS 从 $12.99/年起,用来跑这种轻量自托管服务绰绰有余。
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!