多端同步
iPhone 与网页使用同一套版本协议,任一端的修改都会出现在另一端。
QuanCard Server · 自建服务
把同步服务和网页保险库部署到自己的服务器。iPhone 与浏览器之间端到端加密同步,服务器只保存它读不懂的密文。开源,可审计,由你掌控。

iPhone 与网页使用同一套版本协议,任一端的修改都会出现在另一端。
一个 Docker Compose 文件,自动 HTTPS。域名、备份与升级节奏都由你决定。
加密在浏览器和 iPhone 内完成。服务器看不到卡号、密钥,也看不到你的密码。
在网页生成一次性二维码,用 iPhone 扫描即可完成配对。密钥只从浏览器交给手机,从不经过服务器。
二维码 10 分钟内有效、只能使用一次。配对前需要再次输入密码。
手机连上的瞬间,网页随即确认,两端播放同一段连接动画,并显示首次同步进度。
网页回到前台时刷新,打开期间每 60 秒刷新一次;iPhone 按自己的节奏同步。

全卡卡采用端到端加密的密钥层级。即使服务器、数据库或备份落入他人之手,卡片内容依然是密文。
诚实的边界:被攻破的服务器可能下发篡改过的网页代码,这是所有浏览器端加密应用的共同限制。请自己运行服务器并及时更新;在不信任的主机上,优先使用 iPhone App。 阅读威胁模型

两台设备离线时改了同一张卡?全卡卡从不让设备时钟悄悄决定胜负。内容完全相同的副本会自动合并;真正的差异进入冲突中心,逐字段对比后由你选择。
网页保险库不是简化版。它和 iPhone 共享卡面配色与示例数据,也有为键盘和大屏设计的交互。
搜索卡片、账户,或直接执行操作。
按地区、收藏浏览;详情和编辑在侧边抽屉中打开。
卡号只显示后四位;查看完整信息需要再次输入密码。
所有者发邀请;每位成员拥有独立账户和单独加密的保险库。
TOTP 与恢复码、限流与锁定、只追加的活动记录。
AGPL-3.0 开源;协议规范与测试向量以 Apache-2.0 开放。

需要一台装有 Docker 的 Linux 主机、一个指向它的域名,并开放 80 与 443 端口。1 核 CPU、512 MB 内存就足够一个家庭使用。
然后打开你的域名,创建所有者账户,再用 iPhone 扫码配对。
阅读安装文档git clone https://github.com/zoolapp/quancard-server.git && cd quancard-server./scripts/init-env.sh vault.example.comdocker compose up -d --wait服务端与网页保险库以 AGPL-3.0 开源,可以免费使用、修改和部署。你只需要承担自己服务器的费用。
iCloud 跟随你的 Apple 账户,免维护;自建服务把数据放在你掌控的服务器上,还提供网页保险库与家庭成员账户。两者一次选择一种,切换前先断开当前连接,本机收藏会保留。
无法重置——服务器从不知道你的密码,这是零知识设计的代价。已配对的 iPhone 仍保留本机副本。请使用长口令,并开启两步验证。
数据库与备份里只有密文和校验值,泄露不会暴露卡片内容。但攻击者可能篡改网页代码来窃取之后输入的密码,因此请保持系统和镜像更新,并在不信任的主机上优先使用 iPhone App。
可以。网页保险库支持完整的增删改查、卡面照片与转账信息,也可以安装为桌面应用(PWA)。
开发预览版,尚未经过独立安全审计。iPhone 端的自建同步将随 App 上架开放。部署与维护由你负责。
安装文档覆盖快速部署、反向代理、配置项、配对、备份与升级。
截图使用内置示例数据(公开测试号码,无法支付)。卡面及商标归各权利人所有。