本文介绍如何在Hugo静态博客中实现页面加密。通过构建脚本将标记为加密的页面HTML与静态资源打包,使用PBKDF2派生密钥和AES-256-GCM加密为.plb文件,并清理明文。访客输入密码后,浏览器解密还原内容,路由作为AAD防止篡改。该方法适合适度隐蔽,但无法防止离线爆破。
Vercel Workflow 现已实现端到端加密,自动加密所有用户数据,无需代码更改。敏感数据如 API 密钥和用户凭证以密文形式存储在事件日志中。每次工作流运行生成唯一的 AES-256-GCM 加密密钥,确保数据的机密性和完整性。用户可通过网页仪表板或 CLI 解密数据,解密请求会记录在审计日志中。
完成下面两步后,将自动完成登录并继续当前操作。