Skip to content

Security: Pro-Qin/SeewoAutoLogin

Security

docs/SECURITY.md

安全与威胁模型

凭据保护

v2(当前)

  • 首次运行生成 32 字节随机主密钥,使用 Windows DPAPI CurrentUser 包裹后写入 %LOCALAPPDATA%\SeewoAutoLogin\credential.key。
  • 账号密码、应用设置口令哈希等使用 AES-256-GCM 加密,密文格式 v2: + Base64(nonce || ciphertext || tag)。
  • 旧版本 exe 只内置固定 entropy、没有 credential.key,所以无法解密 v2 数据。
  • 把 config.json 单独拷到别的 Windows 用户或另一台机器无法解密;credential.key 与当前用户绑定。

旧格式兼容

  • dpapi: 前缀是旧版 DPAPI 密文,启动时会自动迁移到 v2。
  • 无前缀的历史 DPAPI 密文或明文由 TryDecryptLegacy 处理,同样迁移到 v2。
  • 升级到 v2 后不要再用旧版本运行,旧版本不认识 v2: 前缀,可能把密文当明文重新加密。

仍然无法防住的场景

同一个 Windows 用户下运行的其它程序仍可读取 credential.key 并调用 DPAPI 解密。 如果威胁模型包含"本机已被同用户恶意软件控制",需要额外的用户主口令或 TPM 绑定,目前尚未实现。

本地 SSO 网关

  • 为兼容希沃白板的固定请求,程序在本机监听 127.0.0.1:24300 并写入 hosts 映射 local.id.seewo.com -> 127.0.0.1。
  • 网关已校验来源 IP 必须为回环、Host 必须为预期域名、外部网页 Origin 直接拒绝。
  • 但同一台机器上的其它进程仍可请求该本地接口。彻底隔离受限于希沃协议本身没有鉴权。

更新校验链

  • 下载域名白名单:GitHub 官方与已配置镜像。
  • 安装包 SHA256 与官方 SHA256SUMS.txt 逐位校验。
  • 启动安装前再次计算 SHA256。
  • Authenticode 签名校验代码已就位;未配置证书指纹时跳过。

隐私

  • 账号、密码、token、日志只写本机。
  • 联网行为仅限检查更新与下载更新包。
  • 诊断包不含密码、token、手机号;导出前请自行确认。

免责声明

本工具通过本地 SSO 接口与希沃客户端交互,属于非官方兼容实现。 希沃接口可能随版本变化,使用前请确认符合所在学校或单位的规定。

报告问题

请在 GitHub Issues 提交,并附上 设置 -> 维护与诊断 导出的诊断包(确认其中没有敏感信息后再上传)。

There aren't any published security advisories