端到端加密 E2EE 到底保护了什么
端到端加密(End-To-End Encryption,E2EE)是 Joplin 被媒体点名称赞最多的功能,也是它"数据自主"承诺的最后一块拼图。

它防住谁
开启 E2EE 后,笔记、笔记本、标签、附件在上传之前就在你设备上完成加密,密钥由你的主密码派生。结果是整条链路上:
- 同步服务商(Dropbox、OneDrive、WebDAV 服务商……)——只能看到密文;
- 网络中间环节(运营商、Wi-Fi 提供方)——只能看到密文;
- 连 Joplin 开发者本人——也没有任何途径解密。
Lifehacker 的评测原话大意:Joplin 最好的特性就是内置端到端加密,保证除你之外无人能读。
它不防什么
- 本地设备本身:手机解锁后的本地数据是明文可读的,所以移动端要配合生物识别锁(见移动端生物识别锁);
- 你的主密码泄露:密钥由密码派生,密码丢了等于锁没了;
- 关闭 E2EE 后的新数据。
代价与适用性
官方明说:E2EE 有少量开销——数据要持续加解密,首次开启时全库重新加密上传,笔记很多时耗时可观。判断标准很朴素:
- 笔记里有敏感内容(身份信息、商业资料、私密日记)→ 值得开;
- 纯公开资料收集且追求同步极速 → 可以不开,或以后再开。
开启前必须想清楚的三件事
- 主密码不可找回:忘记密码 = 数据永久无法解密,没有任何后门。密码记在只有你知道的地方;
- 开启动作只在第一台设备做:多台设备并行开会产生多个主密钥,徒增混乱(正确步骤见开启 E2EE 的正确步骤);
- 先做完一次完整同步:确认本地数据已全部上传备份,再动手。
技术实现细节(加密规格)在官方开发文档中有完整披露,可自行查阅验证。