Sync & Security

你的笔记,你的数据主权

Joplin 通过端到端加密(E2EE)把笔记安全地同步到所有设备。哪怕服务器被攻破,攻击者也只能拿到无法解密的密文——密钥只属于你。

同步方式

5+ 种同步方式,按需选择

从完全免费的 Joplin Cloud,到使用你已有的网盘或自托管服务器——总有适合你的一种。

同步方式 适合场景 是否支持 E2EE 费用 使用难度
Joplin Cloud开箱即用,所有功能完整免费 / 付费扩容极简
Joplin Server(自托管)企业 / 隐私要求高 / NAS 用户服务器成本
Nextcloud已有 Nextcloud 部署已有成本简单
Dropbox已有 Dropbox 账户免费 2GB / 付费扩容简单
OneDrive微软生态用户免费 5GB / 付费扩容简单
WebDAV坚果云 / 自建 WebDAV取决于服务中等
本地文件系统仅本机使用 / 手动备份本地免费极简
端到端加密

主密钥只在你的设备

Joplin 的端到端加密使用主密码派生密钥(PBKDF2 + AES-256),同步过程中所有笔记都先在本地加密,再上传到服务器。服务器永远不会拿到明文,连 Joplin Cloud 团队也无法解密。

  • AES-256 加密行业标准加密算法,性能与安全兼顾
  • PBKDF2 密钥派生10万轮迭代,抵抗暴力破解
  • 多端密钥同步通过助记词或密钥文件安全分发到新设备
  • 透明运作启用 E2EE 后,你感知不到任何差异
端到端加密同步示意
法国

Joplin Cloud · 法国的隐私云

Joplin Cloud 是官方提供的同步服务,服务器位于法国,受严格的欧盟 GDPR 隐私法保护。即便是 Joplin 团队也无法读取你的笔记——因为它们都经过 E2EE 加密。

免费版

  • 无限设备数
  • 无限笔记数量
  • 每月 200 MB 上传流量

Pro 版

  • 更大上传流量
  • 更快的同步速度
  • 支持发布到 joplin.pub

Warrant Canary:Joplin 团队发布透明度与密令金丝雀——一旦收到政府保密调令,公告页将自动失效,向用户示警。

所有数据跨大洲传输均使用 TLS 1.3 加密,密钥永不离开你的设备。

自托管

不想用云?Joplin Server 全开源

Joplin Server 是官方提供的开源同步后端,使用 Docker 即可一键部署,数据完全留在你的服务器。

Docker 部署(推荐)

Joplin Server 官方提供 Docker 镜像与 docker-compose 示例,PostgreSQL 数据存储,5 分钟启动。

git clone https://github.com/laurent22/joplin.git
cd joplin/packages/server
docker compose up -d

默认端口:22300 · 数据目录:/var/lib/joplin

手动部署

支持任何支持 Node.js + PostgreSQL 的环境。详细的部署文档、备份策略、反向代理(Nginx / Caddy)配置都在官方帮助中心。

  • MIT 开源可自由审计、修改、商用
  • 支持 E2EE自托管同样支持端到端加密
  • 用户管理可创建多用户、共享笔记本

常见问题

由于 E2EE 的设计,没有"找回密码"的方式。Joplin 团队无法解密你的笔记。务必将主密码与助记词备份到安全的地方(密码管理器 + 物理备份)。

可以。关闭 E2EE 后,同步内容以明文传输,性能略好。如果你使用自己的服务器或可信任的网盘(如你自己的 Nextcloud),可以酌情关闭。

桌面端支持从 Evernote ENEX、Bear、Apple Notes、纯 Markdown 文件、TXT 等多种格式批量导入。详见 功能特性 与官方帮助文档。

启用 E2EE 后不能。即使服务器被入侵,攻击者也只能拿到加密数据。Joplin Cloud 仅存储加密 blob,不存储任何密钥。

开始安全地同步你的笔记

下载 Joplin 客户端,5 分钟内完成 E2EE 加密同步设置。