最后更新·
如果你找到 Planck,喜欢它"剪贴板跟着你跨 Mac / Windows / Linux 走"的想法,但你想要的是更隐私倾向、更开源、不绑定厂商云账号的方案——这页就是给你看的。
如果你找到 Planck,喜欢它"剪贴板跟着你跨 Mac / Windows / Linux 走"的想法,但你想要的是更隐私倾向、更开源、不绑定厂商云账号的方案——这页就是给你看的。
UniClipboard 解决的是同一个问题(剪贴板应该跟着你走),只是它在信任模型上做了不同选择:开源、不要云账号、点对点优先、端到端加密、并且本地历史和搜索都加密。
Planck 看起来是一个打磨得很好、设计很干净的云端剪贴板产品。UniClipboard 是另一个选项,针对那些隐私门槛包含以下几条的用户:
如果这四件事不是你的硬门槛,Planck 可能更适合你。这页对此实事求是。
常见的几种动机:
任何一条命中,UniClipboard 就是为这个场景做的。
直说:Planck 看起来是个打磨过的产品。从公开信息看:
如果你的优先级是"想要个干净、能用、不介意云账号 + 订阅模型的剪贴板产品",Planck 是合理选择。UniClipboard 不打算把你劝走。
UniClipboard 是当你的优先级排列方式不一样时的替代方案。
UniClipboard 给同样的核心承诺——Mac / Windows / Linux 的剪贴板同步——并把底下的信任模型换掉了。
完整源码在 GitHub:uniclipboard/uniclipboard。可读、可构建、可审计、可 fork。
许可证是有意选的。AGPL-3.0 防止有人 fork 一份做闭源托管 SaaS、削弱加密、再把改动留在私有库里。对于一个核心价值就是"你的剪贴板是私密的"的产品,许可证就是这个承诺的强制约束——没有它,"我们加密你的数据"就变成"直到有人 fork 我们并去掉加密为止"。
UniClipboard 没有账号系统、没有注册表单。不需要你的邮箱。
设备之间直接配对:每台设备本地生成自己的密钥对,配对时交换需要的密钥。之后两台设备彼此认得。
这跟 Planck 的云产品是不同模型。Planck 的云需要一个身份来挂载你的剪贴板项;UniClipboard 有意不要这个。
默认路径就是设备直连。UniClipboard 用 iroh 做 NAT 穿透——QUIC + 打洞——所以两台设备通常能跨网络直接找到彼此,中间不需要服务。
当直连不可行(某些对称 NAT、严格的公司网络),流量回退到加密中继。要点:
加密发生在源设备上,密钥中继没有。中继被设计为不可信传输层。这个性质独立于谁付费,也独立于谁运营中继。
剪贴板历史不是明文存在硬盘上的。本地数据库加密;全文搜索跑在加密数据之上。笔记本丢了或被偷,硬盘拔出来后没有一个可以直接 SELECT * 的明文 SQLite 文件。
这是 UniClipboard 相对于大多数剪贴板工具(不只是 Planck)最关键的差异点之一。
Mac、Windows、Linux 桌面。文本、图片、文件。
移动端 UniClipboard 已经发布:iOS 在 TestFlight 公测,Android 提供原生 App(签名 APK)。Planck 目前仍在 pricing 页把移动端写成“即将推出”。
| UniClipboard | Planck(基于公开信息) | |
|---|---|---|
| 源代码可见性 | 开源(AGPL-3.0) | 未公开声明开源 |
| 信任模型 | 点对点优先;加密中继兜底 | 云同步;数据存放于 AWS S3(美国) |
| 是否需要云账号 | 不需要 | 由计费档位推断有账号模型 |
| 端到端加密 | 是;中继只看密文 | 声称 AES-GCM-256;"对我们的服务器也不暴露" |
| 桌面平台 | macOS、Windows、Linux | macOS、Windows、Linux |
| 移动端 | iOS 公测(TestFlight)+ Android 原生 App | “即将推出” |
| 文本同步 | 支持 | 支持 |
| 图片同步 | 支持 | 支持 |
| 文件同步 | 支持 | 仅 Max 付费档 |
| 剪贴板历史 | 加密本地历史 | 支持;免费档 100 条,Max 档 10,000 条 |
| 搜索 | 加密全文搜索 | 支持;图片 OCR 在 Max 档 |
| 价格 | 免费、开源 | 免费 Community 档(有上限),Max 19.99 美元/月 |
| 厂商云锁定 | 无——只是配对设备 | 同步依赖托管服务 |
| 自托管 | 不需要(P2P 优先);支持仅局域网模式 | 未公开 |
注:表中 Planck 信息基于其官网(planckapp.com)和 pricing 页在本草稿写作时的内容。后续若变化,应以更新后的页面为准。
容易把这种对比页写成"我们好,他们差"。这不真诚,也没意思。
真正的分歧只有一个设计选择:剪贴板同步是否应该依赖一个托管服务?
Planck 的答案是"是",并围绕这个选择做了精致的云产品——AES 静态加密、搜索、OCR、付费档、AWS 基础设施。这是一个内部一致的设计。
UniClipboard 的答案是"否",并围绕设备配对来做产品——开源、P2P 优先、不要账号、本地历史加密。这也是一个内部一致的设计。
两边都加密剪贴板。区别在于:为了让加密承诺成立,谁必须可信。 云产品里,你信任的是厂商的实现、厂商的基础设施、厂商持续存在。UniClipboard 里,你信任的是公开的源代码、广泛使用的密码学原语,而中继本身在设计上就是不可信的。
如果你看完上一段觉得"这就是我想要的门槛"——你就是 UniClipboard 的目标用户。
剪贴板历史本来就是短期工作记忆,不是要导出迁移的数据。"迁移"意义不大。
合理的切换大概长这样:
不用第一天就删另一个 app。并行跑一段时间。
如果你想要精致、稳定、云端、有账号体系、付费档支持图片 OCR 的剪贴板产品 —— 选 Planck。
如果你的隐私门槛明确包含:
—— 选 UniClipboard。
Mac、Windows、Linux。不要云账号、不要自部署、跨公网端到端加密。这就是 UniClipboard 在做的那个具体缺口。
桌面同步主路径上是的:在 macOS / Windows / Linux 之间"一台复制、另一台粘贴"的流程一致。但是图片 OCR、付费档功能、精致云体验这些 —— UniClipboard 没有,它选择开源、无服务器化路线。看你优先级。
默认路径是设备直连,不经服务器。直连失败(部分严苛 NAT)时,流量回退到加密中继。中继可以转发密文 —— 看不到剪贴板内容、类型、设备名或配对口令。你也可以开启仅局域网模式,完全不用中继。
中继看到密文、peer ID(用于路由)、字节数和时间戳;看不到剪贴板内容、剪贴板类型(文本/图片/文件)、设备名、配对口令。加密发生在源设备上,密钥中继没有。这个性质和"中继是谁运营的"无关。
两边都说 payload 离开设备前已加密。结构上的不同在于信任模型。Planck 把加密叠加在托管云之上,所以隐私故事依赖厂商的实现、基础设施和持续运营。UniClipboard 源码公开、中继在设计上就不可信、本地历史也加密。任一项都可以读代码验证。
对。没有账号系统、没有注册流程。设备之间直接配对,交换它们之间需要的密钥。你的邮箱我们没有 —— 因为我们没问。
有。iOS 在 TestFlight 公测,Android 提供原生 App(签名 APK);不想装原生 App 也可以走 SyncClipboard 开放协议在局域网内同步。Planck 目前仍把移动端写成“即将推出”。
故意选的。AGPL 防止有人 fork 一份做闭源托管 SaaS、削弱加密、又把改动留在私有库里。对隐私产品来说,许可证就是隐私承诺的强制约束。代价是有些公司不会用 AGPL —— 这个代价我们接受。
诚实答:你不必信任我们,你信任的是原语。UniClipboard 用的是经过广泛 review 的 crate —— XChaCha20-Poly1305、Argon2id、SQLCipher 做静态加密、系统钥匙串保存密钥。没有自造加密。协议有公开文档,源码在 GitHub。第三方付费 audit 还没做(我们项目还小),如果有人愿意资助或牵头,我们欢迎。
如果"开源、不要云账号、点对点优先、端到端加密、跨 Mac/Win/Linux"——就是你搜"Planck 替代"时心里在找的那个东西:
设备配对一次,然后忘掉剪贴板的存在。这就是目标。