后量子文件加密工具
QVault 是 QuantumGuard 推出的企业级后量子加密文件存储与共享产品,定位并非普通网盘,而是面向长期敏感数据保密的安全存储平台。其核心目标是应对“harvest now, decrypt later”风险,即攻击者现在收集密文,未来借助量子计算解密。
在防护类型上,QVault 采用 NIST FIPS 203 的 ML-KEM-1024 做密钥封装,并结合 AES-256-GCM 进行文件加密、HKDF-SHA256 做密钥派生。所有加解密在客户端完成,服务器仅保存密文,不持有明文和解密密钥,符合零知识架构。其特色是从 Qrypt、Quantinuum、ID Quantique 等 QRNG Open API 提供商获取量子随机数,并与本地熵混合,增强密钥生成。产品还提供 ML-DSA-87 文档签名、加密签名访问日志、不可变审计轨迹、文档生命周期跟踪和合规报告导出。
部署方式以 QVault 云服务为主,同时文本明确提到支持 on-premise / air-gapped 部署。合规方面,FIPS 203 和零知识架构标注为 Compliant,SOC 2 Type I 与 ISO 27001 仍在进行中,FedRAMP、ITAR/EAR 未认证,因此不适合涉密政府数据或出口管制材料。集成上支持 QRNG 提供商、SSO/SAML 2.0,API 仍为 Coming soon。
价格为单一套餐:50 美元/用户/月,或 500 美元/用户/年,提供 14 天免费试用且无需信用卡。套餐包含无限用户、无限存储、审计日志、合规报告、RBAC 和 24 小时响应优先支持。支付由 Stripe 处理。
优点是后量子算法路线明确,客户端零知识架构降低云端泄露风险,审计能力适合医疗、法律、金融等强合规行业。缺点是价格高于普通企业网盘,SOC 2 和 ISO 27001 尚未完成,API 生态尚未成熟,且密码遗忘下的数据恢复能力可能受限。更适合需要保存 10 年以上敏感资料、重视量子长期风险的组织。
正文未提供中国大陆网络连通性、人民币付款、发票或本地合规信息,china_access 只能评为未知。由于使用 Stripe,国内企业采购可能需要额外确认支付、合同和数据出境要求。替代方向可考虑 Box、Tresorit、Proton Drive,或中国本地支持私有化、KMS 和合规审计的企业网盘/对象存储加密方案。
本测评基于公开资料整理,不构成购买建议,请以 qguard.net 官网实际信息为准。
主打NIST后量子加密和零知识保护。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。