Ente Photos 账户创建与安全指南:安装、注册、恢复密钥与多设备登录全解 📅 发布时间:2026/9/12 16:39:46 👁 浏览次数: Ente Photos 账户创建与安全指南安装、注册、恢复密钥与多设备登录全解【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente导读本文面向所有想要开始使用 Ente Photos 的用户完整梳理从零开始的每一步如何在不同平台安装 Ente Photos 客户端、如何创建你的第一个账户、如何安全保存恢复密钥recovery key、如何在多台设备上登录同一账户以及 2FA 与 Passkey 等进阶安全配置。文章不仅给出可直接照做的操作步骤还会结合当前仓库中 架构文档 与 移动端源码 解释每一步背后的端到端加密原理帮助你理解为什么恢复密钥这么重要以及为什么 Ente 无法替你重置密码。读完本文你将具备从安装到安全使用 Ente Photos 的完整实战能力。安装与设置在各平台获取 Ente Photos在 Android 手机上安装 {#install-android}在 Android 上安装 Ente Photos 最简单的方式是通过 Google Play 商店。如果你偏好其他渠道也可以根据自己的需求选择F-Droid开源应用商店渠道适合偏好 FOSS 分发的用户GitHub Releases直接下载官方构建的 APKObtainium跟踪 GitHub Releases 自动下载更新详见下文。[!NOTE]如果你希望使用 GitHub 上最新的构建版本可以通过 Obtainium 追踪 ente 仓库 的 Releases。在 iPhone 或 iPad 上安装 {#install-ios}Ente Photos 支持 iPhone 与 iPad直接从 iOS App Store 搜索安装即可。在桌面端安装 {#install-desktop}桌面版提供 Windows、macOS、Linux 三个平台的支持Windows下载并运行安装程序macOS下载 DMG 镜像文件Linux下载安装程序或 AppImage 格式。[!NOTE]Ente Photos 的 macOS 版本要求 macOS 13.3 或更高版本。桌面客户端同样可以在 ente 仓库的桌面目录 查看源码与构建说明。安装 CLI 命令行工具 {#install-cli}Ente 还提供了官方 CLI命令行工具通过 GitHub Releases 分发适用于自动化导出照片到 NAS 或本地存储批量操作服务器到服务器的数据迁移。从源码来看CLI 是一个 Go 编写的独立静态二进制你可以直接运行或放入 PATH 中。除了下载预编译二进制也可以自行构建参见 cli/README.md# 从源码构建 go build -o bin/ente main.go构建完成后通过ente --help查看全部可用命令。账户相关操作由 cli/cmd/account.go 定义包括# 添加一个已存在的账户注意不会创建新账户 ente account add # 列出已配置的账户 ente account list # 修改指定账户的导出目录 ente account update --app auth/photos --email emaildomain.com --dir ~/photos导出命令定义在 cli/cmd/export.go支持按相册、共享状态、隐藏状态等维度过滤# 开始导出 ente export # 排除共享相册 ente export --sharedfalse # 只导出指定相册 ente export --albums Trip2024,CameraCLI 还可以通过 Docker 运行具体可参考 cli 的 docker-compose.yml。在浏览器中访问 Ente Photos {#web-app}是的Ente Photos 提供 Web 端photos.ente.com无需安装任何东西用邮箱和密码登录即可。Web 端拥有桌面应用的大部分功能唯一的例外是机器学习如人脸识别和视频流生成——这两项功能依赖本地计算能力浏览器环境下无法提供。为什么 F-Droid 上的版本更新较慢 {#fdroid-delay}F-Droid 使用自己的构建服务器重新构建应用因此发布速度通常比其他商店慢。根据官方 FAQF-Droid 渠道一般会在官方发布后 2 周内同步最新版本。追求最新功能与修复的用户可以选择 Play Store、GitHub 或 Obtainium 渠道。如何用 Obtainium 手动配置安装 {#manual-obtanium}Obtainium 是一个用于追踪 GitHub Releases 并自动更新应用的开源工具。你可以手动添加 Ente Photos点击Add App打开新的应用配置界面在App Source URL字段填入https://github.com/ente/ente开启Retain release order from API开关滚动到Filter APKs by Regular Expression字段输入ente-photos*尽可能开启Attempt to filter APKs by CPU architecture开关按需选择应用分类标签开启Try inferring app ID from source code开关回到顶部点击Add完成配置。如何更新到最新版本 {#update-latest}移动端Play Store / App Store / F-Droid由各商店的自动更新机制接管移动端GitHub / Obtainium会收到更新通知手动下载最新 APK 即可桌面端应用内会弹出更新通知桌面版内置自动更新功能发布新版本后会自动下载并安装。多设备设置一个账户处处同步如何在多台设备上登录 {#multi-device-login}在任意一台设备上创建账户后可以在其他所有设备上登录同一个 Ente Photos 账户在目标设备上安装 Ente Photos参考上文安装指南打开应用选择Existing user已有用户输入你的邮箱和密码根据提示输入发送到邮箱的 6 位数字验证码完成验证登录成功后你的照片库会自动开始同步。你的整个照片库会同步到这台新设备并且从任何设备新备份的照片都会出现在所有已登录设备上。从底层机制看登录新设备时服务端会把你的encryptedMasterKey加密后的主密钥返回给客户端客户端再用你输入的密码派生出keyEncryptionKey来解密得到真正的masterKey——这一流程在 架构文档的 Key Encryption 章节 有详细说明。如果密码错误导致解密失败客户端会立即感知并提示你。更完整的注册与登录流程请参考 创建账户与登录指南。如何管理所有已连接的设备 {#manage-devices}你可以查看并管理所有登录了当前 Ente 账户的设备在任意设备上打开 Ente Photos进入设置页Web / DesktopSettings → Account → Active sessionsMobileSettings → Security → Active sessions查看当前登录的所有设备列表若要终止某台设备的访问点击该设备并在弹窗中选择Terminate。当你丢失了设备或希望确保旧设备不再拥有账户访问权限时这个功能尤其有用。可以同时在手机和桌面使用吗 {#mobile-and-desktop}当然可以。你可以在任意多台设备上使用 Ente Photos在多个手机和平板上安装在多个电脑上安装在任意浏览器的 Web 端使用所有设备自动保持同步。每台设备都可以拥有独立的备份配置手机上选择备份哪些相册桌面上选择监控哪些文件夹。不同设备需要独立的账户吗 {#separate-accounts}不需要。所有设备使用同一个账户你的照片、相册以及所有数据都会在所有已登录设备间无缝同步。只有在你想彻底隔离照片库时例如个人照片与工作照片分开管理才建议使用独立账户。账户创建与安全如何创建新的 Ente 账户 {#create-account}首次打开 Ente Photos 时应用会引导你完成账户创建官方流程分为四个步骤详细步骤见 创建账户指南输入邮箱并验证输入你的邮箱地址通过发送到邮箱的验证码完成验证设置强密码你的密码会参与派生加密密钥用于加密上传前的一切照片数据保存恢复密钥recovery key这是账户恢复的关键务必妥善保存选择套餐从 10 GB 免费额度开始或选择付费套餐。[!NOTE]如果你已经拥有 Ente Auth 账户并且计划将 Ente Photos 的 2FA 存放在 Ente Auth 中官方建议为 Auth 和 Photos 使用独立账户以增强安全性否则可以使用同一个账户。从源码实现看注册时客户端会本地生成masterKey、recoveryKey等密钥密码则通过 libsodium 的crypto_pwhashArgon2 派生keyEncryptionKey随后用keyEncryptionKey加密masterKey把加密后的结果上传服务器。你的密码和密钥在离开设备前始终是加密状态服务器只保存密文。注册过程中的密钥属性如kekSalt、encryptedKey、masterKeyEncryptedWithRecoveryKey、recoveryKeyEncryptedWithMasterKey等由 mobile/apps/photos/lib/gateways/users/models/key_attributes.dart 中的KeyAttributes模型承载读者可以从中直观看到密钥体系的字段构成。注册时收不到邮箱验证码怎么办 {#email-verification-code-signup}如果在注册时收不到验证码邮件依次尝试检查垃圾邮件文件夹邮件可能被误判为垃圾邮件确认你的邮箱域名或服务商没有屏蔽来自 ente.com 的邮件重新发送验证码。如果以上步骤仍无法解决问题请发送邮件至 supportente.com 寻求帮助。什么是恢复密钥recovery key为什么它如此重要 {#recovery-key}恢复密钥是你在忘记密码且所有设备都已退出登录时恢复账户的唯一途径。由于 Ente 采用端到端加密服务器端无法在没有恢复密钥的情况下替你重置密码。这一点在架构上有严格保证架构文档的 Key Recovery 章节 指出你的recoveryKey与masterKey会互相加密并存储于服务器——也就是说只有持有masterKey才能解密得到recoveryKey而只有持有recoveryKey才能重置密码。保存方法手写在纸上并妥善存放保存到密码管理器中存放在任何你信任的安全位置。永远不要跳过这一步没有恢复密钥丢失密码就意味着永久失去对照片的访问权限。恢复密钥可以更换吗 {#change-recovery-key}不可以。恢复密钥无法更换或轮换。如果你怀疑恢复密钥已泄露官方建议的做法是创建新账户并迁移数据。忘记密码后如何重置 {#reset-password}在登录页面输入你的邮箱点击Forgot Password忘记密码输入你的恢复密钥设置一个新的密码。从源码流程看客户端会用你输入的恢复密钥解密服务器返回的masterKey即masterKeyEncryptedWithRecoveryKey字段解密成功即确认密钥正确随后引导你设置新密码并重新派生keyEncryptionKey上传。如果你没有恢复密钥且所有设备都已退出登录由于端到端加密的限制Ente 无法帮助你恢复账户。之后可以修改密码吗 {#change-password-later}可以。你随时可以在设置中修改密码。Ente 的架构设计支持不重新加密整个照片库即可更换密码——因为照片数据是用独立的fileKey/collectionKey加密的修改密码只需重新派生keyEncryptionKey并重新加密masterKey上传即可无需触碰照片数据本身。详见 架构文档。账户的隐私安全取决于密码强度请务必选择强密码。Ente 支持双因素认证2FA吗 {#2fa}支持Ente 强烈建议开启 2FA 以增强账户安全支持的方式包括TOTP基于时间的一次性密码WebAuthn / FIDO2硬件安全密钥Passkey作为另一种 2FA 机制。你可以在移动端或桌面端的设置中配置 2FA。从源码看TwoFactorType枚举见 mobile/apps/photos/lib/models/account/two_factor.dart定义了totp与passkey两种类型两者可同时作为账户的第二验证因素。[!WARNING]如果你在 Ente Auth 中使用同一个账户那么在 Ente Photos 中启用 2FA 也会同时为 Ente Auth 启用 2FA。如果你的 Ente 账户 2FA 验证码恰好存放在 Ente Auth 中就会形成验证码锁在需要该验证码的应用里的循环问题官方称之为 Enteception详见 Enteception 说明。更多细节参见 安全与隐私 FAQ。可以用 Passkey 替代密码吗 {#use-passkeys}不能完全替代。Passkey 在 Ente 账户中充当第二因素2FA而不是密码的替代品。当你为账户添加 Passkey 后它会在双因素认证时替代 TOTP 验证码。Passkey 使用设备内置的强密码学能力如 Windows Hello、Apple Touch ID相比传统验证码提供更安全、更便捷的 2FA 体验。Ente 的 Passkey 管理页面由 Web 端提供移动端通过 mobile/apps/photos/lib/services/account/passkey_service.dart 中的PasskeyService获取带 token 的账户页面 URL 后跳转管理。完整的配置方法见 Passkeys 功能指南。丢失 Passkey 怎么办 {#lost-passkey}如果你丢失了 Passkey例如遗失了硬件安全密钥可以使用恢复密钥恢复账户登录时在弹出的浏览器 Passkey 验证对话框中点击取消在错误提示中选择Recover two-factor恢复双因素认证输入你的 Ente 恢复密钥完成登录进入 Passkey 设置页面删除丢失的 Passkey 或添加新的。如果同时丢失了 Passkey 和恢复密钥请联系 supportente.com 寻求协助。收不到验证码邮件 {#verification-code}如果收不到验证码检查垃圾邮件/垃圾箱文件夹等待几分钟——邮件可能存在延迟尝试重新请求验证码确认输入的邮箱地址无误问题持续存在时联系 supportente.com。如果失去了邮箱的访问权限会怎样 {#lost-email}**恢复密钥不能绕过邮箱验证。**出于安全考虑Ente 不会禁用或绕过邮箱验证除非账户所有者主动联系并提供账户细节成功验证身份。如果你失去了邮箱访问权限请联系 supportente.com。为什么提示我的邮箱未注册 {#email-not-registered}这通常意味着账户是用另一个邮箱地址创建的。请检查你是否使用了邮箱别名或隐藏我的邮箱服务hide-my-email不同的个人邮箱地址Apple 登录Sign-In或与第三方提供商关联的邮箱。如果你有付费账户还可以检查支付方式App Store 和 Stripe 的支付记录能帮助确认当时使用的是哪个账户。下一步从创建账户到日常使用完成账户创建与多设备登录后推荐继续阅读以下仓库文档构建完整的使用闭环安装指南注实际路径为 getting-started/installation.md——各平台安装细节日常使用与自动备份——配置每台设备的备份偏好从其他服务迁移照片——把现有照片库迁入 Ente套餐与存储空间 FAQ——免费 10 GB 额度的限制、升级与家庭计划安全与隐私 FAQ——数据加密方式与隐私政策Passkeys 功能指南——Passkey 的完整配置与使用架构文档——端到端加密、密钥派生、共享与恢复的底层原理。[!NOTE]关于每台设备的独立备份配置手机上选择备份哪些相册、桌面上监控哪些文件夹详见 创建账户和登录指南 中的在其他设备上登录一节。【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考