国内网关(Android)
安装在你留在国内的手机上。以默认短信角色接收真实短信、按签名命令发送短信,并通过 Android 11 来电识别角色上报来电事件。密钥保存在系统安全存储。
Product
随身号包含国内网关 App、海外网页客户端与云端中转服务三部分。它把本人号码的短信收发,以及仍待真实来电验收的来电提醒链路,延伸到海外浏览器;通信正文采用端到端加密。
Architecture
安装在你留在国内的手机上。以默认短信角色接收真实短信、按签名命令发送短信,并通过 Android 11 来电识别角色上报来电事件。密钥保存在系统安全存储。
负责配对、事件与命令的签名转发、幂等与状态管理。它只处理密文与元数据,没有内容密钥,无法解密任何通信正文。
在浏览器中本地解密、阅读与回复短信,查看来电记录、号码薄与只读账本。私钥保存在本机,登录会话 90 天、可撤销。
Capability Status
我们区分「实机验收」「自动化验证」「已部署待验收」「尚未开放」四种状态,不做模糊承诺。
| 能力 | 状态 | 说明 |
|---|---|---|
| 真实短信接收(A→C→B) | 已实测 | 默认短信角色接收真实短信,本地落盘、签名加密上传、浏览器本地解密并 ACK。 |
| 真实短信发送(B→C→A) | 已实测 | 海外端二次确认后下发签名加密命令,手机经真实 SIM 发出,回传 SENT / DELIVERED 回执。 |
| 端到端加密 | 自动化验证 | AES-256-GCM 内容密钥由网关生成、只封装给浏览器;服务器无内容密钥。 |
| 首次配对 / 登录自动连接 | 自动化验证 | 首次使用 8 位一次性配对码;后续合法登录同一账号由在线国内网关自动授权。 |
| 邮箱注册 / 登录 | 自动化验证 | Scrypt 密码哈希、90 天可撤销 HttpOnly 会话;旧网关不会由其他账号静默认领。 |
| 客户端连接合法性 | 自动化验证 | 服务器同时校验登录账号、网关归属、ACTIVE 浏览器设备记录与浏览器 ECDSA 私钥签名,任一不一致即拒绝。 |
| 加密同步号码薄 | 自动化验证 | 添加、改名、删除、来短信/来电自动入册与快速选号;按账号 AES-256-GCM 加密保存并跨设备同步。 |
| 记录跨端删除 | 自动化验证 | 短信与来电可逐条或批量删除;账号删除墓碑同步其他浏览器,并用签名加密指令清理国内端本地密文。 |
| 远程监控闭环 | 自动化验证 | 签名命令下发,国内端加密反馈网络、SSID、运营商、内存、负载、电量、版本、运行状态及授权范围内的位置。 |
| 只读消费账本 | 自动化验证 | 余额、充值、消费以服务端成功账本为准,只读展示。 |
| 来电识别与提醒 | 已部署待验收 | CallScreeningService 始终放行,只提示与记录,不接听、不挂断、不读取通话音频;等待真实来电验收。 |
| 关闭态实时推送 | 待后续 | 浏览器完全退出后只能下次打开补同步;可靠关闭态推送依赖移动应用与 APNs/FCM。 |
| 正式支付 | 尚未开放 | 支付通道未配置,充值被禁止,不接受客户端自报支付结果。 |
| 邮箱验证 / TOTP / Passkey | 待验收 | 计划在支付正式开放前启用,当前未验收。 |
Features
长短信自动按段拆分与合并,顺序与原始时间保持一致;支持 Unicode 与 emoji。
对特殊短信类型进行识别分类,方便在客户端中区分处理。
手机端以持久化命令表保证幂等,重复点击、断网重试不会造成重复发送;命令带 TTL 与签名。
已实现前台服务、角色状态、配对、密钥与本地待传队列的启动恢复;长期耐久仍待验收。
配对、命令、登录等关键操作留痕,可追溯 event / command ID 与服务端签名收据。
客户端适配 PC 与手机视口;断网期间事件先落盘,恢复后按序号补传、去重并 ACK。