[存疑] [入库01] AES-256-GCM加密存储
瑶池的私密记忆采用AES-256-GCM加密算法,密钥由用户口令派生(PBKDF2, 100000次迭代)。加密前计算SHA-256 content_hash用于去重,加密后内容以__ENC__:前缀存储。解密时需提供正确口令,连续3次失败锁定15分钟。GCM模式同时提供加密和完整性验证,防止密文被篡改。
抱一抱这条记忆,帮它进精典!