配置雲同步使用指南

文件版本:20260811

文件目前版本對應的 APP 版本:

  • iOS:>= 3.14
  • Android:>= 1.4.0
  • macOS / Windows(PC 端):>= 1.0.14

配置雲同步(Cloud Sync)可在登入同一帳號後,於 Windows、macOS、Android、iOS 等裝置之間同步規則類配置,免去重複匯入、手動拷貝的麻煩。

重要說明: 雲同步只同步「規則與配置檔」,不會 上傳您的抓包資料。抓包資料始終只保存在裝置本地。


一、支援同步哪些資料

雲同步目前支援以下 6 類 配置。您可在各端「設定 → 配置雲同步 → 同步內容」中按需勾選:

同步類型說明
Host 黑白名單抓包時的 Host 過濾規則
DNS 對應自訂域名解析到指定 IP 的規則
重寫規則Mock、改寫、丟棄、重新導向等請求/回應重寫規則
腳本使用者編寫的 JavaScript 腳本
組合重放組合重放流程規則
Protobuf 描述檔用於 Protobuf 解碼的 .desc 等描述檔

不會同步的內容(請知悉):

  • 抓包歷史、Session、請求/回應 Body 等流量資料
  • 憑證、收藏的請求紀錄、API 文件收藏等
  • 您的加密口令(見下文「端對端加密」)

二、如何使用

2.1 前置條件

  1. 登入 ApiCatcher 帳號(電子郵件驗證碼登入)
  2. 帳號已具備配置雲同步使用權限
  3. 在「設定 → 配置雲同步」中配置 加密口令(見第三節)
  4. 開啟「啟用雲同步」開關

2.2 首次在一台裝置上啟用

  1. 進入 設定 → 配置雲同步
  2. 閱讀頁面上的端對端加密說明
  3. 設定並確認 加密口令,點選儲存
  4. 開啟「啟用雲同步」
  5. 選擇需要同步的配置類型
  6. 可點選「立即同步」手動觸發一次同步

2.3 在新裝置上使用(已有雲端資料)

  1. 登入 同一帳號
  2. 進入配置雲同步,輸入 與第一台裝置相同的加密口令
  3. 儲存口令後啟用雲同步
  4. 點選「立即同步」,本機會從雲端拉取並解密配置

若口令輸入錯誤,應用程式會提示口令不一致或部分配置無法解密,此時請檢查口令是否與最初設定的一致。

2.4 日常使用

  • 修改 Host 規則、DNS 對應、重寫規則等已勾選同步的配置後,應用程式會在本地稍候(約 2 秒)後 自動上傳變更
  • 開啟應用程式或切換回前景時,也會自動檢查雲端是否有更新並拉取。
  • 進入各類規則列表頁時,會自動拉取該類型在雲端的最新配置。
  • 您也可隨時點選「立即同步」手動同步。

2.5 刪除雲端資料

在配置雲同步頁面底部,可執行「刪除雲端配置資料」。

  • 僅刪除伺服器上的加密備份,不會刪除裝置上的本地配置。
  • 忘記加密口令、需要更換口令時,通常也需要先刪除雲端資料(見第五節)。

三、增量同步是如何運作的

雲同步採用 增量同步,不會每次把全部配置重新上傳。以下以通俗方式說明原理。

3.1 本地改了什麼,就只傳什麼

當您在某一類配置裡 新增、修改或刪除 一條規則時,應用程式會在本地把這條紀錄標記為「待同步」。稍候片刻後,只把 有變更的條目 加密並上傳至雲端。

3.2 雲端有一份「變更清單」

每一類配置在雲端維護 版本號條目清單(ID、更新時間、是否已刪除)。同步時:

  1. 本機先詢問雲端:「這一類配置現在是什麼版本?有哪些條目變了?」
  2. 對比本機紀錄,找出 雲端有而本機沒有的新變更,只下載這些條目
  3. 本機再把 待上傳的變更 推送至雲端

因此,即使您有上百條重寫規則,日常只改一條,通常也 只會 同步這一條。

3.3 多裝置同時修改時怎麼辦

若兩台裝置 幾乎同時 修改 同一條 配置,雲端會以 更新時間較新的那份為準(Last Write Wins)。建議避免多裝置同時編輯同一規則。

3.4 同步不會碰您的抓包流量

上述流程只針對 規則與配置檔。抓包得到的請求列表、回應內容等 從不進入雲同步管道


四、端對端加密(E2EE)

配置雲同步採用 端對端加密只有知道加密口令的您本人(以及使用同一口令的裝置)才能讀懂配置內容;伺服器與 ApiCatcher 在正常情況下 無法查看 配置明文。

4.1 加密發生在您的裝置上

  1. 輸入 加密口令
  2. 應用程式在本機 派生加密金鑰(金鑰不會上傳)
  3. 配置在本機 加密並壓縮 後才上傳
  4. 伺服器收到的只是 密文

伺服器只儲存密文,不儲存可讀的 Host 規則、腳本源碼等明文。

4.2 加密口令只保存在裝置本地

  • 口令 不會 上傳至 ApiCatcher 伺服器
  • 保存在本機安全儲存(如 iOS Keychain、Android 加密儲存、PC 本地安全儲存)
  • 退出帳號時,自動清除儲存在本機的加密口令

ApiCatcher 不知道、也不保存您的加密口令。

4.3 伺服器上存的是什麼?有沒有存我的口令?

沒有。

儲存項作用能否還原口令或配置明文
加密後的配置(密文)備份規則資料不能
金鑰指紋(Key Fingerprint)判斷各裝置是否使用同一套金鑰不能
鹽值(Salt)參與口令派生金鑰不能
  • 口令 → 只在裝置上使用,不上傳
  • 金鑰 → 在裝置上計算,不上傳
  • 金鑰指紋 → 上傳的是校驗碼,不是口令本身

4.4 新裝置上如何驗證口令是否正確?

  1. 第一台裝置設定口令並啟用雲同步時,本機計算金鑰 指紋 並註冊至雲端。
  2. 新裝置登入後,從雲端讀取 鹽值已註冊指紋(仍 沒有 口令)。
  3. 輸入口令後,本機用相同算法派生金鑰並計算指紋。
  4. 指紋 一致 則口令正確;不一致 則無法解密或同步。

驗證在新裝置本地完成,雲端只提供指紋供比對。

4.5 各裝置須使用相同加密口令

4.6 安全提示

  • 使用足夠強度的口令並妥善保管
  • 勿將口令告知不可信的人
  • ApiCatcher 官方 不會 向您索要加密口令

五、忘記加密口令怎麼辦

加密口令一旦遺忘,無法透過 ApiCatcher 或伺服器找回。

5.1 為什麼無法直接改口令繼續用舊資料?

雲端配置以 舊口令派生的金鑰 加密。沒有舊口令就無法解密——這是端對端加密 刻意 達成的安全效果。

5.2 正確處理方式

若您確認 無法想起 加密口令:

  1. 在已開啟雲同步的裝置上,進入 配置雲同步
  2. 執行 「更換口令」,這會清空雲端儲存的加密資料,以及金鑰指紋
  3. 因為該操作不僅會清除本機加密口令,也會清除雲端資料,所以先繼續在其它已開啟雲同步的裝置上執行 「更換口令」 操作
  4. 所有裝置上都執行完 「更換口令」 後,逐個裝置配置新的加密口令,並開啟雲同步,重新開啟雲同步後本機目前的本地配置會上傳,形成 新的 雲端備份

5.3 建議

  • 將口令記錄在信任的密碼管理器中
  • 在更換口令前,確認至少一台裝置仍保留 本地配置 副本

六、常見問題

Q1:雲同步和「即時同步到 Burp Suite / 桌面端」是一回事嗎?

不是。配置雲同步 同步規則與配置檔;即時同步 同步 抓包流量

Q2:不登入可以用雲同步嗎?

不可以。須將加密備份與帳號關聯並校驗使用權限。

Q3:關閉雲同步後,雲端資料還在嗎?

關閉開關不會自動刪除既有雲端備份。

Q4:解除安裝會刪除雲端資料嗎?

不會。須在應用程式內刪除雲端資料或透過帳號註銷流程處理。

Q5:登入過期了會怎樣?

雲同步會自動關閉,需重新登入後再開啟。


七、相關連結

如有疑問,請聯絡:[email protected]