关于 Chronos Seal
Chronos Seal 是一个关于“时间”与“自由”的故事。
名字的由来
Chronos —— 希腊神话中的时间之神。代表“时序”与“版本迭代”。
Seal —— 封印。代表“加密”与“保护”。
合在一起就是:时序为封印,行为作密钥,岁月守护原创。
这句话既是项目的核心理念,也是 Chronos Seal 的设计哲学——不靠硬编码的时间炸弹,而是靠版本迭代压缩盗版传播窗口;不靠绝对不可破解,而是靠让破解成本远超游戏售价。
为什么会有这个项目?
最初是因为我的服务器被收回,原本想做的基于 Logto + Steam SDK 的方案走不通了。于是我在朋友圈发了一条动态,说想做个本地加密方案,然后就真的开始写了。
项目最初的版本很粗糙——V1.0 的 system.json 甚至在首次启动前是明文裸奔的,V1.1 加了 ADS 双存储,V1.2 做了预加密,V1.2.1 修了原子性问题。真正让这个项目方向改变的是 fux2 和 Singular_Photon 在 Project 1 论坛上的反馈——前者指出了 V1.x 的核心误区,后者指出了 RPG Maker 原生素材加密的致命漏洞。同时也感谢 Github 上的 JiuGeGe520,让我意识到有些地方需要双重的防御才能更加稳固。
于是有了 V2.0 的重构,和 V2.1 的素材解密下沉。
设计理念
不追求绝对不可破解
本地加密不存在绝对安全——密钥永远可以被 Patch,C++ 二进制永远可以被逆向。
Chronos Seal 的目标不是“让破解者破不了”,而是“让破解变得不值得”。
破解成本 > 游戏售价
如果一个 12 元的游戏,破解需要花 2-3 天逆向 C++ 二进制,那批量盗版就失去了经济价值。
这就是 Chronos Seal 的经济学防御模型。
版本迭代即“时间炸弹”
不靠硬编码的时间戳,而是靠版本更新——每次更新都生成全新的密钥体系,旧破解包自动失效。
盗版站追着一个不断更新的版本号反复破解,最终会耗尽精力。
零知识、零信任
密钥只在用户自己的 GitHub Actions 中生成,作者不接触、不存储。
代码全公开(MIT 许可证),任何人都可以审查是否有后门。
为什么选择 MIT 许可证?
Chronos Seal 采用 MIT 许可证,而不是 GPL。
原因很简单:RPG Maker 开发者是要把游戏上架 Steam 卖钱的。
GPL 要求衍生作品也必须开源,这对于商业游戏来说是不现实的。MIT 允许开发者将 Chronos Seal 集成到自己的游戏中,无论是否闭源、无论是否商业。
唯一的底线是:你可以卖用了 Chronos Seal 的游戏,但你不能直接卖 Chronos Seal 本体。
关于“后门”问题
Chronos Seal 完全开源,所有代码都在 GitHub 上公开。
密钥派生逻辑、加密格式、解密流程——全部透明可查。你可以亲自审查每一行代码,也可以自己编译 decryptor.node。
如果你发现了漏洞,欢迎提交 Issue 或 PR。你破得越深,我补得越快。
致每一位使用者
Chronos Seal 不会收费,也不会搞什么“付费 Pro 版”来割韭菜——后续确实有计划推出 Pro 版,但那只是在现有基础上增加 Logto 网络验证的增强方案,同样是 MIT 开源免费,不设付费墙。Pro 版仅作为可选增强模块,不会用作付费盈利手段。
如果你觉得这个项目对你有帮助,可以通过爱发电自愿支持(链接见 赞助者名单)——但支持不是必须的,MIT 许可证已经保障了你自由使用的权利。
做这个项目的人,也只是一个普通开发者。希望它能帮你挡住一些盗版,让你能安心做出自己的游戏。
感谢你看到这里……
PS. 在源码中留有一段我的彩蛋注释,背后有一段故事,之后有机会再讲吧。
“时序为封印,行为作密钥,岁月守护原创。”