Recovery Kit 是一个文件,由 Speak-Y 团队工作区的创建者在创建工作区的那一刻保存一次。里面存有工作区的恢复密钥。如果有队友忘记了加密密码,持有这个文件的人可以把团队频道的访问权限还给对方。其他任何人都做不到:频道内容是端到端加密的,Speak-Y 既不保留这个文件的副本,也不保留任何密钥的副本。
这让 Kit 同时具有两重身份:它是团队的保险,也是团队最敏感的文件。本指南说明它里面有什么、什么时候需要它、什么时候不需要、恢复操作每一步怎么点、文件该存放在哪里,以及丢失后会怎样。背后的密码学原理见端到端加密的团队共享如何运作;本文关注的是所有者应该做什么。
它是一个 JSON 格式的小文本文件。应用会建议类似 Speak-Y-Recovery-Kit-Northwind-Sales.json 的文件名,并让你选择保存位置。里面有工作区标识符、工作区名称、创建日期和一对密钥:工作区的恢复密钥。
每当一个频道获得密钥——创建频道时,以及之后每次轮换密钥时——应用都会针对恢复密钥再加密一份该密钥的副本。这些副本存放在服务器上,没有这个文件就无法读取。恢复密钥的私钥部分只存在于 Kit 中:它不保存在应用里,不在 Keychain 里,也不在服务器上。
由此得出两点,应用自己也都写明了:
在工作区页面上,不必打开文件就能核对它是否属于这个工作区:Overview 标签页上的 Recovery Kit 卡片会显示 Recovery key fingerprint,恢复时也会拒绝来自其他工作区的 Kit。

比这个名字给人的印象要少。成员的团队密钥由两样东西派生而来:账户邮箱,以及第一次创建或加入工作区时设置的加密密码。Mac 会把结果记在 Keychain 里,所以日常使用中没有人需要输入这个密码。
| 发生了什么 | 需要 Kit 吗? | 该怎么做 |
|---|---|---|
| 新 Mac 或更换了 Mac,密码还记得 | 不需要 | 登录并输入同一个加密密码;同一把密钥会回来 |
| 退出了应用的登录,密码还记得 | 不需要 | 退出登录会把密钥从这台 Mac 上移除;用密码可以找回 |
| 密码忘了,旧 Mac 仍处于登录状态 | 暂时不需要 | 密钥还在 Keychain 里;在退出登录或换新 Mac 之前,频道照常可用 |
| 密码忘了,密钥也没了 | 需要 | 成员设置新密码,由 Kit 的持有者恢复访问权限 |
所以,只是丢了笔记本电脑,并不属于要用 Recovery Kit 的情况。丢了笔记本电脑,同时又忘了加密密码,才是。这也是工作区设置指南要求成员把加密密码记下来的原因:它不是账户密码,任何“忘记密码”邮件都无法重置它。

顺序很重要:成员先操作,Kit 的持有者后操作。
如果结果显示“Restored: 2, failed: 1 — retry later for the failed ones”(已恢复:2,失败:1——请稍后对失败的重试),就再执行一次恢复;如果某个频道的密钥当时正在轮换,这个频道就可能失败。来自文件的恢复密钥只在操作期间保留在内存中,从不显示在屏幕上。
所有者和管理员都能看到这两张卡片,但文件在保存它的人手里——通常是所有者。管理员只有在所有者把 Kit 交给自己时,才能执行恢复。

它会把工作区中每个频道的当前密钥重新签发给成员的新密钥,外加用来解密工作区名称的工作区密钥。历史也包含在内:较早的记录可以用当前密钥读取。
按下按钮之前,有三个细节值得了解:
把它当作办公室的备用钥匙来对待,只有一点不同:它没法再配一把。

日常使用中,什么也不会发生:频道照常工作,密钥正常的成员察觉不到任何差别。你失去的是恢复这项操作,而且无法再把它换回来——工作区页面上没有签发新 Kit 的按钮。
如果之后有成员忘记了密码,可行的做法是把对方移出工作区,再重新邀请。新的邀请会给对方公开频道的当前密钥及其历史;私密频道仍保持关闭,直到每个频道的某位成员把对方加进去。
没有出路的情况是两者叠加:Kit 丢了,而且所有成员都忘记了密码。应用说得很直接——“channel history cannot be recovered”(频道历史无法恢复)。Speak-Y 的支持团队在这里也帮不上忙,因为服务器从未持有过密钥。
凡是服务提供方读不到你数据的产品,都会遇到同样的取舍。截至 2026 年 10 月 9 日的核实情况:
各处的规律都一样:只有事先有人做了准备,恢复才行得通,而让恢复成为可能的那个秘密在客户手里,不在服务提供方手里。Speak-Y 把这个秘密放进一个文件,并把保存它设成了无法跳过的一步。
团队工作区可在 Speak-Y macOS 应用中使用:创建工作区从 Pro 套餐开始,队友在任意套餐上都可免费加入。Speak-Y Teams 页面展示了共享频道如何运作,隐私政策则说明了服务器存储哪些内容。
它是创建团队工作区的人保存的一个小文件,里面存有工作区的恢复密钥,而每个频道密钥也都针对这把密钥加密了一份。有了这个文件,所有者或管理员就能为忘记加密密码的成员重新签发频道密钥。Speak-Y 不保留副本。
只有在对方同时忘记了加密密码时才需要。团队密钥由这个密码和账户邮箱派生而来,所以在新 Mac 上登录并输入同一个密码,就能找回同一把密钥和同样的频道。Kit 针对的是密码已经丢失的情况。
成员先在自己的 Mac 上用新的加密密码创建新的团队密钥。然后由所有者或管理员打开 ⋯ →“Edit workspace”,在“Overview”标签页点击“Restore from file…”,选择该成员,选取 Kit 文件,再按“Restore access”。应用会报告恢复了多少个频道。
日常使用没有任何变化:密钥正常的成员照常工作。但 Kit 无法在工作区页面重新生成,因此之后忘记密码的成员就无法再用它恢复。如果 Kit 丢失,而且所有成员都忘记了密码,频道历史就无法恢复。
不覆盖。Kit 只恢复对某一个团队工作区的频道的访问权限。个人录音、听写和笔记从不在它的覆盖范围内。