> For the complete documentation index, see [llms.txt](https://doc.duaer.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/hosting/configuration/encryption-keys.md).

# Duaer 加密密钥

Duaer 用加密密钥保护写入数据库的凭证。首次启动会自动生成；也可用 DUAER_ENCRYPTION_KEY。
## 自动生成与自定义

Duaer 首次启动会自动生成随机加密密钥，并保存在实例数据目录的设置文件中。保存凭证前用该钥匙加密。

若设置文件里还没有密钥，可设置环境变量 DUAER_ENCRYPTION_KEY，让 Duaer 使用你的自定义密钥，而不是再生成一把。密钥丢失或更换后，已存凭证解不开；数字组织还在，账号要重新保存。

[队列模式](/zh/hosting/scaling/queue-mode.md) 下，所有 worker 都必须设置同一把加密密钥。写法见 [设置自定义加密密钥](/zh/hosting/configuration/configuration-examples/encryption-key.md)。
## Questions

### 加密密钥从哪来？

在 Duaer 里，首次启动自动生成并写入实例数据目录；也可用 DUAER_ENCRYPTION_KEY 指定。丢失或更换后已存凭证解不开。不要写进 Git。

### 队列模式对密钥有什么要求？

在 Duaer 里，所有 worker 必须设置同一把 DUAER_ENCRYPTION_KEY。

