密码管理器是什么?原理、风险与选择建议
密码管理器用主密码派生密钥加密保管所有密码,本地解密云端同步。讲清零知识架构、安全边界与上手方案。
一、解决什么问题
人的记忆撑不起「每站不同强密码」。密码管理器让你只记一个主密码,其余全部由它生成随机强密码并加密保管——鱼与熊掌兼得。
二、核心原理
- 密钥派生:主密码 + 盐经 PBKDF2/scrypt/argon2 拉伸成加密密钥(故意慢,暴力试错成本极高)。
- 本地加密:所有密码用 AES-256 在你设备上加密后才上传。
- 零知识:服务商只存密文,主密码不上传、不落盘服务器——服务器被黑也拿不到你的密码库。
- 自动填充:浏览器插件按域名匹配填充,顺带防钓鱼(假域名匹配不上)。
三、风险与边界
- 主密码=单点:主密码忘了密码库打不开(多数产品无法找回);泄露则全库沦陷——所以主密码要长且唯一,并开启两步验证。
- 设备安全:恶意软件能直接读你解锁后的保险库,系统安全是前提。
- 断网/停服:本地缓存机制让你离线也能用;选择支持导出标准格式的产品,避免被锁定。
四、选择与上手
- 选型:Bitwarden(开源、可自建)、1Password(体验好、家庭方案)、KeePassXC(纯本地、极客向)。核心看是否开源/经过审计、是否支持完整导出。
- 迁移:从浏览器自带密码库导出 CSV,导入管理器后删除 CSV 明文文件。
- 逐步换强密码:先把重要账号(邮箱、支付、网盘)换成 20 位随机密码+2FA。
在线体验
不用装任何环境,直接用本站随机密码生成工具在线操作,数据都在浏览器本地处理,方便又安全。
常见问题
密码管理器被黑了怎么办?
零知识架构下黑客拿到的只是密文,没有主密码解不开。历史上个别厂商被入侵事件中用户密码库均未泄露,这正是零知识设计的价值。
主密码忘了能找回吗?
正规产品找不回——主密码不存服务器,这是安全承诺的代价。务必把主密码写在纸上放安全处(保险柜),或用紧急联系人机制(部分产品支持)。
浏览器自带的密码保存够用吗?
基础场景可用(现代浏览器也是本地加密+账户同步),但跨浏览器、密码健康检查、安全分享等能力弱于专业管理器。重度用户建议上专业工具。
