跳到正文
>_ITDITDWeb 安全平台

安全指南

密码管理器安全吗?工作原理与云端、本地的区别,以及如何选择

密码管理器真的安全吗——面对「把所有密码集中在一处,一旦被攻破不就全完了?」的担忧,本文用零知识加密的原理来回答。讲解云端型(Bitwarden/1Password)与本地型(KeePass)的区别,并从本站的运维视角,说明安全的选择方法、上手方法与迁移方法。

发布于 2026-06-11 更新于 2026-06-11 2 分钟阅读

「密码管理器,说到底不就是那里一旦被攻破就全完了吗?」——针对最常见的这个担忧,本文从原理出发诚实作答。这里不涉及攻击手法,只讲安全性的依据,以及适合自己的选择方法

用原理回答「集中在一处真的没问题吗?」

担忧的本质是「集中=单点故障」。这一点用零知识加密能大大缓解。

你的设备:凭主密码生成密钥 → 加密金库
↓ 上传的只有密文(密钥留在设备上)
云端(提供方):保管密文。设计上读不出内容
↓ 万一提供方被入侵
流出的只有密文=没有主密码就无法解密
主密码不离开设备。传到云端的只有密文。提供方被攻破也只有密文流出。

由此导出的实务铁律只有一条——让主密码做到「长、唯一、不离开设备」。如果这里薄弱,被偷走的密文就留有被人花时间破解的余地。强度的参考标准可在 密码强度检查器 确认。

真正能守护你的 3 个机制

它的价值远不止「不用记忆的金库」。

生成
为每个网站自动生成不同的强密码=杜绝重复使用
自动填充
只在已登记的域名填入=不贴到假网站上
监控
与泄露数据库比对并提示重设
同步
跨设备也始终保持加密状态

尤其有效的是自动填充的抗钓鱼能力。人很难辨别与真品几乎一模一样的假域名,但管理器只要登记的域名不一致就不会填入,于是「咦,怎么填不进去」就成了假网站的警报。靠手动从表格复制粘贴的做法,没有这道防御。

云端型 vs 本地型 —— 按用途选择

两者都是零知识(提供方看不到内容)。区别在于「同步由谁掌握」。

云端型(Bitwarden / 1Password)

  • 在所有设备上自动同步、共享省心
  • 备份与恢复的引导路径完善
  • 内容始终保持加密(提供方也读不出)
  • 操作省事易于坚持=多数人的正解

本地型(KeePass 等)

  • 把加密文件(.kdbx)自己放到 Drive 等处来同步
  • 适合完全不想让提供方介入的人
  • 同步、备份都是自负其责
  • 适合以离线为主、想完全在手边管理的人

两者都向安全一侧设计。请以能否坚持来选择。比起完美却用着用着就放弃的工具,朴素但每天都能用的工具,结果上更能守护你。

安全的选择方法(核查清单)

1

必须是零知识(端侧加密)

是否为提供方读不出内容的设计。若接受过第三方安全审计,或为开源,则其主张更容易验证。
2

能给金库本身加上 MFA

除主密码外,能否给金库也设置 passkey/物理密钥等抗钓鱼的 MFA(→ 多因素认证指南)。
3

备有恢复手段

丢失主密码时的恢复套件/紧急访问。正因为零知识,提供方无法重新签发,所以是否有恢复设计是生死攸关的问题。
4

支持你使用的全部设备

PC、手机、浏览器扩展齐全,自动填充在日常中切实可用。用不上的功能起不到防御作用。

上手方法、迁移方法

1

选一个并安装

按上面的标准决定云端型还是本地型,PC 和手机都装上。
2

把主密码做到长且唯一

唯独这里要强,绝不与其他处重复使用。好记又长的『口令短语(passphrase)』更现实。
3

给金库和邮箱/主要账户加 MFA

给金库本体,以及作为恢复起点的邮箱,加上抗钓鱼 MFA。把单点故障做成双重。
4

导入既有密码,从弱的开始换成强的不同密码

从浏览器或电子表格批量导入→从重复使用的、弱的开始,依次更新为强而不同的密码。
5

确实清除明文的存放处

导入后,把 Drive 上的明文文件、已下载的副本、回收站、历史记录都删除(→ 密码的正确保管)。
6

支持的服务转向 passkey

能减少密码本身。让可被偷的『字符串』消失,才是最终形态。

本站的视角:要守的就是『金库的钥匙』这一点。选能坚持的工具

本站从不把秘密(密码、密钥、连接信息)以明文放在共享文档或代码里,日常登录都用密码管理器统一管理。重要的只有两点——把主密码做到长且唯一,以及给金库加上抗钓鱼 MFA。在零知识的设计下,攻击者能下手的单点故障就集中在那里,所以守住那里,整体就稳固了。而选工具时最重要的,不是功能多少,而是易于坚持。每天都能用的,结果上才是最强的防御。

接下来阅读

FAQ

Q把所有密码集中在一处,那里一旦被攻破不就一下子全军覆没了吗?
A

这种担忧很自然,但正经的密码管理器都采用零知识加密设计。它从你的主密码在端侧生成密钥,金库在端上加密后再同步,因此提供方(云端)只拿到密文。即使提供方被入侵,泄露的也只是密文,没有你的主密码就读不出内容。所以真正要守住的单点故障,集中在『主密码+金库的 MFA』这一点上。

Q云端型和本地型,该选哪个?
A

想在所有设备上轻松同步、想和家人或少数人共享,就选云端型(Bitwarden/1Password)。想自己完全掌控同步、连提供方都不想让其介入,就选本地型(KeePass:把加密文件自己放到 Drive 等处)。两者都是零知识,提供方都看不到内容。以能否坚持使用来选才是正解,比起用不下去的完美工具,能一直用下去的工具更胜一筹。

Q浏览器保存和专用管理器有什么区别?
A

浏览器保存近年也会加密,但专用管理器一以贯之地具备:生成强密码、在假域名上不自动填充的抗钓鱼能力、泄露监控、跨设备的零知识同步,乃至 passkey 支持。至少用浏览器保存也有『不再重复使用』的效果,但主力还是专用管理器。