密码管理器怎么选:三个问题就能筛掉大部分

市面上的密码管理器差别很大,但对比表往往列的是功能数量。真正决定安全性的是三个结构性问题,问完基本就能排除掉不合适的。

挑密码管理器时,功能对比表帮助有限 —— 它们列的大多是「支持 XX 平台」「支持 XX 导入」这类可以后补的东西。

真正决定这个工具是否值得托付的,是三个结构性问题。

问题一:你的密钥在谁手上

这是唯一一个不能妥协的问题。

如果服务方能在你不参与的情况下解开你的密码库,那么:服务方被入侵 = 你的密码泄露;服务方被要求配合 = 你的密码被交出;服务方内部有人越权 = 同上。

零知识(Zero-Knowledge)架构的含义是:加密和解密都在你的设备上完成,服务方只经手密文。判断方法很简单 —— 如果你忘了主密码,他们能帮你恢复吗? 能,就说明他们有钥匙。

问题二:数据存在哪,谁能决定

云端同步方便,但方便的代价是你的密文躺在别人的服务器上。即使是零知识架构,这也意味着:

  • 服务停了,你的同步就断了
  • 服务涨价,你没有太多选择
  • 密文长期暴露在一个已知位置,给了攻击者无限的离线破解时间

自托管的价值不在于"更安全的加密",而在于你决定数据放哪

问题三:出事之后你能不能拿回数据

这一条最容易被忽略,但它是长期成本。

导出格式是不是开放的?能不能直接读?厂商倒闭了、你不想用了,数据能不能完整带走?

只支持导出到自家格式,或者干脆不支持导出的,不要考虑 —— 那不是密码管理器,那是人质。

功能层面只有一条硬指标

自动填充必须真的好用。

这听起来像体验问题,其实是安全问题:填充不好用,用户就会去复制粘贴;复制粘贴多了,就会为了省事把密码设简单;密码简单了,前面所有加密都白搭。

安全性最终是由最省事的那条路径决定的。

常见问题

零知识架构怎么验证?
问一个问题:忘了主密码能不能找回。能找回就说明服务方持有密钥,那就不是零知识。真正的零知识架构下,主密码丢失意味着数据永久无法解开。
自托管是不是比云服务更安全?
不必然。自托管的核心价值是你决定数据放在哪、由谁保管,以及不会因为厂商倒闭而失去访问。安全性还是取决于加密实现本身。
为什么导出功能这么重要?
它决定你能不能离开。不支持开放格式导出的产品,等于把你的数据扣作了留下的筹码。

← 回到博客