密码管理器怎么选:三个问题就能筛掉大部分
市面上的密码管理器差别很大,但对比表往往列的是功能数量。真正决定安全性的是三个结构性问题,问完基本就能排除掉不合适的。
挑密码管理器时,功能对比表帮助有限 —— 它们列的大多是「支持 XX 平台」「支持 XX 导入」这类可以后补的东西。
真正决定这个工具是否值得托付的,是三个结构性问题。
问题一:你的密钥在谁手上
这是唯一一个不能妥协的问题。
如果服务方能在你不参与的情况下解开你的密码库,那么:服务方被入侵 = 你的密码泄露;服务方被要求配合 = 你的密码被交出;服务方内部有人越权 = 同上。
零知识(Zero-Knowledge)架构的含义是:加密和解密都在你的设备上完成,服务方只经手密文。判断方法很简单 —— 如果你忘了主密码,他们能帮你恢复吗? 能,就说明他们有钥匙。
问题二:数据存在哪,谁能决定
云端同步方便,但方便的代价是你的密文躺在别人的服务器上。即使是零知识架构,这也意味着:
- 服务停了,你的同步就断了
- 服务涨价,你没有太多选择
- 密文长期暴露在一个已知位置,给了攻击者无限的离线破解时间
自托管的价值不在于"更安全的加密",而在于你决定数据放哪。
问题三:出事之后你能不能拿回数据
这一条最容易被忽略,但它是长期成本。
导出格式是不是开放的?能不能直接读?厂商倒闭了、你不想用了,数据能不能完整带走?
只支持导出到自家格式,或者干脆不支持导出的,不要考虑 —— 那不是密码管理器,那是人质。
功能层面只有一条硬指标
自动填充必须真的好用。
这听起来像体验问题,其实是安全问题:填充不好用,用户就会去复制粘贴;复制粘贴多了,就会为了省事把密码设简单;密码简单了,前面所有加密都白搭。
安全性最终是由最省事的那条路径决定的。
常见问题
零知识架构怎么验证?
问一个问题:忘了主密码能不能找回。能找回就说明服务方持有密钥,那就不是零知识。真正的零知识架构下,主密码丢失意味着数据永久无法解开。
自托管是不是比云服务更安全?
不必然。自托管的核心价值是你决定数据放在哪、由谁保管,以及不会因为厂商倒闭而失去访问。安全性还是取决于加密实现本身。
为什么导出功能这么重要?
它决定你能不能离开。不支持开放格式导出的产品,等于把你的数据扣作了留下的筹码。