Skip to content

密码模块

安全便捷的密码管理器,保护您的数字资产。

核心特性

AES-256 加密

所有密码使用 AES-256 加密算法存储,确保数据安全。

加密流程:

  1. 用户设置主密码
  2. 使用 PBKDF2 派生加密密钥
  3. 使用 AES-256-GCM 加密数据
  4. 加密数据存储在本地数据库

生物识别解锁

支持指纹和面容识别,快速安全解锁。

支持平台:

  • Android 指纹/面容识别
  • iOS Touch ID / Face ID

智能解锁界面:

  • 启用生物识别后,仅显示生物识别按钮,隐藏密码/手势输入
  • 不支持生物识别的设备仍可使用密码或手势解锁
  • 验证失败时可回退到密码/手势方式

密码库房

功能:

  • 添加/编辑/删除密码条目
  • 自定义字段
  • 分类管理
  • 搜索功能
  • 密码生成器

密码条目包含:

  • 标题
  • 用户名
  • 密码
  • 网站地址
  • 备注
  • 自定义字段

卡包管理

银行卡:

  • 加密存储卡号、CVV
  • 支持储蓄卡/信用卡
  • 一键复制卡号

证件:

  • 身份证、护照、驾驶证等
  • 证件照片存储
  • 到期提醒
  • 水印防滥用

2FA 两步验证

功能:

  • TOTP 动态验证码
  • 扫码添加账户
  • 手动输入密钥
  • 从 Google Authenticator 批量导入

详细使用说明: 2FA 功能指南

快速操作

  • 一键复制用户名
  • 一键复制密码
  • 快速打开网站
  • 一键复制验证码

安全建议

主密码

  1. 使用强密码作为主密码(至少 12 位)
  2. 主密码不要与其他网站密码相同
  3. 牢记主密码,忘记后无法恢复数据

日常使用

  1. 定期更换重要账户密码
  2. 使用密码生成器创建强密码
  3. 不同网站使用不同密码
  4. 定期备份数据

安全原则

  • 不要在公共场所展示密码
  • 使用生物识别快速解锁
  • 定期检查密码强度
  • 及时更新过期密码
  • 证件照片添加水印后再分享

数据安全

本地存储

  • 所有数据存储在本地设备
  • 不上传到云端
  • 完全由用户掌控

加密保护

  • 主密码不存储,只存储验证哈希
  • 敏感数据始终加密
  • 内存中敏感数据及时清理

常见问题

忘记主密码怎么办?

很遗憾,由于采用端到端加密,忘记主密码后无法恢复数据。建议您:

  1. 牢记主密码
  2. 安全地记录主密码(如写在纸上锁好)

如何备份数据?

在「个人中心 - 数据备份」中可以导出加密备份文件。

换手机怎么办?

  1. 在旧手机导出备份文件
  2. 在新手机安装可记
  3. 导入备份文件
  4. 输入主密码恢复数据

如何从 Google Authenticator 迁移?

  1. 打开 Google Authenticator → 设置 → 导出账户
  2. 选择要导出的账户,生成二维码
  3. 在可记「密码 → 2FA」中点击「+」→ 扫描二维码
  4. 批量导入所有选中的账户