密码模块
安全便捷的密码管理器,保护您的数字资产。
核心特性
AES-256 加密
所有密码使用 AES-256 加密算法存储,确保数据安全。
加密流程:
- 用户设置主密码
- 使用 PBKDF2 派生加密密钥
- 使用 AES-256-GCM 加密数据
- 加密数据存储在本地数据库
生物识别解锁
支持指纹和面容识别,快速安全解锁。
支持平台:
- Android 指纹/面容识别
- iOS Touch ID / Face ID
智能解锁界面:
- 启用生物识别后,仅显示生物识别按钮,隐藏密码/手势输入
- 不支持生物识别的设备仍可使用密码或手势解锁
- 验证失败时可回退到密码/手势方式
密码库房
功能:
- 添加/编辑/删除密码条目
- 自定义字段
- 分类管理
- 搜索功能
- 密码生成器
密码条目包含:
- 标题
- 用户名
- 密码
- 网站地址
- 备注
- 自定义字段
卡包管理
银行卡:
- 加密存储卡号、CVV
- 支持储蓄卡/信用卡
- 一键复制卡号
证件:
- 身份证、护照、驾驶证等
- 证件照片存储
- 到期提醒
- 水印防滥用
2FA 两步验证
功能:
- TOTP 动态验证码
- 扫码添加账户
- 手动输入密钥
- 从 Google Authenticator 批量导入
详细使用说明: 2FA 功能指南
快速操作
- 一键复制用户名
- 一键复制密码
- 快速打开网站
- 一键复制验证码
安全建议
主密码
- 使用强密码作为主密码(至少 12 位)
- 主密码不要与其他网站密码相同
- 牢记主密码,忘记后无法恢复数据
日常使用
- 定期更换重要账户密码
- 使用密码生成器创建强密码
- 不同网站使用不同密码
- 定期备份数据
安全原则
- 不要在公共场所展示密码
- 使用生物识别快速解锁
- 定期检查密码强度
- 及时更新过期密码
- 证件照片添加水印后再分享
数据安全
本地存储
- 所有数据存储在本地设备
- 不上传到云端
- 完全由用户掌控
加密保护
- 主密码不存储,只存储验证哈希
- 敏感数据始终加密
- 内存中敏感数据及时清理
常见问题
忘记主密码怎么办?
很遗憾,由于采用端到端加密,忘记主密码后无法恢复数据。建议您:
- 牢记主密码
- 安全地记录主密码(如写在纸上锁好)
如何备份数据?
在「个人中心 - 数据备份」中可以导出加密备份文件。
换手机怎么办?
- 在旧手机导出备份文件
- 在新手机安装可记
- 导入备份文件
- 输入主密码恢复数据
如何从 Google Authenticator 迁移?
- 打开 Google Authenticator → 设置 → 导出账户
- 选择要导出的账户,生成二维码
- 在可记「密码 → 2FA」中点击「+」→ 扫描二维码
- 批量导入所有选中的账户
