Last updated on

我的密码管理器使用经验


2012 年,顺手的使用了 Chrome 自带密码管理工具,用着用着,就积累了几十个使用了随机密码的账号。

2013 年,看到了 Chrome 之类的浏览器是明文存储密码,就着手寻找新的密码管理器。

在试用了 KeePass、LastPass、1Password、Dashlane、Enpass、RoboForm 等知名产品后

综合考虑密码库同步、跨平台兼容、浏览器扩展体验、大量账号管理等几个因素,最终选择了 LastPass。虽然那时已经有了好几次的数据泄露新闻,但加密方式还可以,从之后几年的经历回溯来看,泄露了密码库倒是影响不大,只是很恶心用户。

2015 年时,LastPass 修改同步的规则,跨平台设备要收费了,于是连续两年从数码荔枝那购买会员。

2017 年,LastPass 近乎年年的泄露,让我养成了每年给一两百个账号都换密码的习惯,正如上面所说,虽然从各类社工库和查询站里没发现自己的数据,但是在太恶心人了,所以准备换掉。

LastPass 的域名规则库、一个网站多账号管理、自动填充的效率都做的其实还不错。

刚好碰到了免费试用,于是转到了 1Password。但彼时 1Password 虽然支持跨平台跨设备,却是知名的平台歧视软件。1Password 我从 2011 年起因为 iOS 用户的鼓吹一直在关注,时不时就下载试用,看看体验是否有改善。但很可惜,1Password 在 Windows 上程序和扩展的体验着实差,性能差到离谱,几乎不可用。

在 1Password 上吃了近半年的屎,其实也同时有在寻找其他的,比如购买了 Enpass。

2018 年,实在受不了,又灰溜溜的使用上了 LastPass,在转完密码库后,手抖把 LastPass 账号弄炸了,直接天塌。缓过神后重新注册了新账号,再花费了一个月,把丢失的账号密码陆陆续续找回 90%。趁着这个机会,把账号的密码都升级到了 30 位的乱码,不支持 30 位的,都升级到所能支持的最高数,在此之前,其实只有部分是使用自动生成的乱码,大半还是早年手动输入的规律密码。至此之后,除了几个特别账户是手动设定,剩下全是乱码密码。并在这年开始关注 Bitwarden。

2021 年,感觉 Bitwarden 差不多了,直接转,并开了高级订阅,开始全面给账号加上 TOTP。

惊喜的是 Bitwarden 支持 Steam 的 5 位验证码,也有 LastPass 同款域名规则库。

Bitwarden 的密码生成器也非常好用,到 2025 年我都还在用,相比起来 1Password 的密码生成器屎一样。

Bitwarden 缺点也挺多,自动填充功能奇差,导致要多点好几次才能填充。密码库的管理很简陋,添加项目只有几个基本的字段,没有 LastPass、1Password 那样的模板。

2023 年,在小众软件看到了 1Password 有个早年的三年五折的优惠活动,优惠链接居然还有效。立马下载 1Password 8 体验看看性能。值得高兴的事,经过数次卖身,1Password 终于在 Windows 上有了可用的体验。

立马买了 1Password Gift Card 充值,在转完整理密码库时,开始逐渐给账号添加上通行密钥。

比较可惜的是,通行密钥不仅对跨平台跨设备支持较差,甚至跨 APP 使用的体验都很一般。

2024 年底,Chrome Android 版才有比较好的通行密钥体验。

截止 2025 年,通行密钥的体验也只能算是可用,算不上好用。比如币圈一些交易所的登录和交易是可以有两个通行密钥,但是目前没有软件型密码管理器可以支持一个网站同时两个不同的通行密钥使用。

还有一些些网站,添加通行密钥时都正常,测试使用时,就无法正常从密码管理器里获取到通行密钥,会直接跳过软件,直接去调用系统里硬件存储的密钥,怎么都无法完整使用。

随着账号数越来越多,一年一次的整理更新密码,也延长到 1.5~2 年才做一次。