离线密码管理器怎么选:先想清楚数据放在哪
本篇聊一个选型时最容易被忽略的问题:大多数密码管理工具默认把你的加密数据放进它们自己的云端账户,而离线优先的那一类工具把这个默认项反过来。看懂这个差别,选型就只剩"额度、价格、平台"三道简单的算术题。
相关文档:密码库存在自己网盘的同步设置 · 安卓自动填充与两步验证配置
云托管与本地自持,差别到底在哪
云托管类的工具把加密库存在服务商服务器上,优点是开箱即同步;代价是你需要信任对方的运维、并在意"服务商侧是否留有副本"这类问题。本地自持类的代表是 Enpass:加密在设备本地完成,密码库文件要么留在本机,要么放进你自己授权的网盘账号,服务商那边既没有数据也没有钥匙。
判断自己适不适合离线优先
- 设备数量少(一部手机 + 一台电脑),同步需求不强;
- 对"数据必须放在自己控制的介质里"有明确偏好;
- 愿意花几分钟自己配置网盘授权,换取长期的数据归属感。
反过来,如果你需要在十几台设备间频繁共享密码、希望家人零配置上手,云托管类可能更省心——没有绝对优劣,只有取舍。
离线优先工具的几个硬指标
- 加密口径:AES-256 配本地加密引擎(如 SQLCipher)是这一类的主流配置;
- 断网可用性:查密码、生成密码、安全审计在飞行模式下应完全可用;
- 同步通道可替换:iCloud、Google Drive、OneDrive、Dropbox、NextCloud、WebDAV 至少支持数种,且能退回纯本机模式;
- 找回机制的有无:没有主密码找回通道是"自持"的另一面,设置主密码时要一次性记牢。
下一步
对 Enpass 感兴趣的话,可以到 Enpass 介绍站 看三条存放路线的展开说明与真机画面,再决定要不要把它装进手机。