安全概览

你的保险库,从你的设备开始。

密码管理器以加密的本地保险库为核心设计。核心保险库可离线使用,网络同步仅在你需要时由你主动开启。

01

默认保存在本地

账号名称、密码和TOTP密钥保存在设备内使用SQLCipher加密的数据库中。

02

同步由你选择

未开启同步时,保险库记录仅保留在设备上。开启后,账号内容会先在设备上加密再上传。

03

服务器不会收到的秘密

主密码仅在设备上用于保护同步密钥,不会发送到服务器。

数据离开设备前就已加密。

  1. 1

    你的设备

    应用在设备上加密账号内容并封装同步密钥。

  2. 2

    加密同步存储

    服务器保存密文、封装后的同步密钥以及必要的同步和加密元数据。

  3. 3

    你的其他设备

    登录用于确认密文所有者,并需要相同的主密码才能打开同步数据。

加密的本地保险库

SQLCipher保护保存在应用数据库中的账号数据。

PIN码和生物识别

可选的应用锁在打开保险库时增加设备级验证。

自动清除剪贴板

复制的密码会在短暂延迟后自动从剪贴板删除。

加密传输

可选同步使用HTTPS,账号内容同时采用应用层加密。

保险库之外的选择同样会影响安全。

  • 运营方无法找回或重置你的主密码。主密码丢失后,加密的同步数据可能无法恢复。
  • 应用锁是额外的访问控制,不能替代主密码或设备本身的安全保护。
  • 自动填充或复制的登录信息最终会发送到你选择的应用或网站。请仅在可信目标中使用。
  • 任何产品都无法承诺绝对安全。请及时更新设备和操作系统,并保护设备访问权限。