安全概览
你的保险库,从你的设备开始。
密码管理器以加密的本地保险库为核心设计。核心保险库可离线使用,网络同步仅在你需要时由你主动开启。
默认保存在本地
账号名称、密码和TOTP密钥保存在设备内使用SQLCipher加密的数据库中。
同步由你选择
未开启同步时,保险库记录仅保留在设备上。开启后,账号内容会先在设备上加密再上传。
服务器不会收到的秘密
主密码仅在设备上用于保护同步密钥,不会发送到服务器。
开启同步时
数据离开设备前就已加密。
- 1
你的设备
应用在设备上加密账号内容并封装同步密钥。
- 2
加密同步存储
服务器保存密文、封装后的同步密钥以及必要的同步和加密元数据。
- 3
你的其他设备
登录用于确认密文所有者,并需要相同的主密码才能打开同步数据。
日常使用中的保护
加密的本地保险库
SQLCipher保护保存在应用数据库中的账号数据。
PIN码和生物识别
可选的应用锁在打开保险库时增加设备级验证。
自动清除剪贴板
复制的密码会在短暂延迟后自动从剪贴板删除。
加密传输
可选同步使用HTTPS,账号内容同时采用应用层加密。
需要了解的限制
保险库之外的选择同样会影响安全。
- 运营方无法找回或重置你的主密码。主密码丢失后,加密的同步数据可能无法恢复。
- 应用锁是额外的访问控制,不能替代主密码或设备本身的安全保护。
- 自动填充或复制的登录信息最终会发送到你选择的应用或网站。请仅在可信目标中使用。
- 任何产品都无法承诺绝对安全。请及时更新设备和操作系统,并保护设备访问权限。