一个 KDBX 文件保存账号,用户自己决定它放在哪里
KeePassXC 把登录信息、网址、附件、备注与一次性验证码等数据保存在 KDBX 加密文件中,Windows、macOS 和 Linux 均可使用。它没有必须购买的云服务,数据库可以只留在本机,也能由用户选择的同步工具复制到其他设备。
浏览器扩展可在用户确认后匹配网址并填充账号,自动输入也能服务不支持扩展的桌面应用。相比记住一套规律再为各网站稍作变化,密码管理器能为每个账户生成真正不同的随机密码,降低一个网站泄露后牵连其他账号的风险。
先建测试库练习自动填充、备份和恢复
- 设置足够长且唯一的主密码,并记录紧急恢复方案;
- 浏览器扩展只连接自己创建并已解锁的数据库;
- 修改前自动备份 KDBX,跨设备同步先测试冲突;
- 每年检查弱密码、重复密码和已停用账号。
初次使用不要立刻删除浏览器旧密码。先创建测试库,加入几个低风险账号,练习解锁、自动填充、修改密码、导出和从备份恢复。确认手机端或第二台电脑如何访问 KDBX 后,再分批迁移重要账号。
自动填充前要核对当前域名,特别是邮件、支付和后台账号。KeePassXC 会帮助匹配网址,但用户仍需判断页面是否真实;从搜索广告或陌生邮件打开的登录页,不应因为密码框被识别就放松警惕。
离线并不等于永不丢失,同步冲突尤其要防范
数据库放进普通同步盘后,多设备同时修改可能生成冲突副本。每次大批整理前先关闭其他设备上的数据库,等待同步完成,再打开最新版本;发现冲突时比较条目,不要只按文件日期覆盖。
与完全托管的在线密码服务相比,KeePassXC 把更多可控性和责任交给用户。它适合愿意管理数据库与备份的人;如果家人需要极简共享和账号恢复,选型时还应比较协作与紧急访问流程。
主密码、密钥文件和恢复副本不能放在同一个篮子里
主密码不能与数据库放在同一文本文件里,密钥文件也不应只存在数据库旁边。可以把恢复说明放进封存的离线介质或可信保管方案,并准备至少两份 KDBX 备份;任何一份都要实际打开验证。
密码库解决的是凭据保存,不会自动保护已登录浏览器、感染恶意软件的系统或被诱导批准的登录。系统更新、磁盘加密、双重验证和账号安全通知仍要配合使用,才能形成完整防线。
