产品 / 解锁与恢复

便捷解锁,但不放弃恢复能力

生物识别和硬件密钥可以代替主密码,但它们只减少操作摩擦:密码库密钥仍然由主密码加秘密密钥派生,24 词恢复套件也仍然可用。

功能说明

回到密码库的两条独立路径

解锁可以交给你随身携带的硬件完成。Windows 平台生物识别、触控识别、面容识别、Android 生物识别,或 YubiKey 这类 FIDO2 密钥都能满足认证步骤,因此你不必每天早晨输入一长串主密码。

恢复是完全独立的另一条路径。当主密码和设备都丢失时,24 个词的 BIP-39 恢复短语可以解锁并重置密码库,而承载它的应急套件写入由你自己掌控的文件,而不是交给厂商。

对于介于两者之间的情况,存在密码提示,它有意以明文保存,以便真正起到提醒作用——这也正是产品警告你不要把密码本身写进去的原因。

硬件绑定具体做了什么

认证器包裹密码库密钥

在不可导出的密钥库内部,PBKDF2-SHA256 和 AES-GCM 包裹密码库密钥,从而可以由平台认证器授权解锁。

底层派生方式不变

访问密码库始终通过 Argon2id 由主密码加秘密密钥派生。硬件绑定只是叠加在上的一层,绝不是基础。

丢失认证器只损失便利

丢失或更换认证器不会影响密码库文件、其备份或其中的任何记录。

三项秘密都在哪里设置

主密码、账户秘密密钥和应急套件在初始化时于你自己的设备上一次性收集——没有可用来找回它们的服务器端账户。

多层安全防御体系

便利在哪里结束、风险从哪里开始

提示只是提示,不是备份

硬件解锁意味着任何能在该设备上通过认证、或持有你的安全密钥的人都能打开密码库——这正是它的意义所在,也是设备与密钥安全很重要的原因。密码提示正因为要被读回给你才以明文保存,因此绝不能包含密码本身。恢复短语应手写并离线保存:任何读到它的人都能重置你的密码库。

TPM 2.0

Windows 平台验证

在 Windows 上,平台认证器由 TPM 支持,包裹密钥的材料不会离开这一边界。

Secure Enclave

macOS 平台

在 macOS 上,平台认证器的输出由 Secure Enclave 密封保存。

BIP-39

恢复套件

当密码和设备都不可用时,24 个词的恢复短语可以解锁并重置密码库。

常见问题解答

关于解锁与恢复

启用硬件解锁会削弱密码库吗?

它改变的是谁能打开密码库,而不是加密方式。记录仍使用相同的密钥加密,访问仍由你的主密码和秘密密钥派生。

如果我丢失安全密钥会怎样?

你会退回使用主密码;如果主密码也丢了,就用恢复套件。密码库本身不受影响——失去的只是便利。

我应该把恢复套件放在哪里?

离线、实物保存,放在几年后你仍会找到的地方。它是一把主钥匙:任何读到它的人都能重置你的密码库。

相关页面

下载安装包