我换过好几款密码管理器,最后卡在信任模型上……
大多数密码管理器的路径很像:本地加密,再把密文同步到厂商云。
这很方便,但信任边界也很清楚——你要长期相信对方的账号体系、同步服务与运营安全。对隐私敏感的用户、以及不少开发者来说,这并不是唯一合理的默认选项。
我做 SafeVault(Password Safe Vault) 的出发点很简单:
密码库优先留在你的设备上;需要多设备时,同步走你可控的本地/近场网络,而不是「把保险箱托管到我们的云」。
它解决什么问题
- 不想为了同步,把整库密文交给第三方托管
- 桌面端要快:全局快捷键搜索并复制,而不是每次打开完整界面
- 安全习惯要可执行:弱口令 / 重复使用 / 过旧密码,要有仪表盘,并能点进去改
核心能力
保险库
- 按分类存储(邮箱、社交、银行等)
- 同分类标题唯一,避免重复条目悄悄共存
- 密码生成器(长度、字符集、强度提示)
- 搜索 / 筛选;可从搜索结果置顶分类
- JSON 导入导出;合并时按
updatedTime处理冲突
安全
- AES-256-GCM 静态加密
- 密钥走系统安全存储(如 Keychain、Windows Credential Manager 等)
- PIN / 生物识别解锁(视平台)
- 自动锁定、手动锁定、可选剪贴板定时清空
- 安全仪表盘:评分 + 弱/重复/过旧密码,支持就地修复
多设备(本地优先)
在你信任的设备之间同步;同步路径面向本地网络 / 近场,而不是「默认上传到厂商保险箱云」。
桌面(macOS / Windows)
- 关闭窗口可隐藏到后台,托盘与热键继续可用
- 系统托盘:显示 / 快速搜索 / 退出
- 全局快速搜索:⌘⌃P(macOS)/ Ctrl+Alt+P(Windows & Linux)
平台与语言
iOS、Android、macOS、Windows;支持含简体中文、繁体中文在内的 13 种语言。
技术侧(给同行看的部分)
- 客户端:Flutter / Dart
- 加密:AES-GCM 体系;敏感数据不落普通明文存储
- 桌面壳:窗口管理、托盘、全局热键,让应用能当「工具」而不仅是「大窗口 App」
- 合并策略:同标题同密码跳过;同标题不同密码保留更新的
updatedTime
我不卖「绝对安全」——密码管理没有银弹。SafeVault 明确的是威胁模型:尽量减少「谁能接触你的保险库密文」,并把多设备同步放回你能指着说「就在这些设备/网络上」的范围。
适合谁 / 不适合谁
适合
- 偏好本地优先、在意信任边界的个人用户与开发者
- 需要桌面快捷键工作流的人
- 希望有安全体检并真正去改密码的人
可能不适合
- 需要企业统一管理、共享团队库、复杂 SSO 策略的组织(那是另一类产品)
- 期望「全球任意网络零配置云同步、完全不管设备与局域网」的用户
试用
- 官网: www.passwordsafevault.com/
- App Store: apps.apple.com/cn/app/pass…
- Windows Store: apps.microsoft.com/detail/9pcq…
欢迎拍砖这三件事:
- 本地优先同步是否符合你手机 ↔ 电脑的真实用法?
- 桌面端你更想要全局搜索复制,还是浏览器自动填充?
- 安全仪表盘怎样才会让你每周都愿意打开?