使用文档

安全与隐私

了解主密码、密码保护、存储权限和 AI 使用注意事项

两类密码

凭据用途忘记后
服务登录密码 / 云访问密钥连接私有服务或云存储可在自己的服务配置或云平台中重置
主密码解锁密码库没有找回功能,重置服务登录密码不能解锁旧密码库

使用独立且足够强的主密码,并妥善保管。修改主密码前先备份;旧备份仍需要当时的主密码

哪些数据受到保护

密码记录中的名称、地址、用户名、密码、备注、自定义字段和标签会加密保存。设置与服务配置另行保存,不应把整个数据目录当成可以公开的文件

解锁后,屏幕上显示的信息、复制到剪贴板的内容及导出的 Excel 可能包含明文。分享屏幕或发送文件前,检查并移除敏感内容

锁定与自动解锁

离开设备时手动锁定密码库,并设置合适的超时锁定时间。隐私模式能减少列表展示,不能替代锁定

自动登录会在当前设备保留连接信息;自动解锁还会保留解锁所需的信息。共享或公共设备不要开启自动解锁,也不要向他人发送自动登录链接

在密码安全设置中调整锁定与自动解锁
隐私模式、超时锁定和自动登录等安全设置

在密码安全设置中调整锁定与自动解锁

保护存储和连接

  • OSS / COS 使用私有存储桶与专用子账号,只授予密码数据所需的访问权限
  • 私有服务通过可信内网、VPN 或独立认证网关访问;公网访问不要只依靠服务登录页面
  • 远程访问使用 HTTPS,保护传输过程
  • 服务配置中包含登录密码,限制配置文件和完整备份的访问权限
  • 排障日志可能包含敏感内容,发送给他人前先检查并脱敏

详细配置见 OSSCOSHTTPS

AI 与隐私

AI 是可选功能。主动解析或导入时,输入的文字会发送给所选 AI 服务。使用前确认服务商的数据处理政策,不要提交与本次解析无关的密码记录。详见 AI 功能

反馈安全问题

请通过作者邮箱反馈,不要在公开 Issue 中附上密码库、主密码、云密钥、自动登录链接或有效令牌