Privacy Ratings

开源密码管理器

代码以 OSI 认可的许可证公开的 14 个密码管理器,附证据进行隐私评级。推荐在前,其余按分数排序。

  1. Browserpass 等级 B 编辑推荐

    pass(标准 Unix 密码管理器)的浏览器扩展。密码以 GPG 加密文件的形式保存在您自己的电脑上。

    ISC. 源代码

  2. KeePassium 等级 A

    KeePassium Labs 推出的适用于 iOS 和 macOS 的开源 KeePass 兼容密码管理器。可打开存储在本地或任何“文件”应用提供方中的 KDBX 数据库,支持自动填充、TOTP 和 YubiKey。

    GPL-3.0. 源代码

  3. KeePassXC 等级 A

    适用于 Windows、macOS 和 Linux 的开源离线密码管理器,将密码存储在加密的 KeePass(KDBX)数据库文件中。包含浏览器集成、TOTP、SSH 代理和 YubiKey 支持,没有内置云同步。

    GPL-2.0 or GPL-3.0. 源代码

  4. KeePassDX 等级 B

    适用于 Android 的开源密码和通行密钥管理器,将数据存储在加密的 KeePass(KDB 和 KDBX)数据库文件中。支持自动填充、TOTP 和生物识别解锁,没有内置云服务。

    GPL-3.0. 源代码

  5. Password Safe 等级 B

    最初由 Bruce Schneier 设计的开源密码管理器,将密码保存在使用 Twofish 加密的本地数据库中。提供适用于 Windows 和 Linux 的官方版本,支持 YubiKey,macOS、Android 和 iOS 上有兼容的第三方应用。

    Artistic License 2.0. 源代码

  6. Strongbox 等级 B

    适用于 iOS 和 macOS 的开源密码管理器,可使用存储在本地、iCloud 或其他云存储中的 KeePass(KDBX)和 Password Safe 数据库。支持自动填充、TOTP、通行密钥和 YubiKey。

    AGPL-3.0. 源代码

  7. Vaultwarden 等级 B

    用 Rust 编写的开源轻量级服务器,实现 Bitwarden 客户端 API 以供自托管。可与官方 Bitwarden 应用和扩展配合使用,与 Bitwarden 无隶属关系。

    AGPL-3.0. 源代码

  8. AliasVault 等级 B

    开源、端到端加密的密码管理器,还可生成电子邮件别名和身份,并通过其自有的电子邮件服务器接收邮件。可使用托管云服务,也可自托管。

    AGPL-3.0. 源代码

  9. PaperVault 等级 B

    将机密加密为可打印的纸质保险库,并使用 Shamir 秘密共享将解密密钥拆分成多张纸质密钥卡。可在浏览器中运行,也可作为独立的离线应用或通过命令行运行。

    MIT. 源代码

  10. 2of3 by Ente 等级 C

    使用 Shamir 秘密共享将恢复密钥、密码或其他机密拆分成三张卡片,任意两张即可恢复。完全在浏览器中运行,并包含离线恢复页面。

    AGPL-3.0. 源代码

  11. LessPass 等级 C

    无状态密码管理器,根据网站名称、登录名和主密码推导出每个网站的密码,因此无需存储或同步密码库。托管的配置文件服务器已不再接受新用户,新用户可自行托管。

    GPL-3.0. 源代码

  12. Pass 等级 C

    命令行密码管理器,将每个密码作为 GPG 加密文件存储在文件夹中,可选用 git 记录历史和同步。有许多第三方客户端和扩展。

    GPL-2.0. 源代码

  13. Padloc 等级 C

    MaKleSoft 推出的开源、端到端加密密码管理器,提供桌面、移动、浏览器和网页应用、托管服务以及可自托管的服务器。代码已有数年未更新。

    AGPL-3.0 for the apps and server. 源代码

  14. KeePass 等级 C

    适用于 Windows 的离线开源密码管理器,将密码存储在加密的本地数据库文件中。没有内置云同步,其他平台有社区移植版本。

    GPL-2.0 or later. 源代码

比较全部 26 个密码管理器,无论是否开源。