开源密码管理器
代码以 OSI 认可的许可证公开的 14 个密码管理器,附证据进行隐私评级。推荐在前,其余按分数排序。
Browserpass 等级 B 编辑推荐
pass(标准 Unix 密码管理器)的浏览器扩展。密码以 GPG 加密文件的形式保存在您自己的电脑上。
ISC. 源代码
KeePassium 等级 A
KeePassium Labs 推出的适用于 iOS 和 macOS 的开源 KeePass 兼容密码管理器。可打开存储在本地或任何“文件”应用提供方中的 KDBX 数据库,支持自动填充、TOTP 和 YubiKey。
GPL-3.0. 源代码
KeePassXC 等级 A
适用于 Windows、macOS 和 Linux 的开源离线密码管理器,将密码存储在加密的 KeePass(KDBX)数据库文件中。包含浏览器集成、TOTP、SSH 代理和 YubiKey 支持,没有内置云同步。
GPL-2.0 or GPL-3.0. 源代码
KeePassDX 等级 B
适用于 Android 的开源密码和通行密钥管理器,将数据存储在加密的 KeePass(KDB 和 KDBX)数据库文件中。支持自动填充、TOTP 和生物识别解锁,没有内置云服务。
GPL-3.0. 源代码
Password Safe 等级 B
最初由 Bruce Schneier 设计的开源密码管理器,将密码保存在使用 Twofish 加密的本地数据库中。提供适用于 Windows 和 Linux 的官方版本,支持 YubiKey,macOS、Android 和 iOS 上有兼容的第三方应用。
Artistic License 2.0. 源代码
Strongbox 等级 B
适用于 iOS 和 macOS 的开源密码管理器,可使用存储在本地、iCloud 或其他云存储中的 KeePass(KDBX)和 Password Safe 数据库。支持自动填充、TOTP、通行密钥和 YubiKey。
AGPL-3.0. 源代码
Vaultwarden 等级 B
用 Rust 编写的开源轻量级服务器,实现 Bitwarden 客户端 API 以供自托管。可与官方 Bitwarden 应用和扩展配合使用,与 Bitwarden 无隶属关系。
AGPL-3.0. 源代码
AliasVault 等级 B
开源、端到端加密的密码管理器,还可生成电子邮件别名和身份,并通过其自有的电子邮件服务器接收邮件。可使用托管云服务,也可自托管。
AGPL-3.0. 源代码
PaperVault 等级 B
将机密加密为可打印的纸质保险库,并使用 Shamir 秘密共享将解密密钥拆分成多张纸质密钥卡。可在浏览器中运行,也可作为独立的离线应用或通过命令行运行。
MIT. 源代码
2of3 by Ente 等级 C
使用 Shamir 秘密共享将恢复密钥、密码或其他机密拆分成三张卡片,任意两张即可恢复。完全在浏览器中运行,并包含离线恢复页面。
AGPL-3.0. 源代码
LessPass 等级 C
无状态密码管理器,根据网站名称、登录名和主密码推导出每个网站的密码,因此无需存储或同步密码库。托管的配置文件服务器已不再接受新用户,新用户可自行托管。
GPL-3.0. 源代码
Pass 等级 C
命令行密码管理器,将每个密码作为 GPG 加密文件存储在文件夹中,可选用 git 记录历史和同步。有许多第三方客户端和扩展。
GPL-2.0. 源代码
Padloc 等级 C
MaKleSoft 推出的开源、端到端加密密码管理器,提供桌面、移动、浏览器和网页应用、托管服务以及可自托管的服务器。代码已有数年未更新。
AGPL-3.0 for the apps and server. 源代码
KeePass 等级 C
适用于 Windows 的离线开源密码管理器,将密码存储在加密的本地数据库文件中。没有内置云同步,其他平台有社区移植版本。
GPL-2.0 or later. 源代码
比较全部 26 个密码管理器,无论是否开源。