密码存在自己电脑里:KeePassXC 开源离线,不依赖任何云服务

把几十个账号的密码写在备忘录里,或者到处用同一个密码,是数据泄露最常见的入口。密码管理器能解决这个问题,但很多人不放心把密码交给云服务。
它解决什么问题
在线密码管理服务虽然方便,但本质上是「你的密码存在别人服务器上」,服务停止运营或出现安全事件时你只能被动应对。
KeePassXC 的思路完全不同:所有密码存在一个本地加密文件里,你想放哪就放哪 —— 电脑硬盘、U 盘、自己的网盘同步目录都可以。
核心能力
| 能力 | 具体能做到什么 |
|---|---|
| 本地数据库 | 单个加密文件(.kdbx)保存所有条目,用 AES-256 或 ChaCha20 加密 |
| 双重保护 | 支持密码 + 密钥文件组合,密钥文件可以放 U 盘上单独保管 |
| 自动填充 | 浏览器扩展可自动填充账号密码,也能通过快捷键输入 |
| TOTP 验证码 | 把两步验证的密钥存进来,直接在客户端生成 6 位动态码 |
| 密码生成器 | 可设长度、字符集,还能生成易记口令(由单词组合) |
| 安全检查 | 内置密码强度报告,能找出重复使用与已泄露的弱密码 |
用本地密码库,备份就是一切
云服务帮你做了备份,代价是信任;本地库把信任还给你,代价是备份要自己管。数据库文件一旦损坏或丢失,所有密码就一起没了。
稳妥做法是「三份分离」:主库放本机,一份定期导出的副本放加密的移动硬盘,再放一份到你信任的同步服务(同步的只是加密后的文件,服务方也读不出内容)。同时把主密码和密钥文件分别记住、分别存放 —— 两个都丢才是真的丢了。
谁适合用
- 账号数量多、记不住密码的人
- 对云服务存储凭据有顾虑的技术人员
- 需要在公司、家里多台设备共用一套密码库的人
- 要统一管理服务器、数据库等运维凭据的工程师
怎么开始
- 官网 keepassxc.org 下载对应系统安装包,也有免安装版本。
- 新建数据库:设一个足够长的主密码(建议 16 位以上或 4 个以上不相关单词),并可另外生成一个密钥文件。
- 把密钥文件放到与主库不同的位置(比如 U 盘),双因素同时满足才打得开。
- 把浏览器扩展装上(Chrome、Firefox、Edge 都有),在扩展里选择「与 KeePassXC 连接」。
- 给每个条目记录 TOTP 密钥后,客户端会直接显示动态验证码,不必再开手机。
常见问题
忘记主密码能找回吗?
不能。这是加密设计的一部分,没有后门也没有找回通道。主密码必须可靠保存。
能在多设备间同步吗?
可以,把 .kdbx 文件放在你自己的同步盘里即可。注意避免两台设备同时写入同一文件导致冲突。
比 Bitwarden 好吗?
定位不同:Bitwarden 主打云端同步与团队协作;KeePassXC 主打完全本地控制。看你在意方便还是在意「密码不出自己手」。
浏览器扩展安全吗?
扩展通过本地端口与客户端通信,不经过网络。要确认没有其他程序占用同一端口。
授权与合规
KeePassXC 以 GPLv2/GPLv3 发布,数据库文件保存在本地,不经过任何第三方服务器。 官网:keepassxc.org。
资源信息
界面语言
多语言
授权方式
开源免费
适用平台
全平台
获取方式
直链下载
资源更新
2026-09-19
页面更新
2026-09-08
↓ 获取资源
点击下方按钮直接开始下载。
立即下载
直链
https://keepassxc.org/