返回实用指南

通行密钥换密码管理器为何这么难?看懂备份与迁移的区别

只想睡觉
只想睡觉1级

越来越多网站和应用开始支持通行密钥,它在抵御传统网络钓鱼和凭据填充攻击方面确实很有优势。但不少人在日常使用时容易忽略一个细节:跨设备同步并不等于可以自由迁移。据科技媒体 MakeUseOf 介绍,通行密钥在不同密码管理器之间的“搬家”难度,远高于传统密码。

为什么通行密钥迁移起来更棘手?

传统密码本质上是一串文本,各大密码管理器通常都支持将其导出为 CSV 或 JSON 等通用格式,再导入其他工具中,迁移相对直接。但通行密钥基于非对称加密密钥对构建:登录的服务端保存公钥,而你的凭据提供方(密码管理器)保管用于验证身份的私钥。

如果把私钥直接存入未加密的普通 CSV 文件中,任何获取该文件的人都有可能拿到凭据,存在严重的安全隐患。因此,当密码管理器之间无法安全传输通行密钥时,通常只能采用极为繁琐的手动方式:逐个登录各个网站账号,用新的管理器重新生成通行密钥,确认生效后再删除旧密钥。一旦积累的账号较多,迁移成本会非常高。

生态绑定与导出的局限

以 Google 密码管理器为例,在 Google 生态内使用很方便,在 Android 上创建的通行密钥可以通过绑定的 Google 账号同步到 Chrome 中使用。但这只是同一账户下的设备间同步,并不代表能把凭据整体搬迁到其他密码管理器中。

相比之下,Bitwarden 覆盖了主流的桌面端、移动端及浏览器扩展,不强制绑定在某家公司的单一生态中。在数据备份方面,Bitwarden 的 JSON 导出功能支持包含密码库中的通行密钥(普通的 CSV 导出则会遗漏),并且支持加密 JSON 导出,避免敏感库数据以明文形式暴露在本地。

但这里需要理清一个核心区别:支持导出备份并不等同于跨工具互通。即使备份文件中包含了通行密钥,也不保证其他密码管理器能直接读取并使用。

FIDO 凭据交换系统带来的改变

要真正解决跨管理器迁移的难题,依赖的是 FIDO 联盟正在推进的凭据交换系统(包括凭据交换格式等相关规范)。

目前 Bitwarden 已在移动端支持该凭据交换机制(支持 iOS 26 及更高版本、Android 10 及更高版本),允许兼容的密码管理器之间直接传输凭据,而无需走明文文件或私有格式中转。需要注意的是,这种直接迁移要求接收端的密码管理器同样支持该凭据交换系统。

挑选与使用建议

在挑选支持通行密钥的密码管理器时,不要只看界面上是否有“导出”按钮,建议重点评估:
1. 它提供的是单纯的本地数据备份,还是具备真正可行的迁移路径;
2. 具体的平台支持情况,以及目标工具是否能够接收并解析;
3. 转移过程中哪些凭据类型能够完整保留;
4. 工具的跨平台能力,避免未来更换浏览器或设备系统时产生迁移负担。

0 次浏览