主打本地优先的开源密码管理器Sesame开启测试
近日有开发者在技术社区 Hacker News 上公开了一款名为 Sesame 的开源密码管理器,主打“本地优先”的设计理念。与目前主流依赖云端同步的密码管理工具不同,Sesame 在创建、编辑、导入、备份和导出密码库时,完全不需要注册账号,也不强制依赖任何云端服务器,所有核心数据操作均在本地桌面客户端内完成。
根据开发者公布的信息,Sesame 的桌面端、浏览器扩展、网页门户以及可选的服务端代码均采用 AGPL-3.0 协议开源。在功能方面,该工具将账号密码管理、双重认证(2FA)验证码生成、安全检查与数据备份整合在同一个桌面应用中,并支持从 15 种格式中导入数据且提供预览功能。目前,Sesame 已提供 Windows 平台的桌面端下载,Linux 版本的支持正在开发中(预计在 0.1.2 版本推出);浏览器端也已经完成了针对 Chrome、Edge 和 Firefox 的扩展打包,但目前尚未上架各大官方应用商店。
在数据同步方面,开发者表示 Sesame 的服务端和管理后台支持用户自行搭建,未来也计划推出官方付费的托管同步服务。但即便用户在官网注册了账户,该账户也仅用于管理测试权限、签名下载和设备连接等,服务端绝不会接收或存储用户的密码库本身,本地桌面应用在完全不依赖云端的情况下也能正常使用。
需要注意的是,该项目目前仍处于早期测试阶段。开发者明确提醒,Sesame 的独立第三方安全审计尚未完成,因此建议感兴趣的用户仅使用测试数据进行体验和反馈,切勿直接存放真实的敏感信息,重要数据也务必做好独立备份。对于注重数据隐私、希望密码库完全保留在本地的用户来说,这种免账号且开源的工具提供了一个值得关注的方向,但对于直接关乎个人数据安全的密码管理器而言,经过严格的安全审计和充分的代码检验才是核心前提,后续其实际表现仍有待持续观察。