本文目录导读:

存储密码时,绝对不要使用纯文本文件(如记事本)或简单的 Word/Excel 文档,因为它们极易被恶意软件、木马或旁观者窃取。
以下是当前最安全、最推荐的三类工具和方法,按安全性从高到低排列:
专用密码管理器(最推荐)
这是目前最安全、最方便的方式,它们将你的所有密码加密存储在一个主密码保护的“保险库”中,只需记住一个主密码即可。
- 工作原理:所有密码在本地加密后,再同步到云端,即使服务器被攻击,黑客得到的也是一堆乱码,只有你的主密码能解密。
- 推荐工具:
- Bitwarden:开源、免费(付费版功能极强)、安全性极高,支持所有设备(Windows/Mac/iOS/Android/浏览器插件)。强烈推荐普通用户首选。
- 1Password:收费但体验极佳,安全性很高,界面友好。
- KeePass:完全免费、开源,数据完全存储在本地(不依赖云),适合技术派用户,但同步和跨设备使用相对麻烦。
- Apple iCloud 钥匙串:如果你只用苹果设备(Mac/iPhone/iPad),这是最简单安全的原生方案。
- 如何做:
- 安装一个密码管理器(如 Bitwarden)。
- 设置一个非常强(长且复杂)的主密码,并确保你能记住。
- 将主密码写下来放在物理安全的地方(如保险柜),因为忘记主密码你将无法找回。
- 开始用密码管理器生成并保存所有新密码,它还能自动填充登录信息。
操作系统自带工具
如果你不想安装第三方软件,操作系统自带的工具是基本的安全选择。
- Windows: 使用 BitLocker 加密整个硬盘,然后在此分区上创建一个受密码保护的 加密文件夹(如 VeraCrypt 加密卷或用 Windows 内置的 EFS 加密)。不推荐用 Windows 自带的“凭据管理器”,它功能太弱。
- macOS: 使用 钥匙串访问,它在后台自动保存 iCloud 和 App Store 的密码,你还可以手动创建“安全便签”来存储敏感信息,钥匙串本身被系统级加密保护。
离线、物理方法(适合极少数密码)
如果你只存储几个关键密码(如银行主账户、密码管理器主密码本身),可以退而求其次。
- 纸质密码本:放在上锁的抽屉或保险柜中,写字迹工整或使用只有你懂的编码(书中记录“邮件密码:P@ssw0rd”,实际是“P@ssw0rd2025”)。优点是物理隔离不怕黑客,缺点是怕火、水、丢失。
- 加密的 U 盘:使用 VeraCrypt 等工具创建一个加密的 U 盘卷,密码存储在解密后的 U 盘内,但每次需要用电脑访问,不太方便。
绝对不能用的方法(危险!)
- 浏览器保存密码(不设主密码):任何人只要打开你的电脑,点击“设置-密码”,就能看到所有密码明文。极不安全。
- 笔记软件(网易有道、Notion、印象笔记):这些软件默认不加密,或加密较弱,一旦账号被盗,所有密码全部泄露。
- 微信/QQ 收藏/文件传输助手:云端明文存储,极易被误删或泄露。
- 截图存手机相册:手机丢失后,所有账号瞬间沦陷。
安全操作流程建议
- 安装一个密码管理器(推荐 Bitwarden 免费版)。
- 生成一个强随机主密码(
C0rr3ct-H0rse-B@tt3ry-St@pl3#,即 Correct-Horse-Battery-Staple 模式)。 - 将主密码备份到物理介质(写在一张纸上,放保险柜,或分两处存放)。
- 启用双重验证(2FA):为密码管理器开启 2FA(如 Authenticator 应用),这样即使主密码泄露,别人也无法登录。
- 为所有网站使用自动生成的复杂密码:每个网站用不同的、无意义的随机字符串(由密码管理器生成,你只需点击自动填充)。
对于绝大多数人,Bitwarden 或 1Password 就是你唯一需要的工具,投资几分钟学习它,能让你终身免受密码泄露的困扰。
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。