大多数人在数十个账户中重复使用相同的少数几个密码。如果其中一项服务被泄露,攻击者可以在您使用的每个其他网站上尝试您的密码 — 这种技术称为凭证填充。密码管理器通过为每个账户生成、存储和自动填充强大、唯一的密码来解决这个问题。
Proton Pass 是由 Proton Mail 和 Proton VPN 背后的团队构建的开源、端到端加密密码管理器。它超越了存储密码 — 还通过电子邮件别名、内置 2FA 和零知识架构保护您的身份,这意味着即使是 Proton 也看不到您的数据。
什么是密码管理器?
密码管理器是一个安全的数字保险库,将您的所有登录凭据存储在一个地方。无需记住数十个密码,您只需记住一个主密码 — 管理器处理其余的事情。
它为每个账户生成强大的随机密码,在您登录时自动填充,并在所有设备之间同步。这消除了人们最大的两个安全错误:重复使用密码和选择弱密码。
- 一个主密码 — 记住一个强密码。管理器在其后加密所有其他内容。
- 自动生成的密码 — 为每个网站创建独特、复杂的密码 — 不再有"password123"或您的狗的名字。
- 自动填充和同步 — 自动在您的手机、笔记本电脑和浏览器上填充登录表单 — 无需复制粘贴。
- 安全笔记和卡片 — 与您的密码一起存储信用卡、安全笔记和其他敏感信息。
Proton Pass 如何工作?
以下是您使用 Proton Pass 时幕后发生的事情的简化视图:
- 您创建一个主密码。 这是您唯一需要记住的密码。它用于在您的设备上本地派生您的加密密钥。
- 加密密钥在本地生成。 Proton Pass 使用 bcrypt 和 SRP(安全远程密码)派生您的密钥。您的主密码永远不会离开您的设备。
- 您的保险库在上传前加密。 每个项目 — 登录、笔记、别名、信用卡 — 在发送到 Proton 服务器之前都使用您的密钥加密。
- 跨设备同步。 您的加密保险库在所有设备之间同步。每台设备使用您的主密码在本地解密。
- 在浏览器或应用程序中自动填充。 当您访问登录页面时,Proton Pass 会检测网站并提供填写您的凭据 — 安全且即时。
为什么 Proton Pass 被认为是安全的?
并非所有密码管理器都是平等的。以下是 Proton Pass 与大多数竞争对手的区别:
- 端到端加密 — 您保险库中的所有内容 — 密码、笔记、电子邮件别名 — 在到达 Proton 服务器之前都在您的设备上加密。Proton 从不以明文形式看到您的数据。
- 零知识架构 — Proton 无法读取、访问或交出您的保险库内容 — 即使受到法院命令的强制。他们根本没有密钥。
- 开源和审计 — 整个 Proton Pass 代码库在 GitHub 上开源。独立的安全公司已审计代码,任何人都可以检查漏洞。
- 瑞士司法管辖权 — Proton 总部位于瑞士,瑞士拥有世界上最严格的隐私法律之一,并且在五眼/十四眼监视联盟之外。
- 内置 2FA 身份验证器 — Proton Pass 包括集成的 TOTP 身份验证器,因此您不需要单独的 2FA 应用程序。您的 2FA 代码与您的密码一起加密。
- 电子邮件别名保护 — 为每个账户生成独特的电子邮件别名。如果服务被泄露,您的真实电子邮件地址保持隐藏且无垃圾邮件。
主要功能一览
- 无限密码 — 在无限设备上存储无限密码,具有自动填充和同步功能。
- Passkey 支持 — Proton Pass 支持 passkey,这是由 FIDO 联盟支持的密码的现代替代品。
- 安全密码共享 — 与家人或团队成员共享单个登录或整个保险库 — 全部端到端加密。
- 密码健康监视器 — 识别弱、重复或被泄露的密码并提示您更新它们。
- 暗网监控 — Proton Pass Plus 扫描暗网中的电子邮件地址,如果它们出现在已知的泄露中,会向您发出警报。
- 集成 2FA — 将 TOTP 2FA 代码与您的密码一起存储,以便所有内容一步自动填充。
- Hide-My-Email 别名 — 为注册生成独特的电子邮件别名。随时禁用或删除它们以阻止垃圾邮件。
- 从其他管理器导入 — 轻松从 1Password、LastPass、Bitwarden、Chrome 等导入您现有的密码。
支持的操作系统
Proton Pass 在每个主要平台上都可用作本机应用程序:
| 平台 | 备注 |
|---|---|
| Windows | 桌面应用 |
| macOS | 桌面应用 |
| Linux | Debian 和 RPM 包 |
| Android | Google Play 和 APK |
| iOS / iPadOS | App Store |
浏览器扩展
Proton Pass 为所有主要浏览器提供浏览器扩展,可直接从浏览器工具栏启用自动填充和保险库访问:
- Chrome — Chrome Web Store
- Firefox — Firefox 附加组件
- Edge — 基于 Chromium
- Brave — 基于 Chromium
- Safari — macOS 和 iOS
TL;DR
- ✅ 密码管理器为每个账户生成和存储独特、强大的密码。
- ✅ Proton Pass 使用端到端加密和零知识架构 — 即使是 Proton 也看不到您的数据。
- ✅ 它是开源的,经过独立审计,并位于瑞士。
- ✅ 可在 Windows、macOS、Linux、Android、iOS 和所有主要浏览器上使用。
- ⛔ 如果您忘记了主密码和恢复短语,您的保险库将永远消失 — 这是真正零知识安全的代价。
试用 Proton Pass
Proton Pass — 端到端加密密码管理器,具有 2FA、电子邮件别名和暗网监控功能。来自 Proton Mail 团队。
联盟披露: 本页面包含联盟链接。如果您通过我们的链接注册,我们可能会获得佣金,但您无需支付额外费用。请参阅服务条款。