账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证



Overview
开源免费的本地密码管理器:账号、密码与两步验证(TOTP 2FA)动态码以 AES-256-GCM 加密保存在你的浏览器里,不上传云端、无需注册;自动填充并一键登录,含密码强度检测、安全体检、密码生成器、显隐切换、多环境账号隔离、主流密码管理器迁移导入、中英双语
账号密码管理助手是一款本地优先的密码管理器:账号、密码和两步验证码加密保存在你自己的浏览器里,不需要注册账号,也没有云端同步。打开登录页时,它可以自动填充账号和密码、勾选「记住我」,并按你的设置自动点击登录按钮。 【为什么选择它】 ◆ 不只填表,还替你完成登录:在侧边栏选中条目点「填充并登录」,或在偏好设置中开启「自动触发登录」后自动提交;快捷键 Ctrl+Shift+F 有意只做填充与勾选、不提交表单,避免误发 ◆ 多环境账号隔离:条目按精确域名匹配,开发、测试、预发、生产各留各的凭证——同时跑多环境的人最需要这条 ◆ 验证码和密码存在同一处:不用在登录途中去摸手机、切换验证器应用——一个条目里既有密码也有动态码 ◆ 免费、开源、无订阅:GPL-3.0 协议,源码可审计,全部功能不设付费墙 【适合谁】 · 开发者:本地、测试、预发、生产域名分开管理,凭据按站点精确命中,不用再靠备注区分环境 · 测试工程师:批量导入用例账号,跨环境切换时一键完成登录,误删可回收,改错的密码能回滚 · 隐私敏感用户:会话有效期从 1 小时到 7 天可自定义,支持闲置超时、系统锁屏与浏览器重启自动锁定 · 日常登录用户:登录时自动保存新账号,需要时一键生成强密码,长期未更新的密码会有到期提醒 · 正在搬家的人:从其他密码管理器换过来时整库一次导入,不用逐条手动录入 【怎么使用】 1. 安装后点击工具栏图标,打开侧边栏 2. 首次使用设置一个主密码(至少 8 位,需同时包含字母、数字和符号),全部数据都以它加密 3. 在登录页让扩展捕捉账号,或到密码管理页手动添加、批量导入 4. 之后在任意登录页用侧边栏、输入框钥匙图标、右键菜单或快捷键完成填充 【安全架构】 · 主密码经 PBKDF2(600,000 次迭代)派生 256-bit 密钥,全部密码学运算使用浏览器原生 Web Crypto API · 账号、密码、网址、备注和两步验证码五类敏感内容以 AES-256-GCM 认证加密后才写入本地存储,会话过期即回到密文状态 · 密文只写入浏览器本地存储(持久化的 local 与仅内存的 session),不使用会随浏览器账号同步的 sync 存储,数据不会因为你登录了浏览器账号而离开这台设备 · 更改主密码时对全部条目原子重加密:要么整体完成,要么保持原状,不会留下半加密的数据 · 闲置超时、系统锁屏或浏览器重启(可选)后自动锁定,需要重新输入主密码;主密码本身不会被保存,遗忘后无法找回 · 复制密码后按设定的秒数自动清理剪贴板(默认 30 秒),清理前会先比对内容,不会误清你随后复制的内容 · 安全体检、密码生成器与泄露密码字典比对全部在设备端完成,不读取网络 【功能全览】 · 四种填充入口:输入框获得焦点后出现的钥匙图标、侧边栏、输入框右键菜单、快捷键;登录框位于页面框架内时同样可以填充 · 登录时自动保存密码:提交登录时弹窗确认,自动去重,可设置域名黑白名单与「不再提示」;密码偏弱或已被多个账号使用时,会在同一弹窗中提醒 · 密码安全体检:给出 0 到 100 分的综合评分,检查密码复用、弱密码、常见泄露密码和长期未更新,并列出未开启两步验证的条目 · 密码生成器:随机密码与助记词组两种模式,可自定义长度、字符集或词数,并可排除 0/O、1/l 一类易混淆字符 · 密码强度检测:按长度、字母、数字、符号四条规则评为弱 / 中 / 强,在添加、编辑和登录保存时同步给出 · 密码可见性切换:在页面密码框内加入显示或隐藏按钮(默认关闭,在偏好设置中开启),填充后一眼确认输入内容 · 两步验证(TOTP 2FA):扫描网页二维码或上传图片即可添加密钥,动态码按 RFC 6238 在你设备上生成,支持自定义算法(SHA1/256/512)、位数(6~8)与周期,不联网、不上传;登录走到第二步时活码就近显示,可一键填入 · 导入与导出:支持 CSV 和 JSON,可整库导出,也可勾选条目批量导出选中项;自动识别主流密码管理器导出表格的字段(含两步验证密钥列),另有 .aph 加密备份与邮箱备份提醒 · 回收站与修改历史:删除的条目保留 30 天可恢复,每条密码可保留多份历史快照以便回滚 · 侧边栏快速添加与只读详情:顶栏「+」就地添加当前站点并预填网址,主密码输入框实时提示大写锁定;每行「查看详情」以抽屉展示完整备注、活码与修改历史,无需进入编辑态 · 智能搜索与整理:支持拼音与首字母的模糊搜索、侧边栏「本站 / 全站」范围切换、标签分类、收藏置顶、一键去重、批量管理 · 界面与快捷键:6 款色彩主题、中英文界面即时切换,Ctrl+Shift+P 管理 / L 侧边栏 / F 快速填充 / K 内联均可在扩展的快捷键页自定义 【常见问题】 · 真的完全免费吗?是。没有高级版、没有内购,也不会有劝你升级的弹窗 · 密码会被上传到云端吗?不会。扩展没有服务器,唯一主动发起的联网是每 6 小时一次的匿名版本检查,只读取扩展自身的版本号,不携带任何用户数据;其余功能离线可用 · 忘记主密码怎么办?无法找回,也没有任何人能替你重置。请定期用加密备份导出,避免数据丢失 · 能从其他密码管理器导入吗?可以:在原来用的应用里导出 CSV 或 JSON,再到扩展的导入页上传即可 · 换电脑或重装浏览器后数据还在吗?不会自动跟过去。请在原设备用加密备份导出 .aph 文件,到新设备的导入页还原 · 会拖慢网页或侧边栏吗?不会。侧边栏在冷启动、会话失效、快速重启等场景下都保持 1 秒内打开(缓存快路径约 20-50ms);注入页面的浮层使用隔离的 Shadow DOM,不改变宿主页面样式 · 有没有广告、统计或埋点?没有。权限也只围绕这几件事:检测并填充登录表单、复制密码、读取浏览器本地缓存的网站图标 【温馨提示】 本扩展面向开发者、测试人员与日常登录场景设计,建议不要在任何浏览器扩展中存放银行、支付等高敏感凭证。 反馈邮箱:924902324@qq.com 官网与使用教程:https://liaolongdong.github.io/account-password-helper/ 开源地址:https://github.com/liaolongdong/account-password-helper
5 out of 52 ratings
Details
- Version3.11.0
- UpdatedSeptember 15, 2026
- Size612KiB
- Languages2 languages
- DeveloperWebsite
Email
924902324@qq.com - Non-traderThis developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.
Privacy
账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证 has disclosed the following information regarding the collection and usage of your data. More detailed information can be found in the developer's privacy policy.
账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证 handles the following:
This developer declares that your data is
- Not being sold to third parties, outside of the approved use cases
- Not being used or transferred for purposes that are unrelated to the item's core functionality
- Not being used or transferred to determine creditworthiness or for lending purposes
Support
For help with questions, suggestions, or problems, please open this page on your desktop browser