概述
Stores encrypted local passwords and passkeys, with optional backup to user-configured Alibaba Cloud OSS.
DIYVM Local Passkey 是一款不依赖 DIYVM 账户或开发者服务器的本地优先密码与通行 密钥管理器。 它将密码和通行密钥保存在同一个加密保险库中。用户可以添加、编辑、搜索、 收藏、标记和恢复凭据,使用密码生成器,并在本地检查弱密码、重复密码和长期未更新的 密码。保险库支持自动锁定、修改主密码、加密备份、备份验证和完整恢复。 在普通 HTTP/HTTPS 网站上,用户点击扩展后可以读取或填充当前登录表单;扩展不会自动 提交。HTTP 凭据严格绑定 HTTP Origin,不与 HTTPS 互通,每次填充前都会显示未加密 连接警告。 点击式填充不需要长期访问网站。只有当用户明确为某个精确 HTTPS 网站开启持续自动 填充时,Chrome 才会显示该网站的权限提示,而且可以随时撤销。 填充会优先识别当前登录弹窗,并支持同源 iframe、开放式 Shadow DOM 和先账号后密码 的分步登录;跨域 iframe 不会接收其他 Origin 的凭据。 扩展不再预授权或特殊处理 Amazon 等特定网站。用户可以主动开启“通用 Passkey”; 只有确认后才申请全部 HTTPS 网站的 可选权限。每次创建或使用本地通行密钥都会显示独立确认窗口,也可以改用 Chrome 或 系统验证器。Vault 不可用、没有本地凭据或网站参数不受支持时自动回退原生验证器。 Conditional UI 和跨域 iframe 不由扩展接管。关闭全站开关会移除动态脚本并撤销全站 权限。 密码、通行密钥私钥和操作日志均使用 AES-256-GCM 加密后保存到浏览器本地。新保险库 使用 Argon2id 保护随机 Vault Key。扩展不包含广告、分析、遥测或 DIYVM 云同步服务。 用户可以选择把完整加密备份手动上传到自己的阿里云 OSS;该功能默认关闭,不经过 DIYVM 服务器,AccessKey Secret 也作为加密记录保存在本地保险库中。 重要安全提示:密码填入网页后,该网页自身的脚本可能读取输入框内容。请只在可信且 域名正确的网站填充。软件通行密钥的硬件隔离强度也低于 TPM、Secure Enclave 或 独立安全密钥。
详情
隐私权
“DIYVM Local Passkey”已就收集和使用用户数据披露了以下信息。 如需了解详情,请查看开发者的privacy policy。
DIYVM Local Passkey会处理以下数据:
该开发者已声明,您的数据:
- 不会因未获批准的用途出售给第三方
- 不会为实现与产品核心功能无关的目的而使用或转移
- 不会为确定信用度或放贷目的而使用或转移
支持
若有任何疑问、建议或问题,请访问开发者的支持网站