Item logo image for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证

账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证

https://liaolongdong.github.io/account-password-helper/
5.0(

3 ratings

)
ExtensionTools103 users
Item media 6 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item video thumbnail
Item media 2 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 3 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 4 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 5 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 6 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item video thumbnail
Item video thumbnail
Item media 2 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 3 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 4 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 5 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证
Item media 6 (screenshot) for 账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证

Overview

开源免费的本地密码管理器:账号、密码与两步验证(TOTP 2FA)动态码以 AES-256-GCM 加密保存在你的浏览器里,不上传云端、无需注册;自动填充并一键登录,含密码强度检测、安全体检、密码生成器、显隐切换、多环境账号隔离、主流密码管理器迁移导入、中英双语

账号密码管理助手是一款本地优先的密码管理器:账号、密码和两步验证码加密保存在你自己的浏览器里,不需要注册账号,也没有云端同步。打开登录页时,它可以自动填充账号和密码、勾选「记住我」,并按你的设置自动点击登录按钮。 【为什么选择它】 ◆ 不只填充,还替你完成登录:在侧边栏选中条目点「填充并登录」即可一步走完填充、勾选与提交;快捷键 Ctrl+Shift+F 默认只做填充与勾选,只有你在偏好设置中开启「自动触发登录」后它才代为提交表单,不会背着你按下登录 ◆ 多环境账号隔离:条目默认按精确域名匹配,开发、测试、预发、生产各留各的凭证——同时跑多环境的人最需要这条;一个账号确实要覆盖整站子域时,可在管理页头部切成「精确 + 通配条目」或「同主域名」两档按需放宽 ◆ 验证码和密码存在同一处:不用在登录途中去摸手机、切换验证器应用——一个条目里既有密码也有动态码 ◆ 免费、开源、无订阅:GPL-3.0 协议,源码可审计,全部功能不设付费墙 【适合谁】 · 开发者:本地、测试、预发、生产域名分开管理,凭据默认按站点精确命中,不用再靠备注区分环境 · 测试工程师:批量导入用例账号,跨环境切换时一键完成登录,误删可回收,改错的密码能回滚 · 隐私敏感用户:会话有效期从 1 小时到 7 天共 9 档,按你愿意多久重输一次主密码来定 · 日常登录用户:登录时自动保存新账号,需要新密码时一键生成,不必再为每个站点想一套还记得住的记法 · 正在搬家的人:从其他密码管理器换过来时整库一次导入,不用逐条手动录入 【怎么使用】 1. 安装后点击工具栏图标,打开侧边栏 2. 首次使用设置一个主密码(至少 8 位,需同时包含字母、数字和符号),全部数据都以它加密 3. 在登录页让扩展捕捉账号,或到密码管理页手动添加、批量导入 4. 之后在任意登录页用侧边栏、输入框钥匙图标、右键菜单或快捷键完成填充 【安全架构】 · 主密码经 PBKDF2(600,000 次迭代)派生 256-bit 密钥,全部密码学运算使用浏览器原生 Web Crypto API · 派生解密密钥与派生解锁校验值走两条相互独立的路径(校验值派生前对盐值做了域分离),存在本机的校验值推不出解密密钥;解锁时的比对是常量时间比较,不会因为逐个字符比对而提前返回 · 账号、密码、网址、备注和两步验证码五类敏感内容分别以 AES-256-GCM 认证加密后才写入本地存储,每个字段、每次保存都现场生成新的随机初始化向量,因此同一条密码两次加密得到的密文并不相同;会话过期即回到密文状态 · 密文只写入浏览器本地存储(持久化的 local 与仅内存的 session),不使用会随浏览器账号同步的 sync 存储,数据不会因为你登录了浏览器账号而离开这台设备 · 更改主密码时对全部条目原子重加密:要么整体完成,要么保持原状,不会留下半加密的数据 · 加密备份文件(.aph)每次导出都换用新的随机盐与新的初始化向量,两个备份之间不共用密钥材料 · 身份信息(姓名、证件号、手机号、邮箱、住址、银行卡信息与自定义字段)单独成库,整块以 AES-256-GCM 认证加密后写入本地存储,默认掩码显示,查看与复制都需再次验证主密码 · 登录第二步的动态码接力只把当次验证码和它的有效期交给页面,生成验证码所需的密钥始终留在扩展自己的后台上下文中;这份接力标记只对同一站点有效,三分钟后自动失效 · 闲置达到设定时长(5 / 10 / 30 / 60 分钟四档)时自动锁定,系统锁屏走同一条闲置检测路径;浏览器重启后锁定是另一个独立开关。两者默认都不启用,需要你主动打开——锁定后要重新输入主密码,而主密码本身不会被保存,遗忘后无法找回 · 复制密码后按设定的秒数自动清理剪贴板(默认 30 秒,另有 10 / 15 / 60 / 120 秒可选),清理前会先比对内容,不会误清你随后复制的内容;万一页面失去焦点读不到剪贴板,就直接覆写——宁可误清一次,也不把密码留在剪贴板上 · 安全体检、密码生成器与泄露密码字典比对全部在设备端完成,不读取网络 【功能全览】 · 四种填充入口:输入框获得焦点后出现的钥匙图标、侧边栏、输入框右键菜单、快捷键;登录框位于页面框架内时同样可以填充 · 填不进的页面有兜底:登录框渲染在自定义组件里、自动检测取不到输入框时,可在管理页「站点规则」为该域名手写账号框与密码框的 CSS 选择器(规则域名需与登录页域名完全一致,不支持通配);每条规则自带「Shadow DOM 穿透」开关,默认开启、只作用于开放的影子根(封闭的影子根任何扩展都读不到),关掉则只在主文档内匹配。规则可导出为 JSON 文件备份或分享给团队,导入时按域名合并并回报新增、更新与忽略的条数,上限 500 条规则、单文件 2 MiB——文件里只有域名与选择器,不含账号与密码 · 登录时自动保存密码:提交登录时弹窗确认,自动去重,可设置域名黑白名单与「不再提示」;密码偏弱或已被多个账号使用时,会在同一弹窗中提醒;同一账号再次登录而密码已经改过时,弹窗自动转为「更新」并沿用这条记录原有的标签与备注,库里本来就是同一份凭据时则完全不再打扰 · 只勾该勾的那一个复选框:页面上往往有好几个复选框,它按标签文字和复选框到账号/密码框的距离打分,只选中得分最高的那一个,标签里带「订阅 / 推送 / 通知 / 广告 / 营销」字样的会被降权 · 密码安全体检:给出 0 到 100 分的综合评分,四类问题按受影响条目占比扣分——密码复用 35、弱密码 25、命中内置近千条常见泄露密码 20、长期未更新 20,其中长期未更新再按 90 / 180 / 365 天分三档;未开启两步验证的条目会单独列出来,但不计入扣分 · 密码生成器:随机密码长度 6~50 位可选(默认 16 位),启用的每种字符集保证至少各出现一次再整体打乱,并可排除 0/O、1/l 一类易混淆字符;助记词模式取 3~8 个单词(词库是内置的 3,080 个英文单词),可追加 1~4 位数字,分隔符有五种选择、也可以不加;也能在输入框右键直接「生成并填充强密码」,这一步不读取任何已存凭证,会话锁定时同样可用 · 密码强度检测:按长度、字母、数字、符号四条规则评为弱 / 中 / 强,在添加、编辑和登录保存时同步给出 · 密码可见性切换:在页面密码框内加入显示或隐藏按钮(默认关闭,在偏好设置中开启),填充后一眼确认输入内容 · 两步验证(TOTP 2FA):扫描网页二维码或上传图片即可添加密钥,动态码按 RFC 6238 在你设备上生成,不联网、不上传;标准 otpauth:// 链接里带的参数会被读出来——算法认 SHA1 / SHA256 / SHA512,位数认 6 / 7 / 8,周期认自定义秒数,链接里没写的按 6 位 / SHA1 / 30 秒处理,只支持按时间滚动的动态码(计数器型 HOTP 不在范围内);列表与侧边栏同屏显示活码和倒计时环,登录走到第二步时活码就近出现,可一键填入 · 密码更换提醒:单个条目可设 7 / 30 / 90 天之后提醒,后台每 12 小时核对一次到期项并发桌面通知,同一条到期只会通知一次 · 导入与导出:支持 CSV 和 JSON,可整库导出,也可勾选条目批量导出选中项;自动识别主流密码管理器导出表格的字段(含两步验证密钥列);CSV 按 UTF-8 读不出内容时会自动改用 GBK 再试一次,兼容中文表格软件导出的文件;另有 .aph 加密备份与邮箱备份提醒 · 回收站与修改历史:删除的条目进回收站保留 30 天可恢复,每条密码默认留存 3 份加密历史快照(可调 1~10 份)以便回滚;在回收站里彻底删除某条时,它名下的历史快照与到期提醒会一并清掉;回收站列表按最近删除排在最前,还能按用户名 / 网址 / 标签关键词检索 · 侧边栏快速添加与只读详情:顶栏「+」就地添加当前站点并预填网址,主密码输入框实时提示大写锁定;每行「查看详情」以抽屉展示完整备注、活码与修改历史,无需进入编辑态 · 页面悬浮填充按钮:出现在登录页上,可拖到任意位置并自动吸附屏幕边缘,透明度 10%~100% 可调;浮层自带设置面板,不用切回管理页就能就地调整 · 键盘完成全流程:侧边栏内上下键选条目、回车填充、Ctrl+C 复制账号、Esc 收起,手不离键盘也能登录;页内迷你面板同一套键盘流程,打开即默认选中首条、回车即填 · 工具栏 Popup 操作中枢:管理页、侧边栏、直接填充、锁定会话都在同一屏,剩余有效时间常驻显示并在临近过期时变色提醒 · 智能搜索与整理:模糊搜索同时匹配用户名、标签、备注和网址,认拼音全拼与首字母,命中片段高亮显示;另有侧边栏「本站 / 全站」范围切换、每条最多 3 个标签的分类与筛选、收藏置顶(上限默认 10 个、可调 1~50,超出时按最少使用自动让位)、一键去重、批量管理;管理页列表按页呈现(每页 50 / 100 / 200 条、默认 100 条),搜索、排序与导出作用的仍是全部命中条目,跨页勾选也会被保留 · 身份信息库:独立的个人信息收藏夹,存放姓名、证件号、手机号、邮箱、住址、银行卡信息与自定义字段,默认掩码、查看需主密码复验;支持加密备份(.aphid)导出导入与勾选导出子集,并可按需导出/导入未加密的明文 .json(需主密码复验与风险确认,导入按 id 合并);不参与自动备份,请定期手动导出加密备份 · 界面与快捷键:6 款色彩主题、中英文界面即时切换;四个默认按键为 Ctrl+Shift+P 管理页 / L 侧边栏 / F 快速填充 / K 内联下拉,改键请到浏览器的「扩展程序快捷键」设置页操作;管理页另有 Ctrl/Cmd+K 唤起的命令面板,用中文、拼音或首字母检索并直达 23 条常用命令,主密码未验证时不响应按键 【常见问题】 · 真的完全免费吗?是。没有高级版、没有内购,也不会有劝你升级的弹窗 · 密码会被上传到云端吗?不会。扩展没有自己的服务器。唯一主动发起的联网是每 6 小时一次的更新检查:先向商店探测一次网络可达性(结果在本机缓存 24 小时),探测不到时才去公开的发布接口读取最新版本号与不超过 200 字的更新说明;这两类请求都不携带任何账号、标识符或库内数据,断网时检查静默失败,其余功能照常可用 · 身份信息(证件号、银行卡号等)会被上传或同步吗?不会。它们和密码一样只加密保存在本机,不随浏览器账号同步,也不会离开这台设备 · 忘记主密码怎么办?找不回来,也没有任何人能替你把它还原成可读的形式。应用内确实有一个「重置」入口,但它做的是清空全部数据、把扩展恢复到刚装好的样子,旧密码不会因此出现。请定期用加密备份导出,别让一次遗忘赔上整个库 · 能从其他密码管理器导入吗?可以:在原来用的应用里导出 CSV 或 JSON,再到扩展的导入页上传即可 · 密码库能存多少条?上限 2000 条,按列表条目数计数,回收站里的条目不占额度。达到上限后新增、创建副本、导入、网页自动保存与回收站恢复都会明确提示被拒绝,不会静默覆盖或删除已经保存的数据;导入量超出剩余额度时,预览页会先写明还能导入多少条、将被忽略多少条,由你选择只导入前若干条或取消 · 更新到新版本会改掉我调好的设置吗?不会。新版本调整过的默认值只作用在新安装上,已经在用的安装会冻结住它当前的填充方式,不会被静默改动 · 会自动往我的邮箱发东西吗?不会。所谓邮箱备份只是把表格下载到你自己这台电脑,然后唤起你已装好的邮件客户端、由你决定发不发;扩展自身不发邮件,也不具备发邮件的能力。备份提醒的周期可设 1 / 3 / 7 / 14 / 30 天,到点只发一条桌面通知 · 换电脑或重装浏览器后数据还在吗?不会自动跟过去。请在原设备用加密备份导出 .aph 文件,到新设备的导入页还原 · 会拖慢网页或加载页面吗?侧边栏的打开速度是本项目长期盯住的调优目标:冷启动、会话失效、浏览器快速重启等场景都按 1 秒内出界面来优化,会话有效时走缓存快路径,数据在约 20-50ms 内返回;注入页面的浮层使用隔离的 Shadow DOM,不改变宿主页面样式 · 对浏览器版本有要求吗?侧边栏用到 Chromium 114 及以上的 Side Panel API;扩展没有声明最低版本限制,因此更旧的内核浏览器同样能安装使用管理页、Popup、右键填充与密码生成器,只是没有侧边栏 · 填充没生效怎么办?扩展更新或重新加载后,此前已打开的标签页需要刷新一次才能收到填充脚本,这种情况下页面内会有提示、同时发出桌面通知;出于安全限制,只有与页面同主域名的框架会被下发凭证 · 有没有广告、统计或埋点?没有,也不读你的浏览记录。为了让它能出现在你打开的任意登录页上,扩展声明了「访问所有网站」这一项主机权限;其余权限各自只对应一件具体的事:识别并填充表单、写入与清理剪贴板、读取浏览器本地缓存的网站图标,以及定时执行会话检查、回收站清理与备份提醒 【温馨提示】 本扩展面向开发者、测试人员与日常登录场景设计,建议不要在任何浏览器扩展中存放银行、支付等高敏感凭证。 反馈邮箱:924902324@qq.com 官网与使用教程:https://liaolongdong.github.io/account-password-helper/ 开源地址:https://github.com/liaolongdong/account-password-helper

Details

  • Version
    3.13.0
  • Updated
    September 29, 2026
  • Size
    710KiB
  • Languages
    2 languages
  • Developer
    Website
    Email
    924902324@qq.com
  • Non-trader
    This developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.

Privacy

Manage extensions and learn how they're being used in your organization

账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证 has disclosed the following information regarding the collection and usage of your data. More detailed information can be found in the developer's privacy policy.

账号密码管理助手 - 本地加密密码管理器与自动填充及两步验证 handles the following:

Personally identifiable information
Financial and payment information
Authentication information
Personal communications
User activity
Website content

This developer declares that your data is

  • Not being sold to third parties, outside of the approved use cases
  • Not being used or transferred for purposes that are unrelated to the item's core functionality
  • Not being used or transferred to determine creditworthiness or for lending purposes

Support

For help with questions, suggestions, or problems, please open this page on your desktop browser

Google apps