DETAILED GUIDE
密钥盒分类使用说明
网页密码本、安卓 APK 和电脑浏览器扩展可以共用同一个加密密码本,但三者的本机快速登录互相独立。请按下面分类查看。
1. 同步码、主密码、恢复密钥和快速码的区别
设备同步码(KB1.…)用于连接同一个云端密码本;相同同步码加相同主密码才是同一本,不同同步码完全分开。
主密码至少12位,用于解密整个密码本;密钥盒不会显示旧主密码。
恢复密钥配合同步码重置主密码,只能设置新密码,不能找回或显示旧密码。
本机快速码只用于当前设备。允许4至12位,推荐8至12位;它不是主密码,也不会同步。
2. 第一次创建和第二台设备连接
- 创建至少12位主密码,立即离线保存恢复密钥。
- 进入“备份”开启加密同步,并保存完整设备同步码。
- 第二台设备选择“连接已有同步”,输入同一同步码和当前相同主密码。
- 每台设备再分别设置自己的快速登录方式。
3. 指纹、面容、Google 设备验证和数字码
安卓 APK 优先使用系统认定的强指纹或强面容,也可使用手机安全屏幕锁(密码、PIN或图案)。很多普通前置摄像头面容属于弱面容,不能单独保护密码本密钥,此时系统会改用屏幕锁,或由您选择主密码/数字快速码。
网页中的系统窗口可能显示指纹、Face ID、Windows Hello、屏幕锁或 Google 密码管理器。Google 账号不是密钥盒密码;它只是通行密钥/设备验证的提供者。验证后浏览器还必须返回 PRF 安全密钥,否则请改用数字快速码。
Chrome/Edge 密钥盒扩展使用独立的4至12位扩展解锁码,暂不直接共用网页指纹或面容。
4. 复制账号、复制密码和打开网站
每条记录可分别复制账号或密码。“打开网站”只跳转到记录中的 HTTP/HTTPS 地址,不会自动提交登录。跳转后使用电脑扩展或安卓系统候选选择填入。
5. Chrome/Edge 自动填入和询问保存
- 安装移植包内的“密钥盒网页助手”,首次输入同步码、主密码并设置独立扩展解锁码。
- 打开 HTTPS 登录页并点击账号或密码框,右下角出现提示后选择账号。
- 扩展只填入,不自动提交。
- 登录、注册或改密成功后,确认扩展提示再保存;登录失败应选择“不保存”。
扩展按精确 HTTPS 来源匹配;HTTP/HTTPS、www/裸域以及特殊端口会分开。忘记扩展码时用同步码和主密码重新连接,不会删除云端记录。
6. 安卓浏览器和其他 App 自动填充
安卓 APK 只打开受信任的在线密钥盒页面。首次使用、清除缓存或网页更新后需要联网;缓存完整时可能暂时离线打开,但不保证永久离线。
不是所有 App 都兼容安卓标准自动填充。没有候选或保存提示时,可以回到密钥盒手工新增记录。
7. 忘记密码、修改密码和更换设备
- 忘记网页/APK快速码:选择“改用主密码”,进入后重新设置。
- 忘记扩展解锁码:选择“忘记扩展码/重新连接”,输入同步码和主密码后设置新码。
- 忘记主密码:使用同步码和恢复密钥重置,不能显示旧主密码。
- 修改主密码后,其他设备必须改用新主密码;旧备份仍需旧主密码。
- 换手机或清除应用数据后,需要重新连接并重新开启安卓自动填充。
8. 常见问题和安全建议
- 指纹确认成功但不能解锁:浏览器没有返回 PRF 安全密钥,改用数字快速码。
- 安卓面容不可用:它可能属于弱面容,密钥盒不会单独信任;请改用强指纹、手机安全屏幕锁、主密码或数字快速码。
- 没有自动填充:先确认已解锁、网页为 HTTPS、网址匹配,并检查扩展或安卓自动填充服务是否开启。
- 登录后不提示保存:网站可能不兼容或没有触发标准流程,请手工保存。
- 不要把主密码、同步码和恢复密钥放在同一文件、聊天或相册里。
- 本工具尚未经过独立第三方安全审计,高价值账户请保留成熟密码管理器备份方案。
9. iPhone/iPad 当前支持范围
Safari 可添加到主屏幕,并支持管理、同步、复制和打开网站。网页系统验证取决于 Safari 是否返回 PRF。当前包没有 Apple Password AutoFill 扩展,因此暂不能跨 Safari 和其他 App 自动填入或保存。
完整的安装、更新和排错步骤同时收录在移植包根目录的《密钥盒详细使用说明.md》中。