密码保管箱 v1.4.3
🏠 官网

密码保管箱 VaultBox
用户手册

完全离线的 Windows 桌面密码管理器 · 所有数据 AES-256-GCM 加密保存在本机
版本 1.4.3 作者 轩辕轼轲 发布网站 https://www.excelmailer.com 许可证 MIT 系统 64 位 Windows 10 / 11

1. 这是什么

先花一分钟了解这个软件做什么、以及它刻意不做什么,再看后面的操作说明。

密码保管箱 VaultBox 是一款完全离线的 Windows 桌面密码管理器。

系统要求

项目要求
操作系统64 位 Windows 10 / 11(Win10 需 1809 及以上)
处理器架构仅 x64
运行库依赖无(不需要 .NET / WebView2 / VC++ 运行库)
网络完全不需要
⚠ 请留意

⚠️ 不支持 32 位 Windows。 两个交付的 exe 都是 x64 构建,在 32 位 Windows 上会被系统直接拒绝加载(提示「不是有效的 Win32 应用程序」)。这是架构限制而非可配置项 —— 本项目使用 Electron,而 Electron 官方已停止发布 32 位 Windows 二进制。若你确实需要 32 位支持,请改用 64 位系统。

2. 安装与首次启动

下载压缩包后按本章说明选择合适的交付形态,双击即可运行 —— 全程无需安装、无需联网。

三种交付形态

形态文件适合谁
单文件版VaultBox-portable.exe(约 74 MB)只想要一个文件、拷来拷去最方便
目录版VaultBox.exe 及配套文件夹启动最快,自用或放 U 盘
目录版压缩包VaultBox-win-unpacked.zip(约 102 MB)拿到压缩包需要自己解压

三个都是免安装的:双击运行即可。

启动速度

提示

单文件版用「构建指纹」作为解压缓存键:同一版本直接复用已解压内容,重新构建后会自动整目录重解压,绝不会启动到旧版本。

首次启动四层自愈

为保证「任何机器双击即用」,启动阶段内置四层自动防御:

触发场景自动处理
IDE 终端注入 ELECTRON_RUN_AS_NODE剥离该变量后自动重启自身
虚拟机 / 远程桌面 GPU 崩溃禁用硬件加速,改走 CPU 软件渲染
嵌套沙箱导致渲染进程崩溃首次崩溃后以兼容模式重启(仅一次代价)
程序目录不可写数据目录自动回退到 %LOCALAPPDATA%\VaultBox\VaultData

启动问题排查日志:%TEMP%\vaultbox-boot.log

3. 创建你的第一个保管库

首次启动会引导你创建保管库。

填写步骤

  1. 保管库名称 —— 起个能认出来的名字,如「工作账号」「私人」
  2. 主密码 —— 至少 8 位字符
  3. 再次输入主密码 —— 确认没有打错
  4. 主密码提示(可选)—— 见下方重要说明

勾选底部的确认框后即可创建。

⚠️ 主密码是唯一凭证,没有找回途径

这是最重要的一句话,请务必记住:

⚠ 请留意

主密码遗失 = 数据永久丢失。 软件没有任何后门、客服通道或"找回密码"功能 —— 正是因为有了找回途径,攻击者才能用同样的办法撬开你的库。

建议:

关于「主密码提示」

提示语是可选的,但有几个必须知道的事实:

输错太多次会怎样:递增冷却

主密码是唯一的凭证,所以程序对暴力尝试本身也设了门槛 —— 这是保护你的库,不是为难你。

连续失败次数需要等待
1 – 4 次不等待,可以立刻重试
第 5 次等 30 秒
第 6 次等 60 秒
第 7 次等 120 秒
第 8 次起每次翻倍,最长封顶 300 秒(5 分钟)

冷却期间程序照常驻留托盘。等几分钟再回来试即可,不必退出重开。

锁定状态下防截屏一律按「开」处理 —— 解锁页那张卡同样需要被护住。所以锁定后即使你之前关掉了这一项,屏幕内容也不会被轻易拍走。

主密码强度

主密码框下方会实时显示强度评估(熵估算 + 弱密码/键盘序列检测 + 破解耗时预估)。强度条只是参考,不是门槛 —— 界面不会阻止你设一个弱密码,但请尽量听从提示。

4. 主界面导览

界面分三栏:左侧导航、中间条目列表、右侧详情面板。本章按区域逐一说明每个元素的用途。

主界面示意
┌──────────────────────────────────────────────────────────────┐
│ 🛡 密码保管箱                          🌙  ⓘ  ─  □  ✕        │ ← 标题栏
├────────────┬─────────────────────────┬───────────────────────┤
│ 🔍 搜索…    │  条目列表                │  详情面板              │
│            │                         │  ┌─────────────────┐  │
│ 全部条目    │  ┌───────────────────┐  │  │ 账号 / 密码 / 网址 │  │
│ ★ 收藏     │  │ GitHub · 工作  ⭐  │  │  └─────────────────┘  │
│            │  │ 5 字段 · 3 天前     │  │  变更记录时间线         │
│ ─ 分类 ─⚙+ │  └───────────────────┘  │                       │
│  社交账号   │  ┌───────────────────┐  │                       │
│  网站      │  │ 招商银行工资卡    │  │                       │
│  移动应用  │  └───────────────────┘  │                       │
│  ...      │                         │                       │
│ ─ 标签 ─   │  [仅收藏] [显示停用]     │                       │
│  #工作     │  [自动分组] [依据▾] [↑] │                       │
│            │                         │                       │
│ 安全体检 ② │                         │                       │
│ 密码生成器 │                         │                       │
│ 数据统计   │                         │                       │
│ 回收站  ① │                         │                       │
│ 设置      │                         │                       │
│ 快捷键    │                         │                       │
│ 🔒 锁定    │                         │                       │
└────────────┴─────────────────────────┴───────────────────────┘

侧栏底部按使用频率排序(1.4.3):安全体检、密码生成器、数据统计是天天用的;回收站是删错了才翻进去找的,所以排在最后;锁定用红色隔开,是「操作」而不是「工具」。

标题栏

自绘标题栏(无系统边框),中间空白区按住可拖动窗口:

元素作用
左侧 logo +「密码保管箱」装饰(点击无操作)
中间空白区按住拖动移动窗口
🌙 / ☀️一键切换暗色 / 亮色主题
ⓘ 关于打开关于页(含彩蛋入口)
─ 最小化收进托盘继续在后台运行
□ 最大化切换最大化 / 还原
✕ 关闭行为由「设置 → 窗口」决定(见第 17 章)

锁定按钮在侧栏底部,不在标题栏 —— 标题栏留给了窗口操作。

搜索框(在侧栏顶部)

搜索框位于左侧栏最上方,不在标题栏。点它或按 /、Ctrl+F 都能聚焦,右边有 ✕ 一键清空。

侧边栏

上半部(导航区)

底部工具区(7 个按钮)

按钮作用
安全体检全库体检;右上角徽标是待处理问题数
数据统计分类与平台分布图表
回收站已删除条目;右上角徽标是待还原数
密码生成器打开生成器弹窗
设置全部设置
快捷键快捷键一览
🔒 锁定立即锁定保管库回到解锁页

条目列表卡片

每张卡片显示:

卡片左侧还有一个 ⠿ 拖拽把手(批量模式下变成勾选框),把卡片拖到左侧分类即可归类。

详情面板

显示当前选中条目的全部字段、「曾经用过的密码」速查(变更记录里该私密字段的旧值,按值去重)、以及变更记录时间线。

提示

列表刷新不会自动选中第一条 —— 这是刻意设计的。因为选中就计入查看次数,刷新一次就替你选中一次,会把根本没看过的条目刷出一堆访问次数。只有主动点击卡片才计数。

5. 添加与管理密码条目

条目的新建、编辑、复制、移动、收藏停用与删除都在这里完成,是日常使用中最高频的一章。

新建条目

编辑条目

复制条目

详情页工具条的 ⧉ 按钮(编辑按钮左侧)可复制出一个独立副本,适合「同平台多个账号」:

移动分类

两种方式:

在弹窗中选目标分类即可。只改归属,不动已录入的字段。

收藏与停用

操作效果
收藏(S 或卡片 ⭐)排到列表最前
停用沉到列表最后、置灰、带「停用」徽标

停用适合账号已注销 / 离职 / 换号 / 过期的情形,当存档用。

列表默认不显示停用项。想看时点列表上方的「显示停用 · N」按钮临时展开。

切换停用的唯一入口在编辑弹窗的「状态」下拉(在用 / 停用)。详情页的 👁 眼睛按钮是「显示 / 隐藏」私密字段,与停用无关 —— 两个功能长得像但完全不是一回事。

停用只是把条目从列表里收起来:条目本身仍可被搜索到、仍可导出,随时能改回「在用」。

删除条目

详情页的删除按钮。删除后进入回收站,可随时还原。

回收站里的条目保留 30 天(不可修改),到期自动清理。列表里能看到每条还剩几天。

删除是软删除 —— 条目只是被标记移走,数据仍在库里加密保存着。确认某条再也不需要之前,回收站里它随时能回来。

拖拽归类

直接把列表卡片拖到左侧任意分类上即可归类;拖到「★ 收藏」则是加入收藏。卡片左侧的 ⠿ 把手就是拖拽入口。

批量操作

点列表上方的「批量」按钮进入批量模式 —— 卡片左侧的拖拽把手会变成勾选框。

批量模式下工具条换成:全选 / 清除 / 移动到分类 / 加标签 / 停用 / 启用 / 删除 / 退出。

密码显示与复制

6. 分类与字段模板

分类决定条目的字段结构。理解预置分类与字段模板的关系,才能把每个账号该记的东西记全。

11 个预置分类

社交账号、网站、移动应用、储蓄卡、信用卡、邮箱、数据库、服务器、WiFi、软件授权、其他

各分类的字段模板

分类决定条目要记哪些字段。下面是出厂自带的完整模板,照着填就不会漏:

分类字段
社交账号账号 / 手机号 · 密码 · 平台 · 绑定手机
网站用户名 · 密码 · 网址 · 二次验证 / 备用码
移动应用账号 / 手机号 · 密码 · 应用 · 平台 · 绑定手机 · 设备 · 会员到期
储蓄卡开户行 · 卡号 · 持卡人 · 交易 · 取款密码 · 预留手机 · 开户网点
信用卡发卡行 · 卡号 · 持卡人 · 有效期 · CVV · 交易 · 查询密码 · 账单日 · 还款日 · 额度 · 预留手机
邮箱邮箱地址 · 密码 · SMTP · IMAP 服务器 · 二次验证 / 授权码
数据库主机地址 · 端口 · 库名 · 用户名 · 密码 · 类型 · 连接串
服务器主机 IP · 域名 · SSH 端口 · 登录用户 · 密码 · 私钥 · 密钥路径 · 服务商 · 用途说明
WiFiWiFi 名称 · 密码 · 位置
软件授权软件名称 · 授权码 · 序列号 · 绑定账号 · 到期日
其他账号 · 密码

模板字段不必全填,只填你用得上的。填「信用卡」却没记 CVV 完全没问题 —— 模板是提示,不是考卷。整条条目只有「名称」是必填的,其余全部选填。

密码类字段一律默认私密,且在模板里不可取消勾选(见下文「私密字段」)。

分类管理

侧栏「分类」标题栏的 ⚙ 打开分类管理:

字段名由模板统一管辖

条目编辑弹窗里字段名是只读标签(不再做成容易被误当成输入框的文本框)。

要改字段名,请到 分类管理 → 编辑分类 → 字段模板里改。保存时默认勾选「同步到已有记录」,改动按字段 key 回流到该分类下的所有条目。

添加自定义字段

条目里仍可点 + 添加自定义字段,弹出小窗口一次性命名 + 选类型。这类条目私有字段可通过行尾铅笔按钮单独改名。

字段类型共 8 种:

类型用途
文本通用单行文本
密码默认私密,列表与详情页打码
网址带链接跳转
邮箱识别格式
数字纯数字输入
日期日期选择,落库统一 yyyy-mm-dd
多行文本长文本(备注、密钥路径等)
附件内嵌一个文件(见下节)

密码强度评分

每条密码都有一个 0–100 的强度分,三处都能看到:

位置形态说明
详情页● 92 分 很强 ▬▬▬每条密码字段后面,字符打码时也照样显示
编辑 / 新建● 19 分 偏弱 ▬ + 一句原因与指引边输边评分,每敲一个字符就更新
列表页● 19 分有密码的记录都显示(见下)
创建保管库● 19 分 偏弱 ▬主密码同样显示分数,不只是彩色进度条

分档只有三档 —— 分更多档只会让人误以为分数有精细含义:

分数档位含义
< 60偏弱(红)攻击者能很快试出来,建议更换
60 – 89安全(黄)已达到业界通行的安全线,够用
≥ 90很强(绿)余量很大

60 分是安全线,对应「离线快破解约 10¹² 次」的行业通行标准。达到 60 分就可以停手了,不必追求 100。

多密码取最弱的那一个。 一条记录里若有多个密码(如主密码 + 备用密码),评分显示的是最低分 —— 一把锁再结实,只要有一扇门是虚的,整条就是不安全的。此时鼠标悬停会说明「这条有 N 个密码,取最弱的一个」。

列表页每条有密码的记录都显示评分,包括安全与很强的。不用徽标来"只标有问题的",原因很实际:"没有徽标"本身就是个说不清的状态 —— 你无法分辨它是"这条记录里没有密码",还是"这条密码很强",而这两种情况长得一模一样。把信息缺失误当成信息,比显示重复的数字更容易让人误判。

视觉上的轻重靠配色区分而不是靠隐藏:偏弱是红色(一眼可见),安全是黄色、很强是绿色(自然后退),扫读时红色自然会跳出来。

评分的依据是「破解成本」,即攻击者要试多少次才能猜中。评估时会识别常见弱口令、键盘连续序列、字母数字交错走位(如 1q2w3e4r),以及由常见词或数字段拼成的密码 —— 中文(如「测试密码一二三四五」「我的密码」)和英文(如 correct-horse-battery-staple)都在其列,这类密码按攻击者真实的枚举方式判定,不会因为"看起来又长又复杂"而虚高。

加长一定不会变弱。 评分按"攻击者要枚举多少次"计算,因此给任何密码增加字符,攻击成本只会上升或持平,不会出现"更长的版本分数反而更低"这种情况。类比:19830628(生日)是 44 分,加上前缀变成 Tan19830628 仍是 44 分 —— 因为攻击者枚举的是"日期 × 常见前缀",加 3 个字母几乎不增加组合数;但若换成 6 个字母的 MyName19830628,分数就会明显上升,因为前缀本身的组合数已经很大了。

下面这几类以前判得过强,现在修正了:

类型例子以前现在原因
拼音串woaibiantiananmen100 分「极强」中等攻击者按音节枚举(合法音节约 400 个),不是按 26 个字母逐位穷举
整体重复aaaaaaaaaaaa50 分个位数攻击者只需猜出重复的单元,再数重复次数
中文常用词中国农业银行85 分「中等」37 分以前分词是「贪心最长匹配」,缺词处只能逐字算,而逐字算反而更贵 —— 等于「词表里没有」变成了「更强」
英文长口令correct-horse-battery-staple18 分「极弱」74 分「安全」以前等于假设攻击者必须一次猜中整个 25 字母串;真实攻击是「猜出第一个词 + 猜出第二个词…」。它确实是好口令,只是不该满分
中文常用词我爱北京天安门100 分「极强」弱汉字不能按字数算 —— 用户写的是词和短语,不是随机汉字
含个人信息密码 = 手机号后 6 位100 分5 分姓名 / 生日 / 手机号 / 卡号 / 平台名都是定向猜测的第一梯队

「含个人信息」是最严重的一类,值得单独说:它不是"弱一点",而是已经沦陷 —— 攻击者拿到泄露库后会优先试"你的手机号 + 你的生日"这类组合。所以它给的是硬封顶 5 分而不是扣几分,并在详情里直接指出命中了什么。判定覆盖两个方向:

提示

银行卡取款密码按三档判定,而不是按 60 分安全线。 这类密码是平台强制的固定位数(通常是 6 位数字),你改不了长度。6 位数字的搜索空间只有百万级,成本分永远落在 33 附近 —— 拿 60 分线去要求你,等于提一个做不到的要求。

所以判据是「在这个约束下你能不能改善」,而不是「理论上弱多少」:

| 档位 | 什么意思 | 例子 | | --- | --- | --- | | 偏弱(红) | 几十次就能试到,且平台内可换 → 真的需要你行动 | 123456、111111、666888、147258、654321 | | 建议换(黄) | 几百到几万次才试得到,银行 3 次锁卡够不到 → 提示但不扣分 | 198306(生日)、900115、0815、1234(顺子) | | 合规(绿) | 平台格式内已无明显弱点 | 583920、907142 | | 本机生成 | 由本软件的随机源产出,形态必然非人为 | 用生成器创建的 6 位数字 |

为什么生日和顺子只是「建议换」而不是「偏弱」:这类密码的风险来自在线猜测,而银行有 3 次锁卡、需实体卡、大额还需验证 —— 攻击者能试的次数是个位数到几十次。生日要 4 万次才试得到,「能不能试到」这个瓶颈把「弱多少」的差别吃掉了。把它们和 123456 一样标红,是把「做不到的要求」说成「风险」。

这条原则可以推广:做不到的建议不该标成风险。

合格态叫「合规」而不是「安全」:6 位数字只有百万级搜索空间,说"安全"是虚假安全感。而「本机生成」单独一档,因为密码学级随机源人脑选不出来 —— 人为挑的 6 位数几乎总会落在攻击者优先序列的前段。

私密字段

模板字段可勾选「私密」:

格式合法性提醒(非阻断)

邮箱、网址、手机号、端口、IP、卡号(含 Luhn 校验位)、CVV、有效期等字段,在输入和导入时会给出非阻断的提醒。

⚠ 请留意

只提示「看起来不太对」,绝不禁止保存或导入。验证码、临时口令填进手机号格子也是合法用法。

附件字段(回形针)

有些凭证根本不是一串字符 —— 软件授权文件(.lic / .keyfile)、SSH 私钥、证书、盖章合同扫描件。为此单开了一个附件字段类型(图标是回形针),添加自定义字段时选它即可。

特性说明
随库加密附件以 base64 内嵌进 .vaultbox,跟着 AES-256-GCM 一起加密,磁盘上没有第二处明文
不会漏件库仍然只有一个文件 —— 拷走、备份、迁移、每日自动备份、改主密码全都自动覆盖到附件
单个上限 5 MB授权文件足够用,同时库体积不会失控
不进变更历史历史里只记「文件名 + 大小」,不存整包 —— 否则改一次附件就会在历史里塞进一份完整副本
可搜索按文件名参与搜索(不索引内容,附件内容对搜索没意义)

体积会因 base64 膨胀约三分之一。这是「只有一个文件」这个好处的代价 —— 上限这道闸就是为了不让它失控。

7. 搜索、排序与筛选

条目多了以后,靠搜索定位、靠排序理清顺序、靠筛选缩小范围。

搜索

在侧栏顶部的搜索框输入关键词即可,范围是全库(自动把筛选拉回「全部条目」)。

提示

搜索范围刻意是全库而非当前分类 —— 搜索框的占位文案承诺的是"全库",如果在「社交账号」里搜一个服务器账号却得到"没有匹配的条目",那是骗人。

结构化搜索语法

搜索框支持前缀条件 + 自由文本混用。用了前缀时,输入框下方会浮出一条提示说明匹配到几条。

前缀作用例子
分类:限定分类(按分类名包含匹配)分类:信用卡
平台:限定平台平台:GitHub
标签:限定标签标签:工作
收藏:只看收藏(写 收藏:否 则相反)收藏:是
停用:只看停用(写 停用:否 则相反)停用:是

条件与自由文本同时生效(取交集),条件之间也可以叠加:

用了前缀时,输入框下方会浮出一条可点击的条件标签(写着「可用条件」和五个示例),点一下就自动填进搜索框,不用背语法。用空格分隔多个条件。

半角冒号 : 与全角冒号 : 都认;条件值后面不能有空格(到下一个空格为止),所以值里带空格的名称请用自由文本部分代替。

排序

排序拆成两个正交控件,共 8 种组合:

控件可选值
依据下拉查看次数 / 修改时间 / 创建时间 / 名称
方向按钮升序 / 降序(自绘实心箭头)

默认「查看次数 · 降序」,次数相同时按最近修改降序。

方向钮的悬停提示会写明当前顺序与点击后的结果,不用靠箭头字形猜。

三层排序规则

列表按固定优先级排列:

  1. 收藏的条目升到最前
  2. 停用的条目沉到最后
  3. 两个分区内部再按当前依据与方向排

停用比收藏更强势 —— 一条既收藏又停用的账号,仍会沉到停用区末尾。

「在用区」与「停用区」之间会自动插一条分隔线(带「以下 N 条已停用」说明),只有两类条目同时可见时才出现。

列表上方工具条

按钮作用
仅收藏只看收藏项
显示停用 · N临时展开停用项
自动分组开启平台分组(见第 8 章)

列表信息密度

在 设置 → 外观 里可切换:

记住上次浏览的分类

切换分类后锁定(或关掉重开),解锁后回到上次浏览的分类,不再每次都弹回「全部」。

浏览位置随保管库加密保存、只属于这一个库,不跨库搬家。

8. 平台分组

同一平台下的多个账号(同一台 GitHub 的主号小号、同一家银行的多张卡)可以折叠成一组。

使用方法

  1. 打开列表上方的 「自动分组」 开关(默认关闭)
  2. 同分类内、同平台且 ≥2 条的账号自动成组
  3. 点组头折叠 / 展开(折叠不丢数据)
  4. 孤立的条目照旧平铺

组头显示平台名 + 账号数 + 所属分类。

行为细节

规则说明
跨分类绝不合并储蓄卡的招商银行 ≠ 信用卡的招商银行
搜索期间强制展开命中项不会被折叠藏起来
含停用项时整组沉底分隔线落在组头之前,同一平台不会被劈成两半
分组开关与折叠态是临时视图锁库 / 换库后复位

平台识别来源(按优先级)

  1. 条目的「平台」字段
  2. 分类里已有的平台类字段(社交账号的「平台」、储蓄卡的「开户行」、服务器的「服务商」…)
  3. 从名称保守推断(GitHub · 工作 → GitHub)

名称前缀识别覆盖常见的中外点号、斜杠、破折号、下划线、成对括号、引号等 30+ 种分隔符。空格分隔符要多过一道关(头必须是完整词、尾部要像"账号用途"),所以 招商 银行工资卡、my account 不会被误切。

句点与逗号刻意不认 —— 域名、版本号、金额里到处都是,切出来的多半不是平台名。

最后兜底:同分类内名称完全一样、或名称前缀一样的(如「建设银行工资卡 / 建设银行信用卡」→「建设银行」)也归一组。

「没后缀」和「有后缀」的也归一组:汽车之家 / 汽车之家·主号 / 汽车之家-备用号 三条同组,组标题取光杆名 汽车之家。

编辑弹窗的「平台」栏

条目编辑弹窗有选填的「平台」栏,按分类给例子、带已用平台的候选。分组开关与它用的是同一套识别口径。

9. 密码生成器

按 Ctrl+G 或点侧栏的「密码生成器」按钮,会弹出生成器窗口;条目编辑弹窗里点「生成」也会带上同一个生成器。

参数说明
长度8–64 位
字符集数字 / 小写 / 大写 / 符号,可自由勾选
排除易混淆字符剔除 0 O 1 l I 之类
口令短语模式生成好记的短语而非乱码

实时强度评估:熵估算 + 弱密码检测 + 键盘序列检测 + 破解耗时预估。

评估我自己的密码

纠结两个候选密码时,生成器底部点「用我自己的密码评估一下 →」,把候选的那一个粘进去就能当场比较:

评估全程在本机计算,不联网、不保存。这一路走的是普通评估(会被词典、重复、个人信息规则照常检查),与生成器自己产出的密码不同 —— 后者用的是密码学随机源,不该被"像不像常见词"的规则误判。

新建 / 编辑条目时的边输边评分也是同一套口径。单独开这个入口,是因为决定用哪个密码是一个独立的决策时刻,那时两个候选需要摆在一起比。

无论「设置 → 外观 → 密码强度评分」选的是哪一档,这个评估弹窗始终显示完整形态 —— 你主动来问「这密码怎么样」,看到的就是完整答案。

10. 动态验证码(TOTP)

详情页点「设置动态验证码」,粘贴验证器密钥(Base32)或 otpauth 链接,即可离线生成 6 位动态码。

密钥含在条目字段里,随库加密保存。

11. 安全体检

侧栏点「体检」(或按 Ctrl+H),全库按字段语义分型核验三类问题:

问题类型评分权重说明
弱密码最高过于简单 / 常见 / 键盘序列
长期未更新中超过 365 天(一年)没改过的密码
重复使用最低同一个密码用在多条记录上

银行卡、支付类的 6 位数字密码属于行业规范,不会因「短」被误报。

体检给出 0–100 得分与明细列表。计分看的是问题密度:先按类型权重(弱密码 8 / 长期未更新 3 / 重复使用 1.5)与严重度(高危 1 / 中 0.6 / 低 0.3)算出加权问题数,再除以在用条目数得到密度。

提示

判定顺序是「弱密码 → 长期未更新 → 重复使用」,前面的命中就不再判后面的。

也就是说:一个密码若已经报了「弱密码」,就不会再报「长期未更新」,也不参与「重复使用」的比对 —— 一个字段只呈现它的首要问题。弱密码是更紧迫、也更可操作的那一条;改密码时自然会顺带更新,反复提示「很久没改」「和别人重���」只是噪音。

这条规则有一个直接好处:8 条弱密码若恰好是同一个值,把它们逐条忽略掉之后分数真的回到满分(否则它们之间那 8 处「重复使用」还在扣分)。

这样设计有三点好处:

三个实测参考值:全库密码互不相同 → 100 分;100 条全部重复使用 → 60 分;全库都是弱密码 → 9 分(留有余量,不是一片死黑)。

重复使用权重最低但仍参与计分,是三类里唯一「计分但不算『存在问题条目』」的 —— 因为它不是「这个密码本身有问题」,而是「多处用了同一个密码」。所以它不会出现在「N 个存在需要留意的密码问题」和侧栏角标里,但确实会(少量)拉低分数,一处泄露会连带多处。

每条明细的两个下一步

操作效果
「去处理」跳到该条目详情(去平台改好密码后回来更新保存的密码)
「忽略」把这一处移出统计

已忽略的问题单独列在「已忽略的问题」区(虚线「已忽略」徽标),不计入得分、不触发提醒,仅作展示。

忽略的语义就是「这一处我不在意,视作满分处理」—— 所以它会立刻体现在分数上(在用条目数不变、问题密度下降),而停用条目则相反:它既不扣分、也不参与分母,所以把条目停用不会让剩余活跃条目的分数变好看。

忽略标记存在条目自身的加密数据里,随条目删除一起消失;下次体检仍会列出并显示已忽略。「取消忽略」一键恢复计入。

体检、统计、回收站是全屏视图(盖住列表+详情两栏,不盖侧栏,顶部返回键一键回主界面)。

12. 备份与迁移

数据安全的第一道防线是备份。本章讲自动备份、手动导出与从备份恢复三件事。

每日自动加密备份(推荐)

每次成功解锁时,程序会把当前保管库整体复制一份到:

VaultData\backup\<库名>-YYYYMMDD.vaultbox
特性说明
无需解密复制的是已经加密好的文件,全程不存在明文落盘的窗口
一天一份当天已有则跳过
按库分组保留每个库各保留最近 30 份,不会两库互挤
可调份数7 / 14 / 30 / 60 / 90
不阻断解锁备份失败只记日志

设置 → 数据 里可以「立即备份」或「打开备份目录」。

备份目录里的文件与主库一样是完整的 .vaultbox,可直接用「从备份恢复」接回去。

导出加密备份

设置 → 数据 → 导出加密备份:生成一个 .vaultbox 文件,可以安全放网盘。

从备份恢复

把备份文件放回 VaultData\,在保管库管理里选中它即可。恢复前程序会自动把现有数据另存为时间戳副本。

导出明文(谨慎)

设置 → 数据 → 导出明文,每次都需二次风险确认:

格式适用
JSON保留完整结构(分类模板、字段、标签、变更历史),适合程序化迁移或留档
Excel(.xlsx)每个分类一张工作表,含表头加粗、冻结首行、自动筛选与列宽
提示

⚠️ 明文导出文件没有任何加密保护,导出会写入你选择的位置。请用完及时删除。

Excel 导出刻意不含密码变更历史 —— 历史口令摊平在一张表里的泄露风险,远大于它带来的便利。

13. 导入数据

从别的密码管理器迁进来,或按分类模板批量录入,本章给出两条路径。

从其他密码管理器导入

设置 → 数据 → 导入数据,支持:

程序自动识别列名并去重。

按分类模板导入(批量录入)

手上没有现成导出文件、但想一次性录一批账号时:

  1. 设置 → 数据 → 获取导入模板 —— 生成一份空白工作簿:第一张「填写说明」讲清规则,之后每个分类一张工作表,表头就是该分类的字段模板
  2. 在 Excel / WPS 里填数据(表头别动,列顺序随意;没有数据的分类不用管)
  3. 设置 → 数据 → 导入数据 选回这份文件

对位规则

层级规则
工作表 → 分类先按表名精确匹配 → 归一化表名 → "表头与该分类模板字段重合度 ≥ 50%"猜测
列 → 字段按表头文字对位;模板之外的列作为自定义字段一并导入,不丢数据
行 → 条目一行一条记录;整行空白跳过,只填了名称的行也算数据;「收藏」列填「是」即收藏;「标签」按逗号/分号拆分

「平台」列任何分类都有 —— 分类里若另有「开户行 / 发卡行 / 服务商」这类字段,两列并存各填各的,填了「平台」就以它为准,留空时才回落到那些字段。

空表自动跳过并在预览里汇总说明;一个数据都没有时明确报错,不会静默建出空条目。

日期字段兼容

有效期 / 会员到期 / 到期日等日期字段,落库统一为 yyyy-mm-dd。导入时三层识别:

  1. Excel 真日期样式(读取样式表判断该单元格是不是日期格式,再换算序列号)
  2. 文本日期:2023-7-5、2023/07/15、2023年7月15日、20230715、7/15/2023 等,以及全角数字
  3. 归一兜底:列声明为 date 类型时统一归一

三条刻意的"不做":

提示

回读兼容:明文导出的 Excel 也能原样导回(创建时间 / 最后修改 / 查看次数这几列会被识别为忽略列,不会变成自定义字段)。

14. 多保管库管理

解锁页的「当前保管库」卡片 → 管理,可在一个目录内并存多个保管库。

操作说明
新建命名后直接设置该库的主密码(各库密码相互独立)
切换选定某个库作为下次启动的默认库
重命名仅改文件名,密文与主密码不变
删除库文件连同它的 .bak 旧版副本一起移入系统回收站,误删可从回收站还原
提示

删除保管库不会动 VaultData\backup\ 里的每日自动备份 —— 那是独立文件,仍留在磁盘上。所以删库前若还有可用密码,先把备份复制到别处留一份。

每个保管库可以有自己的界面配置(主题、窗口尺寸、列表展示方式),互不干扰。

15. 设置项全解

设置分为外观、窗口、安全、数据四组,本章逐项说明每个开关的作用与默认值。

外观

设置项可选值
主题暗色(出厂默认)/ 亮色 / 跟随系统
列表中的分类信息图标+名称 / 仅图标 / 仅名称 / 不显示
列表中的时间信息显示 / 隐藏
动态效果跟随系统 / 开启 / 关闭
密码强度评分详细 / 精简 / 不显示

主题改动随当前保管库保存,首帧即生效(无闪屏)。

密码强度评分控制评分显示多少信息:

档位显示内容适合谁
详细分数 + 档位文字 + 进度条大多数人(出厂默认)
精简只给档位文字(偏弱 / 建议换 / 合规 / 很强)觉得分数刺眼,但仍想知道好没好
不显示不显示评分徽标平台限死位数、看了也改不了

两点说明:

想较真时,把鼠标停在徽标上,悬停提示里始终有完整的破解成本说明。

窗口

设置项说明
点击关闭按钮时每次询问 / 最小化到托盘 / 直接退出
系统托盘开启 / 关闭(关闭后上面的「最小化到托盘」自动改为直接退出)
唤出 / 隐藏窗口全局快捷键,默认 Ctrl+Alt+K,可改
立即锁定保管库全局快捷键,默认 Ctrl+Alt+L,可改
恢复出厂组合键一键还原
窗口尺寸出厂默认 1280 × 960(最小高度 800),随保管库保存

窗口尺寸与主题一样随当前保管库保存,换库会带上各自的窗口大小。从 v1.2.x 升级时,旧的出厂尺寸会自动上移到新的默认值,不会卡在过窄的老尺寸上。

全局快捷键设置:点输入框直接按键即可录入。被其它程序占用或不合法时会如实显示「未生效」,不会假装成功。开关随保管库保存,可在设置里关掉。

安全

设置项说明
自动锁定无操作达到设定秒数后锁定,默认 600 秒,0 表示不自动锁定
剪贴板自动清空复制后 N 秒自动清空,默认 30 秒
记录变更历史开关变更历史记录
历史保留条数10–500 次(出厂默认 50)
最小化时锁定收进托盘时立即锁定
修改主密码换用全新盐值重新派生密钥并全库重加密
防截屏 / 防录屏出厂默认开启,可关
主密码提示随时可改可清除

旧版本的「自动锁定」以分钟为单位,升级时会自动换算为秒。

数据

设置项说明
保管库位置查看 / 打开数据目录
导出加密备份生成 .vaultbox
每日自动备份开关
备份保留份数7 / 14 / 30 / 60 / 90
立即备份 / 备份目录手动触发 / 打开目录
获取导入模板生成空白模板工作簿
导入数据从文件导入
导出明文JSON / Excel(需二次确认)

16. 键盘快捷键

按 ? 随时打开快捷键帮助。

浏览与操作

快捷键作用
/ Ctrl+F聚焦搜索框
N新建条目
E编辑当前条目
Ctrl+C复制当前条目密码
Ctrl+Shift+C复制当前条目全部信息
S收藏 / 取消收藏当前条目
↑ ↓ J K上一条 / 下一条
Esc关闭弹窗 / 退出批量 / 清空搜索

工具

快捷键作用
Ctrl+G打开密码生成器
Ctrl+H打开安全体检
Ctrl+L锁定保管库(应用内)
Ctrl+A批量模式下全选(须先点「批量」进入批量模式)D切换浅色 / 深色主题
?显示快捷键帮助

全局快捷键(OS 级)

窗口收进托盘后也能用:

快捷键作用
Ctrl+Alt+K显示 / 隐藏窗口
Ctrl+Alt+L立即锁定保管库

两组都带 Alt,与应用内快捷键互不冲突。组合键可在设置里自行修改。

在输入框内输入时,单字母快捷键不会触发。 带 Alt 的组合在输入时一律让路给全局快捷键。

17. 系统托盘与窗口行为

程序常驻托盘,关闭窗口时到底退出还是收起,由这一章的设置决定。

可以关掉托盘图标

设置 → 窗口 → 系统托盘 可以关闭托盘图标。主要用于便携到别人的机器上运行时,不在任务栏留下痕迹。

关掉托盘后,「点击关闭按钮时」里的「最小化到托盘」会自动改成「直接退出」并在界面上标出不可用 —— 因为托盘是锁定状态下找回窗口与退出程序的唯一入口,托盘关了还选「最小化」,窗口就会藏到没有出口的地方,只能去任务管理器强制结束进程。

所以真正的开关是「点击关闭按钮时」,托盘只是实现它的手段之一。

托盘菜单

程序启动后常驻系统托盘,右键菜单提供:打开 / 锁定保管库 / 打开数据目录 / 退出。单击或双击托盘图标都能唤回窗口(两种操作都有效,任选其一)。

收进托盘时会在窗口内提示一次(「已最小化到系统托盘,双击托盘图标可重新打开」)。

提示

刻意不使用系统通知 —— 便携版没有注册开始菜单快捷方式,Windows 查不到对应的显示名,会把内部标识当作通知标题亮在桌面角落,既难看也无谓地把与本程序无关的标识暴露给旁边的人。

关闭按钮行为

首次点击关闭按钮时弹出询问(应用内自绘,与主界面同一套视觉):

选择行为
最小化到托盘窗口隐藏、任务栏按钮消失,程序继续在托盘运行
直接退出真正结束进程(托盘图标一并移除)

勾选「记住我的选择」后写入当前保管库,不再询问;可随时在 设置 → 窗口 改回「每次询问」。

取消 / 关闭 / Esc 均表示「暂不关闭」。

单实例

应用只允许一个实例:重复双击 exe 不会开出第二个程序,而是把已有窗口带回前台。

任务管理器里同一条目下会显示 4 个 VaultBox.exe 进程 —— 这是Chromium/Electron 的固有架构(主进程 + 渲染进程 + GPU 进程 + 网络服务进程),4 个进程 = 1 个实例,并非多开。

窗口尺寸

出厂默认 1280 × 960,最小高度 800。拖动窗口改变大小后,尺寸随当前保管库保存,下次打开还是这个大小。

窗口越大行距越松弛;窄窗口下(接近最小高度)侧栏与详情面板会自动收窄,界面不会挤在一起。

18. 数据存放位置

文件位置
保管库文件 *.vaultboxexe 同目录的 VaultData\
每日自动加密备份VaultData\backup\<库名>-YYYYMMDD.vaultbox
界面偏好与默认库标记就在保管库文件里(程序目录不再有 settings.json)
主密码提示保管库文件明文区的 meta.hint(未加密)
Chromium 缓存等内部文件%LOCALAPPDATA%\VaultBox\app

整个程序目录(exe + VaultData)可以一起放进 U 盘或网盘,换机器直接双击即用。

为什么要多一层 VaultData\

库文件直接铺在 exe 旁边时,程序目录里上百个 exe / dll / pak / asar 与 *.vaultbox 混在一起 —— 用户想拷走自己的数据得在一大片文件里挑拣,误删误传的风险全落在用户身上。

收进 VaultData\ 之后,「哪些是我的数据」一目了然:备份、拷贝、网盘同步都只认这一个文件夹。

从 v1.2.2 及更早版本升级时,程序会在启动时把散落在 exe 同目录的 *.vaultbox 自动搬进 VaultData\。只有在新目录里一个库文件都没有时才搬,两处并存时不会自作主张合并。

19. 安全机制与注意事项

加密方案、数据在文件里的分区、以及十条安全建议都在本章。

加密方案

环节方案
密钥派生scrypt(N=65536, r=8, p=1,32 字节盐),参数随文件存储可平滑升级
数据加密AES-256-GCM 认证加密,每次保存生成全新 IV
篡改防护GCM 认证标签 —— 密文被改动一个比特都会导致解密失败
密码校验解密即验证,无独立"密码哈希"可被离线猜测
进程隔离渲染进程运行于 contextIsolation + sandbox,无 Node 能力
内存安全主密码不落盘不缓存;派生密钥仅在解锁期间驻留,锁定时立即清零
落盘策略临时文件 + fsync + 原子重命名;覆盖前自动生成 .bak 滚动备份

密文区与明文区

保管库文件分两部分:

明文区不参与 GCM 的 AAD,所以不需要主密码就能读写 —— 登录页第一帧的主题、建窗那一刻的尺寸都必须在解密之前读到。它是可校验的镜像:解锁时若发现明文区与密文里的权威值不一致,会立刻用权威值覆盖回去(防止有人手改明文区造成"看起来改成功了"的假象)。

十条安全建议

  1. 牢记主密码 —— 这是第一位的,其余九条都建立在它之上
  2. 主密码提示只写暗语,绝不写密码本身
  3. 不同用途用不同保管库,各库主密码相互独立
  4. 开启每日自动备份 —— 硬盘损坏、误删、U 盘丢失都有兜底
  5. 加密备份定期另存到网盘或另一块盘
  6. 别在公共场合解锁,必要时开启防截屏
  7. 离开电脑时锁定,或设置较短的自动锁定时间
  8. 主密码提示别设得太具体 —— 拿到库文件的人能看到
  9. 明文导出文件用完即删
  10. 不要把 VaultData\ 目录里的文件改名或删改 —— 那是你的数据,改名可能导致程序认不出

明确不做的事

20. 常见问题

Q:双击 exe 没反应 / 提示不是有效的 Win32 应用程序? A:两个原因。① 系统是 32 位 Windows —— 本程序仅支持 x64,请换 64 位系统;② 便携版首次启动需解压 15–22 秒,请稍候。若持久无响应,可查看 %TEMP%\vaultbox-boot.log。

Q:启动很慢? A:单文件版首次启动要解压,约 15–22 秒;之后约 1 秒。若一直很慢,可能是被杀毒软件实时扫描拖慢,可把程序目录加入信任列表。

Q:任务管理器里出现 4 个 VaultBox.exe 进程? A:正常。这是 Chromium/Electron 的多进程架构,4 个进程 = 1 个实例,不是多开。

Q:忘记主密码了? A:在解锁页连输错 3 次,会出现「显示提示」按钮 —— 如果你当初设了提示,现在能想起来。如果没设或想不起来,数据永久丢失,没有任何找回途径。

Q:连着输错好几次后要等很久才能再试? A:这是递增冷却,刻意防暴力破解。前 4 次失败不等待;第 5 次起每次失败后要等一轮(30 秒 → 60 → 120 → 240 → 300 秒封顶)。等几分钟就行,期间程序照常驻留托盘。成功解锁或切换保管库后计数立即清零。

Q:删掉的条目多久真的没了? A:回收站里保留 30 天,期间随时可还原,到期自动清理。保管库文件被删除则进系统回收站,从那里找。

Q:密码输错后窗口会变形吗? A:不会。输入框与解锁按钮之间有一条恒定的提示行,输错密码时窗体高度完全不变。反馈只有两处:输入框轻轻抖动一下 + 屏幕底端弹出一条红色浮动提示(几秒后自动消失)。

Q:主密码提示会不会被人看到? A:会。提示以明文保存在库文件头部,拿到文件的人就能读。所以:① 连输错 3 次后解锁页才显示提示按钮;② 限长 16 字,写含混一点;③ 绝不写密码本身。

Q:为什么搜索能找到其它分类的条目? A:搜索范围是全库,这是刻意设计 —— 搜索框承诺的是"全库"。如果你在「社交账号」里搜一个服务器账号却得到"没有匹配的条目",那是骗人。

Q:为什么列表刷新后没有自动选中任何条目? A:刻意设计。因为选中就计入查看次数,刷新一次就替你选中一次,会把根本没看过的条目刷出一堆访问次数(默认还按次数排序,等于连排序都被污染)。只有主动点击卡片才计数。

Q:平台分组为什么没把某几个账号归到一组? A:分组开关默认关闭,需手动打开。打开后同分类内、同平台且 ≥2 条才成组,跨分类绝不合并。识别采取保守策略 —— 拿不准就不分组(比如句点、逗号刻意不认作分隔符,避免把域名和版本号切错)。

Q:删除的条目能找回吗? A:能。删除后进入回收站,可还原。删除保管库也会移入系统回收站。

Q:明文导出安全吗? A:不安全。导出文件没有任何加密保护。请用完立即删除。日常备份请用「导出加密备份」(.vaultbox)。

Q:能多台电脑同步吗? A:程序本身不联网、也没有同步功能。加密备份的 .vaultbox 可以安全放网盘,同步的是密文文件;但主密码不同的两个库不能合并成一个。

Q:为什么设置了防截屏后截不了图? A:这是预期行为,而且这一项出厂就是开的。防截屏依赖系统级保护,会让部分截图/录屏工具失效(Win+Shift+S、微信截图、OBS 都在其列)。需要截屏时先在设置里关掉。

锁定状态下这一项一律按「开」处理,解锁页那张卡始终受保护。

Q:升级会不会丢数据? A:不会。旧版本数据自动迁移(散落的库文件搬进 VaultData\、遗留的 settings.json 偏好并入库后删除该文件、旧版分钟单位自动换算为秒、旧出厂窗口尺寸自动上移)。备份失败或单个文件迁移失败只记日志,不影响启动。

附:关于本软件

免责声明:本软件按「现状」提供,不对数据丢失承担责任。请务必牢记主密码并定期备份 —— 这是你对自己数据负责的唯一方式。