密码保管箱 VaultBox
用户手册
1. 这是什么
先花一分钟了解这个软件做什么、以及它刻意不做什么,再看后面的操作说明。
密码保管箱 VaultBox 是一款完全离线的 Windows 桌面密码管理器。
- 所有数据用 AES-256-GCM 认证加密后保存在你自己的电脑上
- 永不联网 —— 没有服务器、没有账号、没有遥测,装完就能断网用
- 单文件绿色免安装,拷到 U 盘里换台电脑照样用
- 无任何第三方运行库依赖
系统要求
| 项目 | 要求 |
|---|---|
| 操作系统 | 64 位 Windows 10 / 11(Win10 需 1809 及以上) |
| 处理器架构 | 仅 x64 |
| 运行库依赖 | 无(不需要 .NET / WebView2 / VC++ 运行库) |
| 网络 | 完全不需要 |
⚠️ 不支持 32 位 Windows。 两个交付的 exe 都是 x64 构建,在 32 位 Windows 上会被系统直接拒绝加载(提示「不是有效的 Win32 应用程序」)。这是架构限制而非可配置项 —— 本项目使用 Electron,而 Electron 官方已停止发布 32 位 Windows 二进制。若你确实需要 32 位支持,请改用 64 位系统。
2. 安装与首次启动
下载压缩包后按本章说明选择合适的交付形态,双击即可运行 —— 全程无需安装、无需联网。
三种交付形态
| 形态 | 文件 | 适合谁 |
|---|---|---|
| 单文件版 | VaultBox-portable.exe(约 74 MB) | 只想要一个文件、拷来拷去最方便 |
| 目录版 | VaultBox.exe 及配套文件夹 | 启动最快,自用或放 U 盘 |
| 目录版压缩包 | VaultBox-win-unpacked.zip(约 102 MB) | 拿到压缩包需要自己解压 |
三个都是免安装的:双击运行即可。
启动速度
- 首次启动(单文件版):需要先解压到临时目录,约 15–22 秒
- 后续启动:免解压直达,约 1 秒
单文件版用「构建指纹」作为解压缓存键:同一版本直接复用已解压内容,重新构建后会自动整目录重解压,绝不会启动到旧版本。
首次启动四层自愈
为保证「任何机器双击即用」,启动阶段内置四层自动防御:
| 触发场景 | 自动处理 |
|---|---|
IDE 终端注入 ELECTRON_RUN_AS_NODE | 剥离该变量后自动重启自身 |
| 虚拟机 / 远程桌面 GPU 崩溃 | 禁用硬件加速,改走 CPU 软件渲染 |
| 嵌套沙箱导致渲染进程崩溃 | 首次崩溃后以兼容模式重启(仅一次代价) |
| 程序目录不可写 | 数据目录自动回退到 %LOCALAPPDATA%\VaultBox\VaultData |
启动问题排查日志:%TEMP%\vaultbox-boot.log
3. 创建你的第一个保管库
首次启动会引导你创建保管库。
填写步骤
- 保管库名称 —— 起个能认出来的名字,如「工作账号」「私人」
- 主密码 —— 至少 8 位字符
- 再次输入主密码 —— 确认没有打错
- 主密码提示(可选)—— 见下方重要说明
勾选底部的确认框后即可创建。
⚠️ 主密码是唯一凭证,没有找回途径
这是最重要的一句话,请务必记住:
主密码遗失 = 数据永久丢失。 软件没有任何后门、客服通道或"找回密码"功能 —— 正是因为有了找回途径,攻击者才能用同样的办法撬开你的库。
建议:
- 用一串你自己记得住、别人猜不到的字符(可以是一句只有你懂的暗语 + 一串数字)
- 不要用生日、手机号、身份证号这类直接能查到的信息
- 重要账号的库,建议另做一份加密备份(见第 12 章)
关于「主密码提示」
提示语是可选的,但有几个必须知道的事实:
- 提示以明文保存在保管库文件头部。这不是疏漏,而是它唯一可能的形态 —— 它的意义就是在「还没有密钥的时候提醒你」。
- 因此限长 16 个汉字。越具体越容易被猜解,写得含混一点反而更安全。
- 建议写法:
爱人的昵称+自己的八位生日、第一辆车的车型—— 能唤起记忆、但不足以让人直接猜出密码。 - 绝对不要把密码本身写进提示。 新建页面会当场拦截这种填法。
- 解锁页的「显示提示」按钮连输错 3 次之后才会出现,防止别人拿到你的库文件就看到提示去猜密码。
- 忘记密码了?在解锁页连输错 3 次,点「显示提示」即可查看。
输错太多次会怎样:递增冷却
主密码是唯一的凭证,所以程序对暴力尝试本身也设了门槛 —— 这是保护你的库,不是为难你。
| 连续失败次数 | 需要等待 |
|---|---|
| 1 – 4 次 | 不等待,可以立刻重试 |
| 第 5 次 | 等 30 秒 |
| 第 6 次 | 等 60 秒 |
| 第 7 次 | 等 120 秒 |
| 第 8 次起 | 每次翻倍,最长封顶 300 秒(5 分钟) |
- 冷却期内点解锁会被直接拒绝,不会去尝试解密(省 CPU,也避免"狂点"给出无意义的反馈)。
- 冷却中按钮会禁用并显示倒计时,屏幕底端另有一条提示告知还需等几秒。
- 成功解锁后计数立即清零。切换到另一个保管库也会重新计数 —— 不会因为你换了个库就在另一个库上罚站。
- 冷却只作用于解锁,不作用于其它功能,随时可以锁屏、打开设置、退出。
冷却期间程序照常驻留托盘。等几分钟再回来试即可,不必退出重开。
锁定状态下防截屏一律按「开」处理 —— 解锁页那张卡同样需要被护住。所以锁定后即使你之前关掉了这一项,屏幕内容也不会被轻易拍走。
主密码强度
主密码框下方会实时显示强度评估(熵估算 + 弱密码/键盘序列检测 + 破解耗时预估)。强度条只是参考,不是门槛 —— 界面不会阻止你设一个弱密码,但请尽量听从提示。
4. 主界面导览
界面分三栏:左侧导航、中间条目列表、右侧详情面板。本章按区域逐一说明每个元素的用途。
┌──────────────────────────────────────────────────────────────┐
│ 🛡 密码保管箱 🌙 ⓘ ─ □ ✕ │ ← 标题栏
├────────────┬─────────────────────────┬───────────────────────┤
│ 🔍 搜索… │ 条目列表 │ 详情面板 │
│ │ │ ┌─────────────────┐ │
│ 全部条目 │ ┌───────────────────┐ │ │ 账号 / 密码 / 网址 │ │
│ ★ 收藏 │ │ GitHub · 工作 ⭐ │ │ └─────────────────┘ │
│ │ │ 5 字段 · 3 天前 │ │ 变更记录时间线 │
│ ─ 分类 ─⚙+ │ └───────────────────┘ │ │
│ 社交账号 │ ┌───────────────────┐ │ │
│ 网站 │ │ 招商银行工资卡 │ │ │
│ 移动应用 │ └───────────────────┘ │ │
│ ... │ │ │
│ ─ 标签 ─ │ [仅收藏] [显示停用] │ │
│ #工作 │ [自动分组] [依据▾] [↑] │ │
│ │ │ │
│ 安全体检 ② │ │ │
│ 密码生成器 │ │ │
│ 数据统计 │ │ │
│ 回收站 ① │ │ │
│ 设置 │ │ │
│ 快捷键 │ │ │
│ 🔒 锁定 │ │ │
└────────────┴─────────────────────────┴───────────────────────┘侧栏底部按使用频率排序(1.4.3):安全体检、密码生成器、数据统计是天天用的;回收站是删错了才翻进去找的,所以排在最后;锁定用红色隔开,是「操作」而不是「工具」。
标题栏
自绘标题栏(无系统边框),中间空白区按住可拖动窗口:
| 元素 | 作用 |
|---|---|
| 左侧 logo +「密码保管箱」 | 装饰(点击无操作) |
| 中间空白区 | 按住拖动移动窗口 |
| 🌙 / ☀️ | 一键切换暗色 / 亮色主题 |
| ⓘ 关于 | 打开关于页(含彩蛋入口) |
| ─ 最小化 | 收进托盘继续在后台运行 |
| □ 最大化 | 切换最大化 / 还原 |
| ✕ 关闭 | 行为由「设置 → 窗口」决定(见第 17 章) |
锁定按钮在侧栏底部,不在标题栏 —— 标题栏留给了窗口操作。
搜索框(在侧栏顶部)
搜索框位于左侧栏最上方,不在标题栏。点它或按 /、Ctrl+F 都能聚焦,右边有 ✕ 一键清空。
侧边栏
上半部(导航区)
- 全部条目 / ★ 收藏:快速视图切换
- 分类:11 个预置分类。标题行右侧两个小按钮分别是 ⚙ 分类管理与 + 新建分类
- 标签云:有条目标签时才出现,点击标签即筛选
底部工具区(7 个按钮)
| 按钮 | 作用 |
|---|---|
| 安全体检 | 全库体检;右上角徽标是待处理问题数 |
| 数据统计 | 分类与平台分布图表 |
| 回收站 | 已删除条目;右上角徽标是待还原数 |
| 密码生成器 | 打开生成器弹窗 |
| 设置 | 全部设置 |
| 快捷键 | 快捷键一览 |
| 🔒 锁定 | 立即锁定保管库回到解锁页 |
条目列表卡片
每张卡片显示:
- 分类标记 —— 分类图标与名称,显示成什么样由「设置 → 外观」决定
- 标题 —— 条目名称
- 查看次数 —— 带眼睛图标,0 次时不显示(悬停可看到精确到分钟的查看时间)
- 时间 —— 最后修改时间(相对表述如「3 天前」,悬停看精确日期);也可同时显示创建时间
- ⭐ 收藏开关 —— 卡片右上角常驻,点它不会选中条目,只是切换收藏
卡片左侧还有一个 ⠿ 拖拽把手(批量模式下变成勾选框),把卡片拖到左侧分类即可归类。
详情面板
显示当前选中条目的全部字段、「曾经用过的密码」速查(变更记录里该私密字段的旧值,按值去重)、以及变更记录时间线。
列表刷新不会自动选中第一条 —— 这是刻意设计的。因为选中就计入查看次数,刷新一次就替你选中一次,会把根本没看过的条目刷出一堆访问次数。只有主动点击卡片才计数。
5. 添加与管理密码条目
条目的新建、编辑、复制、移动、收藏停用与删除都在这里完成,是日常使用中最高频的一章。
新建条目
- 侧栏或工具栏点「新建」,或按
N - 选好分类后,表单字段会自动适配该分类的模板
- 密码可点「生成」用内置生成器现场生成
- 填完保存即可
编辑条目
- 详情页点编辑按钮,或选中条目按
E - 每次修改都会自动记入变更历史
复制条目
详情页工具条的 ⧉ 按钮(编辑按钮左侧)可复制出一个独立副本,适合「同平台多个账号」:
- 副本带过来分类、平台、标签、备注、收藏状态与全部字段值
- 标题自动去重:第一次是「xx 副本」,再复制顺延为「xx 副本2 / 副本3」。顺延前会先剥掉标题尾部已有的「副本 / 副本N」再重新编号,不会叠成「xx 副本 副本2」
- 副本的查看次数与变更历史归零重新计(它是新条目),与原条目互不影响
- 状态一律重置为「在用」 —— 复制的目的通常是拿到一个马上能用的新账号
移动分类
两种方式:
- 直接点击详情页顶部的分类标签(带颜色的那个,鼠标变手型时提示「点击移动分类」)
- 也可以用详情页的移动分类弹窗入口
在弹窗中选目标分类即可。只改归属,不动已录入的字段。
收藏与停用
| 操作 | 效果 |
|---|---|
收藏(S 或卡片 ⭐) | 排到列表最前 |
| 停用 | 沉到列表最后、置灰、带「停用」徽标 |
停用适合账号已注销 / 离职 / 换号 / 过期的情形,当存档用。
列表默认不显示停用项。想看时点列表上方的「显示停用 · N」按钮临时展开。
切换停用的唯一入口在编辑弹窗的「状态」下拉(在用 / 停用)。详情页的 👁 眼睛按钮是「显示 / 隐藏」私密字段,与停用无关 —— 两个功能长得像但完全不是一回事。
停用只是把条目从列表里收起来:条目本身仍可被搜索到、仍可导出,随时能改回「在用」。
删除条目
详情页的删除按钮。删除后进入回收站,可随时还原。
回收站里的条目保留 30 天(不可修改),到期自动清理。列表里能看到每条还剩几天。
删除是软删除 —— 条目只是被标记移走,数据仍在库里加密保存着。确认某条再也不需要之前,回收站里它随时能回来。
拖拽归类
直接把列表卡片拖到左侧任意分类上即可归类;拖到「★ 收藏」则是加入收藏。卡片左侧的 ⠿ 把手就是拖拽入口。
批量操作
点列表上方的「批量」按钮进入批量模式 —— 卡片左侧的拖拽把手会变成勾选框。
批量模式下工具条换成:全选 / 清除 / 移动到分类 / 加标签 / 停用 / 启用 / 删除 / 退出。
Ctrl+A在批量模式里是全选,不在批量模式按它不会有任何动作- 批量删除同样进回收站,可还原
密码显示与复制
- 任意字段点 ⧉ 复制到剪贴板,默认 30 秒后自动清空(可在设置里调整)
- 标为「私密」的字段(密码类型默认私密)在列表与详情页默认打码,点 👁 才显示
6. 分类与字段模板
分类决定条目的字段结构。理解预置分类与字段模板的关系,才能把每个账号该记的东西记全。
11 个预置分类
社交账号、网站、移动应用、储蓄卡、信用卡、邮箱、数据库、服务器、WiFi、软件授权、其他
各分类的字段模板
分类决定条目要记哪些字段。下面是出厂自带的完整模板,照着填就不会漏:
| 分类 | 字段 |
|---|---|
| 社交账号 | 账号 / 手机号 · 密码 · 平台 · 绑定手机 |
| 网站 | 用户名 · 密码 · 网址 · 二次验证 / 备用码 |
| 移动应用 | 账号 / 手机号 · 密码 · 应用 · 平台 · 绑定手机 · 设备 · 会员到期 |
| 储蓄卡 | 开户行 · 卡号 · 持卡人 · 交易 · 取款密码 · 预留手机 · 开户网点 |
| 信用卡 | 发卡行 · 卡号 · 持卡人 · 有效期 · CVV · 交易 · 查询密码 · 账单日 · 还款日 · 额度 · 预留手机 |
| 邮箱 | 邮箱地址 · 密码 · SMTP · IMAP 服务器 · 二次验证 / 授权码 |
| 数据库 | 主机地址 · 端口 · 库名 · 用户名 · 密码 · 类型 · 连接串 |
| 服务器 | 主机 IP · 域名 · SSH 端口 · 登录用户 · 密码 · 私钥 · 密钥路径 · 服务商 · 用途说明 |
| WiFi | WiFi 名称 · 密码 · 位置 |
| 软件授权 | 软件名称 · 授权码 · 序列号 · 绑定账号 · 到期日 |
| 其他 | 账号 · 密码 |
模板字段不必全填,只填你用得上的。填「信用卡」却没记 CVV 完全没问题 —— 模板是提示,不是考卷。整条条目只有「名称」是必填的,其余全部选填。
密码类字段一律默认私密,且在模板里不可取消勾选(见下文「私密字段」)。
分类管理
侧栏「分类」标题栏的 ⚙ 打开分类管理:
- 新建分类:可选 53 种图标 + 15 种颜色
- 改名 / 换图标色
- 删除:其下记录自动归入「其他」,数据不丢(「其他」是兜底分类,不可删除)
- 排序:可以用 ↑ ↓ 微调,也可以直接按住一行拖动(含字段模板行,拖动时显示落点提示线)
字段名由模板统一管辖
条目编辑弹窗里字段名是只读标签(不再做成容易被误当成输入框的文本框)。
要改字段名,请到 分类管理 → 编辑分类 → 字段模板里改。保存时默认勾选「同步到已有记录」,改动按字段 key 回流到该分类下的所有条目。
添加自定义字段
条目里仍可点 + 添加自定义字段,弹出小窗口一次性命名 + 选类型。这类条目私有字段可通过行尾铅笔按钮单独改名。
字段类型共 8 种:
| 类型 | 用途 |
|---|---|
| 文本 | 通用单行文本 |
| 密码 | 默认私密,列表与详情页打码 |
| 网址 | 带链接跳转 |
| 邮箱 | 识别格式 |
| 数字 | 纯数字输入 |
| 日期 | 日期选择,落库统一 yyyy-mm-dd |
| 多行文本 | 长文本(备注、密钥路径等) |
| 附件 | 内嵌一个文件(见下节) |
密码强度评分
每条密码都有一个 0–100 的强度分,三处都能看到:
| 位置 | 形态 | 说明 |
|---|---|---|
| 详情页 | ● 92 分 很强 ▬▬▬ | 每条密码字段后面,字符打码时也照样显示 |
| 编辑 / 新建 | ● 19 分 偏弱 ▬ + 一句原因与指引 | 边输边评分,每敲一个字符就更新 |
| 列表页 | ● 19 分 | 有密码的记录都显示(见下) |
| 创建保管库 | ● 19 分 偏弱 ▬ | 主密码同样显示分数,不只是彩色进度条 |
分档只有三档 —— 分更多档只会让人误以为分数有精细含义:
| 分数 | 档位 | 含义 |
|---|---|---|
| < 60 | 偏弱(红) | 攻击者能很快试出来,建议更换 |
| 60 – 89 | 安全(黄) | 已达到业界通行的安全线,够用 |
| ≥ 90 | 很强(绿) | 余量很大 |
60 分是安全线,对应「离线快破解约 10¹² 次」的行业通行标准。达到 60 分就可以停手了,不必追求 100。
多密码取最弱的那一个。 一条记录里若有多个密码(如主密码 + 备用密码),评分显示的是最低分 —— 一把锁再结实,只要有一扇门是虚的,整条就是不安全的。此时鼠标悬停会说明「这条有 N 个密码,取最弱的一个」。
列表页每条有密码的记录都显示评分,包括安全与很强的。不用徽标来"只标有问题的",原因很实际:"没有徽标"本身就是个说不清的状态 —— 你无法分辨它是"这条记录里没有密码",还是"这条密码很强",而这两种情况长得一模一样。把信息缺失误当成信息,比显示重复的数字更容易让人误判。
视觉上的轻重靠配色区分而不是靠隐藏:偏弱是红色(一眼可见),安全是黄色、很强是绿色(自然后退),扫读时红色自然会跳出来。
评分的依据是「破解成本」,即攻击者要试多少次才能猜中。评估时会识别常见弱口令、键盘连续序列、字母数字交错走位(如 1q2w3e4r),以及由常见词或数字段拼成的密码 —— 中文(如「测试密码一二三四五」「我的密码」)和英文(如 correct-horse-battery-staple)都在其列,这类密码按攻击者真实的枚举方式判定,不会因为"看起来又长又复杂"而虚高。
加长一定不会变弱。 评分按"攻击者要枚举多少次"计算,因此给任何密码增加字符,攻击成本只会上升或持平,不会出现"更长的版本分数反而更低"这种情况。类比:
19830628(生日)是 44 分,加上前缀变成Tan19830628仍是 44 分 —— 因为攻击者枚举的是"日期 × 常见前缀",加 3 个字母几乎不增加组合数;但若换成 6 个字母的MyName19830628,分数就会明显上升,因为前缀本身的组合数已经很大了。
下面这几类以前判得过强,现在修正了:
| 类型 | 例子 | 以前 | 现在 | 原因 |
|---|---|---|---|---|
| 拼音串 | woaibiantiananmen | 100 分「极强」 | 中等 | 攻击者按音节枚举(合法音节约 400 个),不是按 26 个字母逐位穷举 |
| 整体重复 | aaaaaaaaaaaa | 50 分 | 个位数 | 攻击者只需猜出重复的单元,再数重复次数 |
| 中文常用词 | 中国农业银行 | 85 分「中等」 | 37 分 | 以前分词是「贪心最长匹配」,缺词处只能逐字算,而逐字算反而更贵 —— 等于「词表里没有」变成了「更强」 |
| 英文长口令 | correct-horse-battery-staple | 18 分「极弱」 | 74 分「安全」 | 以前等于假设攻击者必须一次猜中整个 25 字母串;真实攻击是「猜出第一个词 + 猜出第二个词…」。它确实是好口令,只是不该满分 |
| 中文常用词 | 我爱北京天安门 | 100 分「极强」 | 弱 | 汉字不能按字数算 —— 用户写的是词和短语,不是随机汉字 |
| 含个人信息 | 密码 = 手机号后 6 位 | 100 分 | 5 分 | 姓名 / 生日 / 手机号 / 卡号 / 平台名都是定向猜测的第一梯队 |
「含个人信息」是最严重的一类,值得单独说:它不是"弱一点",而是已经沦陷 —— 攻击者拿到泄露库后会优先试"你的手机号 + 你的生日"这类组合。所以它给的是硬封顶 5 分而不是扣几分,并在详情里直接指出命中了什么。判定覆盖两个方向:
- 密码里写着完整信息(
myphone13800138000) - 密码是信息的一段(取款密码 = 手机号后 6 位)—— 这个方向最常见,也最容易被漏掉
银行卡取款密码按三档判定,而不是按 60 分安全线。 这类密码是平台强制的固定位数(通常是 6 位数字),你改不了长度。6 位数字的搜索空间只有百万级,成本分永远落在 33 附近 —— 拿 60 分线去要求你,等于提一个做不到的要求。
所以判据是「在这个约束下你能不能改善」,而不是「理论上弱多少」:
| 档位 | 什么意思 | 例子 | | --- | --- | --- | | 偏弱(红) | 几十次就能试到,且平台内可换 → 真的需要你行动 | 123456、111111、666888、147258、654321 | | 建议换(黄) | 几百到几万次才试得到,银行 3 次锁卡够不到 → 提示但不扣分 | 198306(生日)、900115、0815、1234(顺子) | | 合规(绿) | 平台格式内已无明显弱点 | 583920、907142 | | 本机生成 | 由本软件的随机源产出,形态必然非人为 | 用生成器创建的 6 位数字 |
为什么生日和顺子只是「建议换」而不是「偏弱」:这类密码的风险来自在线猜测,而银行有 3 次锁卡、需实体卡、大额还需验证 —— 攻击者能试的次数是个位数到几十次。生日要 4 万次才试得到,「能不能试到」这个瓶颈把「弱多少」的差别吃掉了。把它们和 123456 一样标红,是把「做不到的要求」说成「风险」。
这条原则可以推广:做不到的建议不该标成风险。
合格态叫「合规」而不是「安全」:6 位数字只有百万级搜索空间,说"安全"是虚假安全感。而「本机生成」单独一档,因为密码学级随机源人脑选不出来 —— 人为挑的 6 位数几乎总会落在攻击者优先序列的前段。
私密字段
模板字段可勾选「私密」:
- 该字段在列表与详情页默认打码,点 👁 才显示
- 密码类型一律私密,不可取消
- 私密以分类模板为权威源 —— 改完模板,该分类下已有条目立刻生效;取消勾选也能立刻恢复明文
格式合法性提醒(非阻断)
邮箱、网址、手机号、端口、IP、卡号(含 Luhn 校验位)、CVV、有效期等字段,在输入和导入时会给出非阻断的提醒。
只提示「看起来不太对」,绝不禁止保存或导入。验证码、临时口令填进手机号格子也是合法用法。
附件字段(回形针)
有些凭证根本不是一串字符 —— 软件授权文件(.lic / .keyfile)、SSH 私钥、证书、盖章合同扫描件。为此单开了一个附件字段类型(图标是回形针),添加自定义字段时选它即可。
| 特性 | 说明 |
|---|---|
| 随库加密 | 附件以 base64 内嵌进 .vaultbox,跟着 AES-256-GCM 一起加密,磁盘上没有第二处明文 |
| 不会漏件 | 库仍然只有一个文件 —— 拷走、备份、迁移、每日自动备份、改主密码全都自动覆盖到附件 |
| 单个上限 5 MB | 授权文件足够用,同时库体积不会失控 |
| 不进变更历史 | 历史里只记「文件名 + 大小」,不存整包 —— 否则改一次附件就会在历史里塞进一份完整副本 |
| 可搜索 | 按文件名参与搜索(不索引内容,附件内容对搜索没意义) |
体积会因 base64 膨胀约三分之一。这是「只有一个文件」这个好处的代价 —— 上限这道闸就是为了不让它失控。
7. 搜索、排序与筛选
条目多了以后,靠搜索定位、靠排序理清顺序、靠筛选缩小范围。
搜索
在侧栏顶部的搜索框输入关键词即可,范围是全库(自动把筛选拉回「全部条目」)。
- 匹配范围:标题、备注、标签、分类名,以及所有字段的标签名与字段值(附件只匹配文件名)
Ctrl+F或/快速聚焦Esc清空搜索- 输入框右侧有 ✕ 一键清空
搜索范围刻意是全库而非当前分类 —— 搜索框的占位文案承诺的是"全库",如果在「社交账号」里搜一个服务器账号却得到"没有匹配的条目",那是骗人。
结构化搜索语法
搜索框支持前缀条件 + 自由文本混用。用了前缀时,输入框下方会浮出一条提示说明匹配到几条。
| 前缀 | 作用 | 例子 |
|---|---|---|
分类: | 限定分类(按分类名包含匹配) | 分类:信用卡 |
平台: | 限定平台 | 平台:GitHub |
标签: | 限定标签 | 标签:工作 |
收藏: | 只看收藏(写 收藏:否 则相反) | 收藏:是 |
停用: | 只看停用(写 停用:否 则相反) | 停用:是 |
条件与自由文本同时生效(取交集),条件之间也可以叠加:
分类:信用卡 招商→ 信用卡分类里标题/备注含「招商」的条目平台:GitHub 收藏:是→ GitHub 平台上已收藏的条目
用了前缀时,输入框下方会浮出一条可点击的条件标签(写着「可用条件」和五个示例),点一下就自动填进搜索框,不用背语法。用空格分隔多个条件。
半角冒号
:与全角冒号:都认;条件值后面不能有空格(到下一个空格为止),所以值里带空格的名称请用自由文本部分代替。
排序
排序拆成两个正交控件,共 8 种组合:
| 控件 | 可选值 |
|---|---|
| 依据下拉 | 查看次数 / 修改时间 / 创建时间 / 名称 |
| 方向按钮 | 升序 / 降序(自绘实心箭头) |
默认「查看次数 · 降序」,次数相同时按最近修改降序。
方向钮的悬停提示会写明当前顺序与点击后的结果,不用靠箭头字形猜。
三层排序规则
列表按固定优先级排列:
- 收藏的条目升到最前
- 停用的条目沉到最后
- 两个分区内部再按当前依据与方向排
停用比收藏更强势 —— 一条既收藏又停用的账号,仍会沉到停用区末尾。
「在用区」与「停用区」之间会自动插一条分隔线(带「以下 N 条已停用」说明),只有两类条目同时可见时才出现。
列表上方工具条
| 按钮 | 作用 |
|---|---|
| 仅收藏 | 只看收藏项 |
| 显示停用 · N | 临时展开停用项 |
| 自动分组 | 开启平台分组(见第 8 章) |
列表信息密度
在 设置 → 外观 里可切换:
- 列表中的分类信息:图标+名称 / 仅图标 / 仅名称 / 不显示
- 列表中的时间信息:创建与最后修改时间(悬停可见精确到分钟)
记住上次浏览的分类
切换分类后锁定(或关掉重开),解锁后回到上次浏览的分类,不再每次都弹回「全部」。
浏览位置随保管库加密保存、只属于这一个库,不跨库搬家。
8. 平台分组
同一平台下的多个账号(同一台 GitHub 的主号小号、同一家银行的多张卡)可以折叠成一组。
使用方法
- 打开列表上方的 「自动分组」 开关(默认关闭)
- 同分类内、同平台且 ≥2 条的账号自动成组
- 点组头折叠 / 展开(折叠不丢数据)
- 孤立的条目照旧平铺
组头显示平台名 + 账号数 + 所属分类。
行为细节
| 规则 | 说明 |
|---|---|
| 跨分类绝不合并 | 储蓄卡的招商银行 ≠ 信用卡的招商银行 |
| 搜索期间强制展开 | 命中项不会被折叠藏起来 |
| 含停用项时整组沉底 | 分隔线落在组头之前,同一平台不会被劈成两半 |
| 分组开关与折叠态是临时视图 | 锁库 / 换库后复位 |
平台识别来源(按优先级)
- 条目的「平台」字段
- 分类里已有的平台类字段(社交账号的「平台」、储蓄卡的「开户行」、服务器的「服务商」…)
- 从名称保守推断(
GitHub · 工作→ GitHub)
名称前缀识别覆盖常见的中外点号、斜杠、破折号、下划线、成对括号、引号等 30+ 种分隔符。空格分隔符要多过一道关(头必须是完整词、尾部要像"账号用途"),所以 招商 银行工资卡、my account 不会被误切。
句点与逗号刻意不认 —— 域名、版本号、金额里到处都是,切出来的多半不是平台名。
最后兜底:同分类内名称完全一样、或名称前缀一样的(如「建设银行工资卡 / 建设银行信用卡」→「建设银行」)也归一组。
「没后缀」和「有后缀」的也归一组:
汽车之家/汽车之家·主号/汽车之家-备用号三条同组,组标题取光杆名汽车之家。
编辑弹窗的「平台」栏
条目编辑弹窗有选填的「平台」栏,按分类给例子、带已用平台的候选。分组开关与它用的是同一套识别口径。
9. 密码生成器
按 Ctrl+G 或点侧栏的「密码生成器」按钮,会弹出生成器窗口;条目编辑弹窗里点「生成」也会带上同一个生成器。
| 参数 | 说明 |
|---|---|
| 长度 | 8–64 位 |
| 字符集 | 数字 / 小写 / 大写 / 符号,可自由勾选 |
| 排除易混淆字符 | 剔除 0 O 1 l I 之类 |
| 口令短语模式 | 生成好记的短语而非乱码 |
实时强度评估:熵估算 + 弱密码检测 + 键盘序列检测 + 破解耗时预估。
评估我自己的密码
纠结两个候选密码时,生成器底部点「用我自己的密码评估一下 →」,把候选的那一个粘进去就能当场比较:
- 分数与档位 —— 带进度条,一眼看出强弱
- 具体原因 —— 说的是"命中了什么"(如"是一个广泛流传的弱密码""是拼音串,攻击者可按音节枚举"),不是"强度不足"这种空话
- 怎么改 —— 只在未达安全线时给出,且给的是能执行的动作("加入大写字母");已经够强的只说一句不必再折腾,不制造噪音
- 一键换更强的 —— 不够强时可直接点「给我一个更强的」,填入一个 20 位强密码
评估全程在本机计算,不联网、不保存。这一路走的是普通评估(会被词典、重复、个人信息规则照常检查),与生成器自己产出的密码不同 —— 后者用的是密码学随机源,不该被"像不像常见词"的规则误判。
新建 / 编辑条目时的边输边评分也是同一套口径。单独开这个入口,是因为决定用哪个密码是一个独立的决策时刻,那时两个候选需要摆在一起比。
无论「设置 → 外观 → 密码强度评分」选的是哪一档,这个评估弹窗始终显示完整形态 —— 你主动来问「这密码怎么样」,看到的就是完整答案。
10. 动态验证码(TOTP)
详情页点「设置动态验证码」,粘贴验证器密钥(Base32)或 otpauth 链接,即可离线生成 6 位动态码。
- 带周期倒计时圆环
- 验证码由本机计算,绝不联网 —— 界面上会单独占一行提示,窗口收窄也不会与验证码挤在一起
- 坏密钥当场拦截并说明原因
- 「生成新密钥」可反向生成 Base32
- 支持更换与移除(走确认框)
密钥含在条目字段里,随库加密保存。
11. 安全体检
侧栏点「体检」(或按 Ctrl+H),全库按字段语义分型核验三类问题:
| 问题类型 | 评分权重 | 说明 |
|---|---|---|
| 弱密码 | 最高 | 过于简单 / 常见 / 键盘序列 |
| 长期未更新 | 中 | 超过 365 天(一年)没改过的密码 |
| 重复使用 | 最低 | 同一个密码用在多条记录上 |
银行卡、支付类的 6 位数字密码属于行业规范,不会因「短」被误报。
体检给出 0–100 得分与明细列表。计分看的是问题密度:先按类型权重(弱密码 8 / 长期未更新 3 / 重复使用 1.5)与严重度(高危 1 / 中 0.6 / 低 0.3)算出加权问题数,再除以在用条目数得到密度。
判定顺序是「弱密码 → 长期未更新 → 重复使用」,前面的命中就不再判后面的。
也就是说:一个密码若已经报了「弱密码」,就不会再报「长期未更新」,也不参与「重复使用」的比对 —— 一个字段只呈现它的首要问题。弱密码是更紧迫、也更可操作的那一条;改密码时自然会顺带更新,反复提示「很久没改」「和别人重���」只是噪音。
这条规则有一个直接好处:8 条弱密码若恰好是同一个值,把它们逐条忽略掉之后分数真的回到满分(否则它们之间那 8 处「重复使用」还在扣分)。
这样设计有三点好处:
- 库大了不会永远不及格 —— 风险占比低就扣得轻(100 条里只有 1 条弱密码 → 81 分);
- 忽略任何一条都能看到分数变化 —— 在用条目数是固定的,忽略只是让加权问题数变少,密度随之下降;
- 分数平滑、不会卡住 —— 曲线是渐近的,忽略掉 8 条里的第 1 条就会看到 23→25 这样的变化,不必等到「全忽略」才一次性跳满分。
三个实测参考值:全库密码互不相同 → 100 分;100 条全部重复使用 → 60 分;全库都是弱密码 → 9 分(留有余量,不是一片死黑)。
重复使用权重最低但仍参与计分,是三类里唯一「计分但不算『存在问题条目』」的 —— 因为它不是「这个密码本身有问题」,而是「多处用了同一个密码」。所以它不会出现在「N 个存在需要留意的密码问题」和侧栏角标里,但确实会(少量)拉低分数,一处泄露会连带多处。
每条明细的两个下一步
| 操作 | 效果 |
|---|---|
| 「去处理」 | 跳到该条目详情(去平台改好密码后回来更新保存的密码) |
| 「忽略」 | 把这一处移出统计 |
已忽略的问题单独列在「已忽略的问题」区(虚线「已忽略」徽标),不计入得分、不触发提醒,仅作展示。
忽略的语义就是「这一处我不在意,视作满分处理」—— 所以它会立刻体现在分数上(在用条目数不变、问题密度下降),而停用条目则相反:它既不扣分、也不参与分母,所以把条目停用不会让剩余活跃条目的分数变好看。
忽略标记存在条目自身的加密数据里,随条目删除一起消失;下次体检仍会列出并显示已忽略。「取消忽略」一键恢复计入。
体检、统计、回收站是全屏视图(盖住列表+详情两栏,不盖侧栏,顶部返回键一键回主界面)。
12. 备份与迁移
数据安全的第一道防线是备份。本章讲自动备份、手动导出与从备份恢复三件事。
每日自动加密备份(推荐)
每次成功解锁时,程序会把当前保管库整体复制一份到:
VaultData\backup\<库名>-YYYYMMDD.vaultbox
| 特性 | 说明 |
|---|---|
| 无需解密 | 复制的是已经加密好的文件,全程不存在明文落盘的窗口 |
| 一天一份 | 当天已有则跳过 |
| 按库分组保留 | 每个库各保留最近 30 份,不会两库互挤 |
| 可调份数 | 7 / 14 / 30 / 60 / 90 |
| 不阻断解锁 | 备份失败只记日志 |
设置 → 数据 里可以「立即备份」或「打开备份目录」。
备份目录里的文件与主库一样是完整的 .vaultbox,可直接用「从备份恢复」接回去。
导出加密备份
设置 → 数据 → 导出加密备份:生成一个 .vaultbox 文件,可以安全放网盘。
从备份恢复
把备份文件放回 VaultData\,在保管库管理里选中它即可。恢复前程序会自动把现有数据另存为时间戳副本。
导出明文(谨慎)
设置 → 数据 → 导出明文,每次都需二次风险确认:
| 格式 | 适用 |
|---|---|
| JSON | 保留完整结构(分类模板、字段、标签、变更历史),适合程序化迁移或留档 |
Excel(.xlsx) | 每个分类一张工作表,含表头加粗、冻结首行、自动筛选与列宽 |
⚠️ 明文导出文件没有任何加密保护,导出会写入你选择的位置。请用完及时删除。
Excel 导出刻意不含密码变更历史 —— 历史口令摊平在一张表里的泄露风险,远大于它带来的便利。
13. 导入数据
从别的密码管理器迁进来,或按分类模板批量录入,本章给出两条路径。
从其他密码管理器导入
设置 → 数据 → 导入数据,支持:
- Chrome / Edge CSV
- Bitwarden JSON / CSV
- LastPass CSV
- 通用 CSV / JSON
程序自动识别列名并去重。
按分类模板导入(批量录入)
手上没有现成导出文件、但想一次性录一批账号时:
- 设置 → 数据 → 获取导入模板 —— 生成一份空白工作簿:第一张「填写说明」讲清规则,之后每个分类一张工作表,表头就是该分类的字段模板
- 在 Excel / WPS 里填数据(表头别动,列顺序随意;没有数据的分类不用管)
- 设置 → 数据 → 导入数据 选回这份文件
对位规则
| 层级 | 规则 |
|---|---|
| 工作表 → 分类 | 先按表名精确匹配 → 归一化表名 → "表头与该分类模板字段重合度 ≥ 50%"猜测 |
| 列 → 字段 | 按表头文字对位;模板之外的列作为自定义字段一并导入,不丢数据 |
| 行 → 条目 | 一行一条记录;整行空白跳过,只填了名称的行也算数据;「收藏」列填「是」即收藏;「标签」按逗号/分号拆分 |
「平台」列任何分类都有 —— 分类里若另有「开户行 / 发卡行 / 服务商」这类字段,两列并存各填各的,填了「平台」就以它为准,留空时才回落到那些字段。
空表自动跳过并在预览里汇总说明;一个数据都没有时明确报错,不会静默建出空条目。
日期字段兼容
有效期 / 会员到期 / 到期日等日期字段,落库统一为 yyyy-mm-dd。导入时三层识别:
- Excel 真日期样式(读取样式表判断该单元格是不是日期格式,再换算序列号)
- 文本日期:
2023-7-5、2023/07/15、2023年7月15日、20230715、7/15/2023等,以及全角数字 - 归一兜底:列声明为
date类型时统一归一
三条刻意的"不做":
- 认不出来就原样保留(
待确认、08/27),不报错不丢值 - 有歧义的不猜:
03/04/2023返回"拿不准"让你自己改写 - 裸数字默认不当日期:
5000只在样式表明确说是日期格式时才按序列号解释
回读兼容:明文导出的 Excel 也能原样导回(创建时间 / 最后修改 / 查看次数这几列会被识别为忽略列,不会变成自定义字段)。
14. 多保管库管理
解锁页的「当前保管库」卡片 → 管理,可在一个目录内并存多个保管库。
| 操作 | 说明 |
|---|---|
| 新建 | 命名后直接设置该库的主密码(各库密码相互独立) |
| 切换 | 选定某个库作为下次启动的默认库 |
| 重命名 | 仅改文件名,密文与主密码不变 |
| 删除 | 库文件连同它的 .bak 旧版副本一起移入系统回收站,误删可从回收站还原 |
删除保管库不会动 VaultData\backup\ 里的每日自动备份 —— 那是独立文件,仍留在磁盘上。所以删库前若还有可用密码,先把备份复制到别处留一份。
每个保管库可以有自己的界面配置(主题、窗口尺寸、列表展示方式),互不干扰。
15. 设置项全解
设置分为外观、窗口、安全、数据四组,本章逐项说明每个开关的作用与默认值。
外观
| 设置项 | 可选值 |
|---|---|
| 主题 | 暗色(出厂默认)/ 亮色 / 跟随系统 |
| 列表中的分类信息 | 图标+名称 / 仅图标 / 仅名称 / 不显示 |
| 列表中的时间信息 | 显示 / 隐藏 |
| 动态效果 | 跟随系统 / 开启 / 关闭 |
| 密码强度评分 | 详细 / 精简 / 不显示 |
主题改动随当前保管库保存,首帧即生效(无闪屏)。
密码强度评分控制评分显示多少信息:
| 档位 | 显示内容 | 适合谁 |
|---|---|---|
| 详细 | 分数 + 档位文字 + 进度条 | 大多数人(出厂默认) |
| 精简 | 只给档位文字(偏弱 / 建议换 / 合规 / 很强) | 觉得分数刺眼,但仍想知道好没好 |
| 不显示 | 不显示评分徽标 | 平台限死位数、看了也改不了 |
两点说明:
- 「精简」档下,偏弱与建议换仍会显示分数。数字可以不给,但「需要行动」的信号必须说清有多弱 —— 否则用户既不知道该改,也不知道改成什么样才够。
- 「不显示」只关徽标,体检页完全不受影响 —— 该报的弱密码照报。安全底线不由显示偏好决定。
想较真时,把鼠标停在徽标上,悬停提示里始终有完整的破解成本说明。
窗口
| 设置项 | 说明 |
|---|---|
| 点击关闭按钮时 | 每次询问 / 最小化到托盘 / 直接退出 |
| 系统托盘 | 开启 / 关闭(关闭后上面的「最小化到托盘」自动改为直接退出) |
| 唤出 / 隐藏窗口 | 全局快捷键,默认 Ctrl+Alt+K,可改 |
| 立即锁定保管库 | 全局快捷键,默认 Ctrl+Alt+L,可改 |
| 恢复出厂组合键 | 一键还原 |
| 窗口尺寸 | 出厂默认 1280 × 960(最小高度 800),随保管库保存 |
窗口尺寸与主题一样随当前保管库保存,换库会带上各自的窗口大小。从 v1.2.x 升级时,旧的出厂尺寸会自动上移到新的默认值,不会卡在过窄的老尺寸上。
全局快捷键设置:点输入框直接按键即可录入。被其它程序占用或不合法时会如实显示「未生效」,不会假装成功。开关随保管库保存,可在设置里关掉。
安全
| 设置项 | 说明 |
|---|---|
| 自动锁定 | 无操作达到设定秒数后锁定,默认 600 秒,0 表示不自动锁定 |
| 剪贴板自动清空 | 复制后 N 秒自动清空,默认 30 秒 |
| 记录变更历史 | 开关变更历史记录 |
| 历史保留条数 | 10–500 次(出厂默认 50) |
| 最小化时锁定 | 收进托盘时立即锁定 |
| 修改主密码 | 换用全新盐值重新派生密钥并全库重加密 |
| 防截屏 / 防录屏 | 出厂默认开启,可关 |
| 主密码提示 | 随时可改可清除 |
旧版本的「自动锁定」以分钟为单位,升级时会自动换算为秒。
数据
| 设置项 | 说明 |
|---|---|
| 保管库位置 | 查看 / 打开数据目录 |
| 导出加密备份 | 生成 .vaultbox |
| 每日自动备份 | 开关 |
| 备份保留份数 | 7 / 14 / 30 / 60 / 90 |
| 立即备份 / 备份目录 | 手动触发 / 打开目录 |
| 获取导入模板 | 生成空白模板工作簿 |
| 导入数据 | 从文件导入 |
| 导出明文 | JSON / Excel(需二次确认) |
16. 键盘快捷键
按 ? 随时打开快捷键帮助。
浏览与操作
| 快捷键 | 作用 |
|---|---|
/ Ctrl+F | 聚焦搜索框 |
N | 新建条目 |
E | 编辑当前条目 |
Ctrl+C | 复制当前条目密码 |
Ctrl+Shift+C | 复制当前条目全部信息 |
S | 收藏 / 取消收藏当前条目 |
↑ ↓ J K | 上一条 / 下一条 |
Esc | 关闭弹窗 / 退出批量 / 清空搜索 |
工具
| 快捷键 | 作用 | |||
|---|---|---|---|---|
Ctrl+G | 打开密码生成器 | |||
Ctrl+H | 打开安全体检 | |||
Ctrl+L | 锁定保管库(应用内) | |||
Ctrl+A | 批量模式下全选(须先点「批量」进入批量模式) | D | 切换浅色 / 深色主题 | |
? | 显示快捷键帮助 |
全局快捷键(OS 级)
窗口收进托盘后也能用:
| 快捷键 | 作用 |
|---|---|
Ctrl+Alt+K | 显示 / 隐藏窗口 |
Ctrl+Alt+L | 立即锁定保管库 |
两组都带 Alt,与应用内快捷键互不冲突。组合键可在设置里自行修改。
在输入框内输入时,单字母快捷键不会触发。 带
Alt的组合在输入时一律让路给全局快捷键。
17. 系统托盘与窗口行为
程序常驻托盘,关闭窗口时到底退出还是收起,由这一章的设置决定。
可以关掉托盘图标
设置 → 窗口 → 系统托盘 可以关闭托盘图标。主要用于便携到别人的机器上运行时,不在任务栏留下痕迹。
关掉托盘后,「点击关闭按钮时」里的「最小化到托盘」会自动改成「直接退出」并在界面上标出不可用 —— 因为托盘是锁定状态下找回窗口与退出程序的唯一入口,托盘关了还选「最小化」,窗口就会藏到没有出口的地方,只能去任务管理器强制结束进程。
所以真正的开关是「点击关闭按钮时」,托盘只是实现它的手段之一。
托盘菜单
程序启动后常驻系统托盘,右键菜单提供:打开 / 锁定保管库 / 打开数据目录 / 退出。单击或双击托盘图标都能唤回窗口(两种操作都有效,任选其一)。
收进托盘时会在窗口内提示一次(「已最小化到系统托盘,双击托盘图标可重新打开」)。
刻意不使用系统通知 —— 便携版没有注册开始菜单快捷方式,Windows 查不到对应的显示名,会把内部标识当作通知标题亮在桌面角落,既难看也无谓地把与本程序无关的标识暴露给旁边的人。
关闭按钮行为
首次点击关闭按钮时弹出询问(应用内自绘,与主界面同一套视觉):
| 选择 | 行为 |
|---|---|
| 最小化到托盘 | 窗口隐藏、任务栏按钮消失,程序继续在托盘运行 |
| 直接退出 | 真正结束进程(托盘图标一并移除) |
勾选「记住我的选择」后写入当前保管库,不再询问;可随时在 设置 → 窗口 改回「每次询问」。
取消 / 关闭 / Esc 均表示「暂不关闭」。
单实例
应用只允许一个实例:重复双击 exe 不会开出第二个程序,而是把已有窗口带回前台。
任务管理器里同一条目下会显示 4 个
VaultBox.exe进程 —— 这是Chromium/Electron 的固有架构(主进程 + 渲染进程 + GPU 进程 + 网络服务进程),4 个进程 = 1 个实例,并非多开。
窗口尺寸
出厂默认 1280 × 960,最小高度 800。拖动窗口改变大小后,尺寸随当前保管库保存,下次打开还是这个大小。
窗口越大行距越松弛;窄窗口下(接近最小高度)侧栏与详情面板会自动收窄,界面不会挤在一起。
18. 数据存放位置
| 文件 | 位置 |
|---|---|
保管库文件 *.vaultbox | exe 同目录的 VaultData\ |
| 每日自动加密备份 | VaultData\backup\<库名>-YYYYMMDD.vaultbox |
| 界面偏好与默认库标记 | 就在保管库文件里(程序目录不再有 settings.json) |
| 主密码提示 | 保管库文件明文区的 meta.hint(未加密) |
| Chromium 缓存等内部文件 | %LOCALAPPDATA%\VaultBox\app |
整个程序目录(exe + VaultData)可以一起放进 U 盘或网盘,换机器直接双击即用。
为什么要多一层 VaultData\
库文件直接铺在 exe 旁边时,程序目录里上百个 exe / dll / pak / asar 与 *.vaultbox 混在一起 —— 用户想拷走自己的数据得在一大片文件里挑拣,误删误传的风险全落在用户身上。
收进 VaultData\ 之后,「哪些是我的数据」一目了然:备份、拷贝、网盘同步都只认这一个文件夹。
从 v1.2.2 及更早版本升级时,程序会在启动时把散落在 exe 同目录的 *.vaultbox 自动搬进 VaultData\。只有在新目录里一个库文件都没有时才搬,两处并存时不会自作主张合并。
19. 安全机制与注意事项
加密方案、数据在文件里的分区、以及十条安全建议都在本章。
加密方案
| 环节 | 方案 |
|---|---|
| 密钥派生 | scrypt(N=65536, r=8, p=1,32 字节盐),参数随文件存储可平滑升级 |
| 数据加密 | AES-256-GCM 认证加密,每次保存生成全新 IV |
| 篡改防护 | GCM 认证标签 —— 密文被改动一个比特都会导致解密失败 |
| 密码校验 | 解密即验证,无独立"密码哈希"可被离线猜测 |
| 进程隔离 | 渲染进程运行于 contextIsolation + sandbox,无 Node 能力 |
| 内存安全 | 主密码不落盘不缓存;派生密钥仅在解锁期间驻留,锁定时立即清零 |
| 落盘策略 | 临时文件 + fsync + 原子重命名;覆盖前自动生成 .bak 滚动备份 |
密文区与明文区
保管库文件分两部分:
- 密文区:全部条目内容,加密
- 明文区(
meta):只有界面偏好、默认库标记、主密码提示这几个键,不含任何条目或密码
明文区不参与 GCM 的 AAD,所以不需要主密码就能读写 —— 登录页第一帧的主题、建窗那一刻的尺寸都必须在解密之前读到。它是可校验的镜像:解锁时若发现明文区与密文里的权威值不一致,会立刻用权威值覆盖回去(防止有人手改明文区造成"看起来改成功了"的假象)。
十条安全建议
- 牢记主密码 —— 这是第一位的,其余九条都建立在它之上
- 主密码提示只写暗语,绝不写密码本身
- 不同用途用不同保管库,各库主密码相互独立
- 开启每日自动备份 —— 硬盘损坏、误删、U 盘丢失都有兜底
- 加密备份定期另存到网盘或另一块盘
- 别在公共场合解锁,必要时开启防截屏
- 离开电脑时锁定,或设置较短的自动锁定时间
- 主密码提示别设得太具体 —— 拿到库文件的人能看到
- 明文导出文件用完即删
- 不要把
VaultData\目录里的文件改名或删改 —— 那是你的数据,改名可能导致程序认不出
明确不做的事
- ❌ 不联网、不上传、不加遥测
- ❌ 不生成独立的密码哈希文件
- ❌ 不提供"找回主密码"后门
- ❌ 不使用系统通知(避免泄露内部标识)
20. 常见问题
Q:双击 exe 没反应 / 提示不是有效的 Win32 应用程序? A:两个原因。① 系统是 32 位 Windows —— 本程序仅支持 x64,请换 64 位系统;② 便携版首次启动需解压 15–22 秒,请稍候。若持久无响应,可查看 %TEMP%\vaultbox-boot.log。
Q:启动很慢? A:单文件版首次启动要解压,约 15–22 秒;之后约 1 秒。若一直很慢,可能是被杀毒软件实时扫描拖慢,可把程序目录加入信任列表。
Q:任务管理器里出现 4 个 VaultBox.exe 进程? A:正常。这是 Chromium/Electron 的多进程架构,4 个进程 = 1 个实例,不是多开。
Q:忘记主密码了? A:在解锁页连输错 3 次,会出现「显示提示」按钮 —— 如果你当初设了提示,现在能想起来。如果没设或想不起来,数据永久丢失,没有任何找回途径。
Q:连着输错好几次后要等很久才能再试? A:这是递增冷却,刻意防暴力破解。前 4 次失败不等待;第 5 次起每次失败后要等一轮(30 秒 → 60 → 120 → 240 → 300 秒封顶)。等几分钟就行,期间程序照常驻留托盘。成功解锁或切换保管库后计数立即清零。
Q:删掉的条目多久真的没了? A:回收站里保留 30 天,期间随时可还原,到期自动清理。保管库文件被删除则进系统回收站,从那里找。
Q:密码输错后窗口会变形吗? A:不会。输入框与解锁按钮之间有一条恒定的提示行,输错密码时窗体高度完全不变。反馈只有两处:输入框轻轻抖动一下 + 屏幕底端弹出一条红色浮动提示(几秒后自动消失)。
Q:主密码提示会不会被人看到? A:会。提示以明文保存在库文件头部,拿到文件的人就能读。所以:① 连输错 3 次后解锁页才显示提示按钮;② 限长 16 字,写含混一点;③ 绝不写密码本身。
Q:为什么搜索能找到其它分类的条目? A:搜索范围是全库,这是刻意设计 —— 搜索框承诺的是"全库"。如果你在「社交账号」里搜一个服务器账号却得到"没有匹配的条目",那是骗人。
Q:为什么列表刷新后没有自动选中任何条目? A:刻意设计。因为选中就计入查看次数,刷新一次就替你选中一次,会把根本没看过的条目刷出一堆访问次数(默认还按次数排序,等于连排序都被污染)。只有主动点击卡片才计数。
Q:平台分组为什么没把某几个账号归到一组? A:分组开关默认关闭,需手动打开。打开后同分类内、同平台且 ≥2 条才成组,跨分类绝不合并。识别采取保守策略 —— 拿不准就不分组(比如句点、逗号刻意不认作分隔符,避免把域名和版本号切错)。
Q:删除的条目能找回吗? A:能。删除后进入回收站,可还原。删除保管库也会移入系统回收站。
Q:明文导出安全吗? A:不安全。导出文件没有任何加密保护。请用完立即删除。日常备份请用「导出加密备份」(.vaultbox)。
Q:能多台电脑同步吗? A:程序本身不联网、也没有同步功能。加密备份的 .vaultbox 可以安全放网盘,同步的是密文文件;但主密码不同的两个库不能合并成一个。
Q:为什么设置了防截屏后截不了图? A:这是预期行为,而且这一项出厂就是开的。防截屏依赖系统级保护,会让部分截图/录屏工具失效(Win+Shift+S、微信截图、OBS 都在其列)。需要截屏时先在设置里关掉。
锁定状态下这一项一律按「开」处理,解锁页那张卡始终受保护。
Q:升级会不会丢数据? A:不会。旧版本数据自动迁移(散落的库文件搬进 VaultData\、遗留的 settings.json 偏好并入库后删除该文件、旧版分钟单位自动换算为秒、旧出厂窗口尺寸自动上移)。备份失败或单个文件迁移失败只记日志,不影响启动。
附:关于本软件
- 作者:轩辕轼轲
- 发布网站:https://www.excelmailer.com
- 许可证:MIT
- 版本:1.4.3
- 技术支持:本软件完全离线运行,不收集任何数据,也没有在线支持渠道
免责声明:本软件按「现状」提供,不对数据丢失承担责任。请务必牢记主密码并定期备份 —— 这是你对自己数据负责的唯一方式。