从 1Password 到 KeePassium
刚好到了 1Password 的续费日期,注意到 Setapp 上架了 Strongbox。
起初是想对比下这两款软件,结果逛起了 Privacy Guides 论坛,并最终将我的密码管理软件迁移到了 KeePassium。

Strongbox 和 KeePassium 的定位很相似,都是支持 KeePass 标准数据库的 macOS 原生软件。
最大的区别在于:Strongbox 已从开源转为闭源,加密社区内对此事有很多争议;KeePassium 则是完整的开源项目。另外,Strongbox 的各浏览器兼容性更好,KeePassium 则仅能在 Safari 上使用。
最终打动我的是一位网友的评论:如果用闭源软件,为什么不直接用 Google Password Manager?
开源不一定就安全好用,试了这么多密码管理器,1Password 一直是最舒服的,但如果有什么能让我迁移的理由,那就是新选择更酷吧!
补充一些小细节:
- KeePass 不依赖 SaaS,数据库保存在本地,即使没有网络,也能查看、创建或更新条目。
- KeePass 是行业通用格式,安全性极高,各平台都有客户端,未来不必担心兼容问题。
- KeePassium 支持买断制,且支持 Family Sharing。
- KeePassium 的体验更像是 macOS/iOS 原生软件,不花哨,很克制。AutoFill 和生物识别集成做得非常稳定。其实比起 1Password 我更喜欢 KeePassium 的风格。
更多内容请看这一篇:KeePassium Review: A Flexible Password Manager for iOS and macOS
补充一下:
很多朋友在 Twitter 讨论 Bitwarden,我自己的经验其实是不推荐新手自建这种敏感的服务,会低估后期维护成本和高估其长周期的安全性。有长期维护习惯的则是另一类用户。
我不是不相信 Bitwarden,而是不信自己的维护能力。
所以会推荐直接订阅 Bitwarden。
Keepass 系列也有很多免费靠谱的跨平台客户端,比如 KeePassXC,可以少投入很多维护精力。
Telegram 支持 Passkey 之后,会有越来越多的软件开始支持,发现了一个 Keepass 类密码管理器的优势,就是数据库迁移方便。
如果从 1Password 或 Bitwarden 迁出,Passkey 都是迁不走的,需要重新设置一遍。但 KeePassium 可以随便在同类型软件里迁移。
KeePass 类软件本质上是读写同一份加密数据库的 UI 前端。