下载
RU EN DE FR ES PT 中文

密码管理器 — 用户手册 | YoBench

如何在 YoBench 中使用「Passwords」模块:字段级 AES-256-GCM 加密、Argon2id 主密码、TOTP、生成器、历史。

「密码管理器」模块的用途

YoBench 内置的加密密码、登录信息、TOTP 密钥与笔记保险库。访问需要主密码 —— 系统由它派生加密密钥,用于保护每一项存储的机密。没有主密码就无法打开数据库。

您将获得:

  • 分组 —— 含层级、颜色与图标。
  • 条目 —— 标题、用户名、URL、密码、备注、TOTP 密钥、自定义字段、标签。
  • 密码生成器 —— 基于 CSPRNG,字符集(upper / lower / digits / symbols)、可排除易混淆字符,默认长度 20。
  • TOTP / 2FA —— 遵循 RFC 6238,解析 otpauth:// URI 并显示倒计时验证码。
  • 强度提示器 —— 紧邻密码字段的组件。
  • 条目历史 —— 每条最多 10 个快照。
  • 回收站 —— 软删除,pwRecycleBinPurgeDays 天后自动清理。
  • 导入/导出 —— KeePass XML(含 XXE 防护)与带字段映射的 CSV。

条目参数

  • 标题用户名URL密码 (加密)备注 (加密)
  • TOTP 密钥 (加密)
  • 分组图标颜色
  • 过期日期(expiry_date)—— 用于过期提醒。
  • 收藏标签
  • 自定义字段 —— field_namefield_value,带 is_protected 标志(开启时值会被加密并以掩码显示)。

安全

  • 字段级加密 —— 每个敏感值(密码、TOTP 密钥、笔记、附件)在写入磁盘前都会被加密。密钥由主密码派生。
  • 数据库文件 —— 静态加密。即使文件被复制走,没有主密码也无法读取。
  • 主密码缓存 —— 保存在系统钥匙串中,以免每次操作都要重新输入。在空闲自动锁定和系统锁屏时清除。
  • 解锁限速 —— 失败尝试后指数退避。
  • Reveal 限速 —— 每分钟 pwRevealRateLimit 次显示,防止暴力破解。
  • 剪贴板自动清空 —— 复制密码 pwClipboardClearSeconds 秒后清空。

全局设置

设置 → 安全:

  • 清空剪贴板(pwClipboardClearSeconds)—— 默认 15 秒。
  • 空闲自动锁(pwAutoLockMinutes)—— 15 分钟。
  • 屏幕锁定时锁定(pwAutoLockOnScreenLock)—— true
  • 回收站 TTL(pwRecycleBinPurgeDays)—— 30 天。
  • 默认密码长度(pwDefaultPasswordLength)—— 20。
  • 字符集(pwDefaultPasswordChars)—— upper,lower,digits,symbols
  • 默认隐藏密码(pwShowPasswordsByDefault)—— false
  • 每条历史(pwHistoryMaxPerEntry)—— 10。
  • 显示频率限制(pwRevealRateLimit)—— 每分钟 30 次。

使用流程

1. 设置主密码

您在 YoBench 首次启动时已设置(见 快速开始)。同一主密码保护本管理器。

2. 建立分组

分组 侧栏构建结构(例如「工作」「个人」「服务」)。

3. 添加条目

点击 新建条目:标题、用户名、URL、生成的密码(或自定义)。绑定到分组。

4. 启用 TOTP

若服务支持 2FA —— 粘贴 otpauth:// URI 或验证码,模块会生成 TOTP 验证码。

5. 使用

  • 复制密码 —— 15 秒后自动清空剪贴板。
  • 打开 URL —— 在系统浏览器打开,带填充提示。
  • 显示 —— 显示密码(受限速保护)。
  • 历史 —— 浏览条目的早期版本。

6. 导入/导出

在模块菜单中 —— 导入 KeePass XML导入 CSV,可映射列。导出执行反向操作。

下一步

  • 设置 中配置所有安全参数。

帮助与反馈

希望支持浏览器自动填充、跨设备同步或 WebAuthn / 硬件密钥?通过反馈表单联系我们