密码管理器 — 用户手册 | YoBench
如何在 YoBench 中使用「Passwords」模块:字段级 AES-256-GCM 加密、Argon2id 主密码、TOTP、生成器、历史。
「密码管理器」模块的用途
YoBench 内置的加密密码、登录信息、TOTP 密钥与笔记保险库。访问需要主密码 —— 系统由它派生加密密钥,用于保护每一项存储的机密。没有主密码就无法打开数据库。
您将获得:
- 分组 —— 含层级、颜色与图标。
- 条目 —— 标题、用户名、URL、密码、备注、TOTP 密钥、自定义字段、标签。
- 密码生成器 —— 基于 CSPRNG,字符集(
upper / lower / digits / symbols)、可排除易混淆字符,默认长度 20。 - TOTP / 2FA —— 遵循 RFC 6238,解析
otpauth://URI 并显示倒计时验证码。 - 强度提示器 —— 紧邻密码字段的组件。
- 条目历史 —— 每条最多 10 个快照。
- 回收站 —— 软删除,
pwRecycleBinPurgeDays天后自动清理。 - 导入/导出 —— KeePass XML(含 XXE 防护)与带字段映射的 CSV。
条目参数
- 标题、用户名、URL、密码 (加密)、备注 (加密)。
- TOTP 密钥 (加密)。
- 分组、图标、颜色。
- 过期日期(
expiry_date)—— 用于过期提醒。 - 收藏、标签。
- 自定义字段 ——
field_name、field_value,带is_protected标志(开启时值会被加密并以掩码显示)。
安全
- 字段级加密 —— 每个敏感值(密码、TOTP 密钥、笔记、附件)在写入磁盘前都会被加密。密钥由主密码派生。
- 数据库文件 —— 静态加密。即使文件被复制走,没有主密码也无法读取。
- 主密码缓存 —— 保存在系统钥匙串中,以免每次操作都要重新输入。在空闲自动锁定和系统锁屏时清除。
- 解锁限速 —— 失败尝试后指数退避。
- Reveal 限速 —— 每分钟
pwRevealRateLimit次显示,防止暴力破解。 - 剪贴板自动清空 —— 复制密码
pwClipboardClearSeconds秒后清空。
全局设置
在 设置 → 安全:
- 清空剪贴板(
pwClipboardClearSeconds)—— 默认 15 秒。 - 空闲自动锁(
pwAutoLockMinutes)—— 15 分钟。 - 屏幕锁定时锁定(
pwAutoLockOnScreenLock)——true。 - 回收站 TTL(
pwRecycleBinPurgeDays)—— 30 天。 - 默认密码长度(
pwDefaultPasswordLength)—— 20。 - 字符集(
pwDefaultPasswordChars)——upper,lower,digits,symbols。 - 默认隐藏密码(
pwShowPasswordsByDefault)——false。 - 每条历史(
pwHistoryMaxPerEntry)—— 10。 - 显示频率限制(
pwRevealRateLimit)—— 每分钟 30 次。
使用流程
1. 设置主密码
您在 YoBench 首次启动时已设置(见 快速开始)。同一主密码保护本管理器。
2. 建立分组
在 分组 侧栏构建结构(例如「工作」「个人」「服务」)。
3. 添加条目
点击 新建条目:标题、用户名、URL、生成的密码(或自定义)。绑定到分组。
4. 启用 TOTP
若服务支持 2FA —— 粘贴 otpauth:// URI 或验证码,模块会生成 TOTP 验证码。
5. 使用
- 复制密码 —— 15 秒后自动清空剪贴板。
- 打开 URL —— 在系统浏览器打开,带填充提示。
- 显示 —— 显示密码(受限速保护)。
- 历史 —— 浏览条目的早期版本。
6. 导入/导出
在模块菜单中 —— 导入 KeePass XML 或 导入 CSV,可映射列。导出执行反向操作。
下一步
- 在 设置 中配置所有安全参数。
帮助与反馈
希望支持浏览器自动填充、跨设备同步或 WebAuthn / 硬件密钥?通过反馈表单联系我们。