浏览器密码管理器不安全?三个理由让你换一个

浏览器密码管理器风险

你以为浏览器帮你存好了密码?

你每天登录几十个网站——邮箱、银行、社交媒体、工作系统。浏览器会自动帮你填密码,确实省心。Chrome、Firefox、Edge 都在默默帮你保管这些凭据。

但这里有个问题:你把所有鸡蛋放在了一个篮子里。

浏览器密码管理器技术上不算不安全——Google 用的是 AES 加密,和专业密码管理器用的是同一套算法。但安全不只是加密。真正的问题在于,浏览器密码管理器把一个高价值目标集中在了一个单一入口上,攻击面比你想的大得多。

我在安全运营中见过这类案例:员工电脑被勒索软件感染,攻击者第一件事不是加密文件,而是导出浏览器里的密码数据库。比起慢慢破解单个密码,批量导出的效率高得多。

为什么浏览器密码管理器不够安全

它只在浏览器里工作

浏览器密码管理器本质上是个浏览器插件级别的工具。你在 Chrome 里存的密码,Safari 看不见;你在 Firefox 里存的,Edge 也读不到。

当然,Google Password Manager 有个例外——它会把密码同步到 Android 设备上的所有应用。但这意味着你的密码绑定在 Google 账号上。一旦 Google 账号被盗,所有密码就全部暴露。

如果你同时用多台电脑、多个浏览器,或者需要访问移动应用里的账号,浏览器密码管理器的跨平台能力就很有限。专业密码管理器不管你在什么设备上,都能找到你的密码。

它没有真正的零知识保护

Google 用自己的密钥来加密你存的密码,这意味着 Google 理论上能解密你的数据——虽然他们声称不会这么做。

Wired 曾经指出一个更严重的问题:把密码存在一个高价值账户里,本身就有风险。攻击者不需要破解你的密码,他们只需要攻破你存密码的那个浏览器账号。一次钓鱼攻击、一次会话劫持,你的整个密码库就可能被打包带走。

专业密码管理器用的是零知识架构——加密密钥只在你手里,服务商碰不到你的明文数据。就算服务器被攻陷,攻击者拿到的也是一堆解密不了的密文。

它的功能太基础了

浏览器密码管理器只做一件事:存密码,自动填充。

Google Password Manager 有一个加分项——它会提醒你哪些密码在已知数据泄露中出现过。除此之外,几乎没有其他功能。

专业密码管理器能做的远不止这些:自动生成高强度密码、检测泄露风险、安全分享密码给团队成员、在安全容器中填写敏感信息(比如银行账号),还有硬件密钥支持。

当然,用浏览器密码管理器比完全不管理密码要好。但如果条件允许,换一个更专业的工具没什么成本。

用什么替代

Bitwarden 是免费方案,功能完整,支持全平台,团队也可以免费使用。Proton Pass 适合看重隐私的用户,背靠 Proton 的加密基础设施。1Password 和 Dashlane 是付费方案,体验更精致。

从安全运营的角度看,我推荐 Bitwarden 作为起步方案。开源架构意味着代码可以审计,零知识加密是标配,免费版已经包含了绝大多数需要的功能。

写在最后

浏览器密码管理器方便,但不安全。它把高价值凭据集中存储在一个可能被钓鱼攻破的账号里,缺乏真正的零知识保护,功能也太简陋。换用专业密码管理器,成本几乎为零,但安全等级会显著提升。

浏览器本身是攻击者的优先目标,密码数据库藏在里面等于把钥匙放在门口地毯下。迁移到零知识架构的专业密码管理器,不要等到出事才行动。