欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

KeePassXC

KeePassXC — 一款免费开源的本地密码管理器,帮你安全存储所有账号密码。

你大概也有过这种经历:注册个网站,随手输了个密码,过俩月再登录,死活想不起来。更糟的是,为了好记,你所有平台都用同一个密码——结果某个小网站数据泄露,你的邮箱、社交账号、甚至网银全跟着遭殃。这种“密码疲劳”几乎人人都有,而 KeePassXC 就是来根治这个毛病的。

它是什么?能解决什么?

简单说,KeePassXC 是一个本地存储、离线运行的密码管理器。所有密码都加密后存在一个 .kdbx 文件里,存在你自己的电脑上,不经过任何云端服务器。你只需要记住一个“主密码”或者用密钥文件,就能解锁整个数据库,然后一键复制任何账号的密码。

对比那些主流云同步密码管理器(比如 LastPass、1Password、Bitwarden),KeePassXC 最大的特点是完全离线。云服务方便是方便,但服务器一旦被黑(这种事发生过不止一次),你的密码库理论上就有风险。KeePassXC 的数据库文件你可以自己控制——存在本地、存到 U 盘、或者通过你信任的网盘同步(比如加密后丢到 Dropbox 里)。一句话:你对自己的密码拥有绝对控制权。

它解决的核心问题:

  • 密码复用:每个网站生成一个独一无二的强密码,记不住没关系,让 KeePassXC 记。
  • 弱密码:内置密码生成器,一键生成 64 位大小写数字符号混合的密码,暴力破解基本没戏。
  • 遗忘:浏览器插件自动填充,你只需要解锁一次数据库。

下载方式

官网下载最安全,直接去这里:

KeePassXC 官网

页面顶部有 Download 按钮,点进去能看到 Windows、macOS、Linux 各平台的安装包。注意认准 KeePassXC,别跟老版的 KeePass(纯 Windows 版,需要 .NET 框架)搞混,XC 是跨平台重写版,界面更现代。

安装方法

Windows:
下载 .exe 安装包,双击一路 Next 就行。也可以从 Microsoft Store 安装,但版本可能不是最新,建议官网下。

macOS:
下载 .dmg 文件,拖到 Applications 文件夹。如果你用 Homebrew,一行命令:

brew install --cask keepassxc

Linux:
各发行版官方源基本都有。Ubuntu/Debian:

sudo apt install keepassxc

Fedora:

sudo dnf install keepassxc

Arch Linux:

sudo pacman -S keepassxc

基础使用教程

第一步:创建数据库

打开 KeePassXC,点击“创建新数据库”。输入数据库名称(比如“我的密码库”),然后设置主密码。这个密码是你唯一需要记住的东西——建议至少 16 位,大小写+数字+符号,比如 MyP@ssw0rd!IsVery$trong。千万别设成 123456,那跟把钥匙挂门上没区别。

你还可以选择添加密钥文件或硬件密钥(YubiKey),作为双因素认证。密钥文件是一个单独的文件,解锁时需要同时输入主密码+选择该文件。你可以把密钥文件存 U 盘,实现“U 盘插上才能解锁”的效果。

创建完成后,你会看到一个空白的条目列表。

第二步:添加密码条目

点击“添加新条目”,填写:

  • 标题:比如“GitHub”
  • 用户名:你的邮箱或 ID
  • 密码:点击右侧的钥匙图标,打开密码生成器。建议长度 40-64 位,勾选所有字符类型,点“生成”,然后“确认”。KeePassXC 会自动帮你填好。
  • 网址:登录页面的 URL(方便浏览器插件自动匹配)
  • 备注:可以写安全问题答案、PIN 码等额外信息。

保存后,这个条目的密码就是一段你绝对记不住但极其安全的乱码。

第三步:使用密码

双击条目,或者选中后按 Ctrl+B(macOS 是 Cmd+B),密码会复制到剪贴板。注意:KeePassXC 默认 10 秒后自动清空剪贴板,防止被其他程序窃取。

如果你装了浏览器插件(后面会讲),可以直接在登录页面自动填充,连复制粘贴都省了。

第四步:搜索与分组

条目多了之后,在搜索框输入关键词,秒级定位。你也可以创建分组,比如“工作”、“个人”、“银行”等,把条目拖进去分类。

进阶技巧

1. 浏览器集成(最实用)

KeePassXC 提供浏览器扩展,支持 Chrome、Firefox、Edge、Brave 等主流浏览器。安装步骤:

  1. 在 KeePassXC 里,打开 工具 → 设置 → 浏览器集成,勾选你要用的浏览器。
  2. 去浏览器扩展商店搜索 KeePassXC-Browser,安装。
  3. 重启浏览器,点击扩展图标,连接到你打开的 KeePassXC 数据库。
  4. 以后你访问登录页面,扩展会自动弹出匹配的条目,点一下就能填充。

注意:浏览器扩展只负责“读取”,密码库本身仍然存在本地,扩展通过本地 Socket 通信,不会把密码上传到任何服务器。

2. 自动输入(对付顽固网页)

有些网站的老旧登录框,浏览器扩展可能识别不到。这时候用 自动输入:选中条目,按 Ctrl+Shift+V(macOS 是 Cmd+Shift+V),KeePassXC 会模拟键盘输入,依次输入用户名、Tab、密码、Enter。你可以在条目里自定义输入序列(比如某些网站需要先点一下验证码)。

3. 数据库同步

因为 KeePassXC 是离线的,同步需要你自己动手。推荐做法:

  • 把 .kdbx 文件存到 OneDrive / Dropbox / iCloud / Syncthing 的同步文件夹里。
  • 在 KeePassXC 里设置自动保存:工具 → 设置 → 安全性 → 自动保存数据库。
  • 手机端可以装 KeePassDX(Android)或 Strongbox(iOS),打开同一个云端文件,实现多设备同步。

注意:云同步时,数据库文件本身是加密的,即使云服务被黑,对方拿到的也是加密乱码。但为了更安全,建议同步前用 Cryptomator 或 VeraCrypt 再套一层加密容器。

4. 密码健康检查

工具 → 数据库报告,KeePassXC 会扫描所有条目,告诉你哪些密码已泄露(通过 Have I Been Pwned 的 API 离线检查)、哪些是弱密码、哪些是重复使用的。定期跑一次,把标红的条目换掉。

5. 高级密码生成

除了默认的随机字符,你还可以生成:

  • 可读密码:基于单词组合,比如 Correct-Horse-Battery-Staple,好记又够长。
  • 自定义模式:比如 [A-Z]{4}-[0-9]{3}-[a-z]{3} 生成 KJER-892-xqw,适合某些奇葩网站要求“必须包含大写、数字、小写”但长度限制 12 位的场景。

6. 硬件密钥支持

如果你有 YubiKey 或 OnlyKey,可以在数据库设置里开启 Challenge-Response,把硬件密钥作为第二因素。解锁时需要密码+插着 YubiKey 并触摸一下。这样即使主密码泄露,没有物理钥匙也打不开数据库。

最后说几句

KeePassXC 不是那种“装完就忘”的工具——它需要你花 10 分钟配置,养成习惯。但一旦用上,你再也不用为密码焦虑。所有密码都是随机生成的,每个网站不同,长度 40 位以上,你只需要记住一个主密码。那种“登录任何网站都一键填充”的流畅感,真的会上瘾。

如果你之前一直用云密码管理器,不妨试试 KeePassXC,把数据库文件存在自己手里。控制权,才是安全感的来源。

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消