网络安全 · 阅读约 5 分钟

本地优先:
谁来备份你的保险库?

把密码保存在自己的设备上能减少暴露。但没有服务器替你记住一切,备份就成了你自己的事。

2026 年 10 月发布 · 阅读约 5 分钟

本地优先的密码管理器把数据保存在你的设备上,而不是第三方的账户里。好处:暴露点更少。代价:如果设备丢失、被盗或损坏,不一定有一份可以“直接”恢复的副本。

本文不针对某个品牌,而是梳理一些习惯,避免一次硬盘故障变成所有访问权限的丢失。

3
份数据副本,依据 CISA 推荐的 3-2-1 规则
2
种不同类型的存储介质
1
份异地保存的副本

01 / 权衡本地优先:更少暴露,更多责任

当数据只存在于你的设备上时,它不依赖第三方服务的可用性或安全性。这是实实在在的好处。但反面同样对称:没有人替你保管副本。

三个真实场景就足够了:在火车上被偷的笔记本电脑、毫无征兆损坏的硬盘、会清空一切的系统重装。在这三种情况下,问题都不是“别人遇到过吗?”,而是“我有一份能用的副本吗?”

本地保险库由你掌控,也由你负责。

02 / 3-2-1 规则与备份一样古老、至今依然有效的原则

CISA 在其指南 Data Backup Options 中推荐“3-2-1”规则:数据保留三份副本,存放在两种不同类型的介质上,其中一份异地保存。

对于密码保险库,可以是:电脑上的保险库、外置硬盘上的一份副本,以及存放在别处(另一个地点、另一种介质)的加密副本。关键在于,一次事故不能同时毁掉所有副本。

未经测试的备份不算备份

时不时检查一下副本是否真的能打开,以及你是否记得自己的主密钥。坏消息往往就在那时出现:在平静的日子里发现,总好过在故障那天。

03 / 陷阱看似备份,实则不是

把副本放在保险库旁边(同一个文件夹、同一块硬盘)无法防止硬盘故障。设备之间的同步原则上不是备份:它也会把你的错误一并复制。QubKey 在测试版中提供可选同步;请把它当作便利功能,而不是唯一的安全网。

⚠️ 虚假的安全感

  • 同一块硬盘上只有一份副本
  • 从未测试过的副本
  • 只依赖同步
  • 主密钥没有记在任何地方,只“记在脑子里”

✅ 好习惯

  • 多份副本存放在不同介质上
  • 一份异地副本
  • 偶尔测试恢复
  • 主密钥放在远离设备的安全地方

04 / 实践十分钟例行流程

QubKey 在 Windows 和 macOS 上将你的保险库保存在本地。有关应用的具体备份步骤,请在安装时查阅产品文档。

本周要做的事

  • 确认保险库现在在哪里:哪台设备、哪块硬盘。
  • 做一份副本:按应用的流程操作,并存放在独立的介质上。
  • 异地保存一份:另一个地点,或交给可信任的人保管的加密介质。
  • 记下你的主密钥:放在与电脑分开的、物理上安全的地方。
  • 测试恢复:在另一台设备或测试文件夹中进行,然后设置定期提醒。

本文仅供参考。没有任何软件是牢不可破的,也没有任何备份方法能单独保证不丢失数据。请根据你的实际情况和应用的官方流程调整这些建议。

你的数据,在你的设备上。

QubKey 是适用于 Windows 和 macOS 的本地密码管理器。测试期间免费。

了解 QubKey