Locknary 本地密码管理器
一个专门保存密码、密钥和私密信息的 Windows 与 macOS 安全保险库。网站账号、服务器密码、数据库凭据、API Key 和私密资料都可以加密保存在你自己的电脑中。
生产服务器
API 凭据
主要功能
把不同类型的私密信息放进同一个保险库
Locknary 面向重复管理账号、服务器和密钥的个人用户与开发者,提供清楚的分类、模板、搜索、提醒和备份能力。
密码与账号管理
保存网站账号、服务器登录、数据库凭据和其他常用密码,支持分类、项目、标签和搜索。
密钥与私密资料
用于整理 API Key、私钥、助记词和长文本资料。敏感字段默认隐藏,查看前需要确认。
本地与云端备份
保留本地历史版本;启用高级模式后,可以保存云端密文版本并在更换电脑时恢复。
安全设计
本地优先,不把主密码交给服务器
保险箱文件在本地加密保存。Locknary 的服务端只参与高级授权和密文备份流程,不接收主密码,也不读取用户记录明文。
关键安全边界
安全不是一句口号,而是由明确的数据边界和操作限制组成。
- 主密码和明文记录不上传服务器
- 敏感字段默认隐藏,复制后自动清理剪贴板
- 无操作自动锁定,重要查看操作二次确认
- 高级模式支持主密码、远程授权与 Google 验证器
- 云端保存的是密文备份,不提供明文导出
完整使用教程
从第一次打开到换电脑恢复
下面按实际使用顺序说明。你不需要理解加密术语,只需要妥善记住保险箱名字和主密码,并保留可靠备份。
1下载并固定程序位置
下载 Locknary.exe 后,把它放进自己长期使用的文件夹再运行,不要每次都从浏览器下载目录打开。
- 程序旁会创建 LocknaryData 配置目录。
- 移动整个文件夹可以保持便携配置整齐。
- Windows 或浏览器首次扫描属于常见安全检查。
2创建第一个保险箱
点击“创建新保险箱”,先填写容易记住且未被占用的保险箱名字,再选择 .enc 文件保存位置并设置主密码。
- 保险箱名字是高级模式云端恢复的依据之一。
- 主密码建议至少 12 位且不要与网站密码相同。
- 已有 .enc 文件时应选择“打开本地保险箱”。
3选择安全模式
普通模式适合只在本机使用;高级模式适合希望换电脑后从云端恢复的用户。
- 普通模式:使用主密码解锁。
- 高级模式:主密码、远程授权和 Google 验证器共同解锁。
- 绑定验证器后请开启手机自动校时并妥善备份验证器。
4新增和整理资料
点击“新增记录”,选择网站登录、服务器、数据库、API Key 或其他模板,再填写资料并保存。
- 项目用于归纳同一业务,类目用于快速浏览。
- 模板决定字段,也可以新增自己的模板。
- 敏感字段默认隐藏,复制后会自动清理剪贴板。
5生成安全密码
密码字段旁可直接打开生成器。确认填入只会修改当前表单,不会替你保存整条记录。
- 可选择长度、字符类型和排除混淆字符。
- 独立生成器支持随机密码和随机口令。
- 生成结果不会保存为历史记录或发送到网络。
6开启备份
在设置里分别配置本地安全备份和安全云同步。建议至少保留一种不与电脑放在一起的备份。
- 本地备份保存在你选择的目录。
- “有修改就备份”会在新增、修改或删除后追加版本。
- 云端下载、覆盖和恢复需要 Google 验证码。
7导入浏览器密码
进入“设置 → 导入、导出与迁移”,选择 Chrome、Edge 或其他密码管理器导出的 CSV。
- 先核对字段映射和遮罩预览。
- 先执行 dry-run 查看重复项,再确认正式导入。
- 迁移完成后立即删除原始明文 CSV。
8换电脑或恢复历史
有 .enc 文件时直接打开;没有本地文件但已启用高级模式和云备份时,选择“从云端恢复保险箱”。
- 云端恢复需要保险箱名字、主密码和 Google 验证码。
- 下载当前云端会取得 current.enc。
- 恢复旧版本时必须在历史列表中选择具体时间。
日常功能
常用入口应该怎样使用
这些功能都围绕当前已解锁的保险箱工作,不会绕过主密码或高级验证。
密码健康
本地扫描弱密码、重复密码、网址风险和资料缺项。用户名只作为账号信息,不会作为网址解析。
泄露检查
仅在主动点击后联网。密码先在本机计算 SHA-1,只发送哈希前 5 位查询候选范围;明文密码、用户名、网址和完整哈希都不会发送。
未完成记录
新增或编辑时未保存的内容会加密进入“未完成”,可从右上角继续编辑;正式保存后对应草稿会移除。
回收站
删除资料先进入回收站并默认保留 30 天。仍被回收站或未完成记录引用的项目、类目和模板不能删除。
锁定和二级密码
手动锁定或自动锁定后,已开启应用锁的用户可在本次运行中输入二级密码返回;彻底退出后仍需完整验证。
软件更新
设置中可检查当前版本。更新会下载新的固定文件名 Locknary.exe,并在退出当前程序后完成替换和重新启动。
浏览器集成
在 Chrome 和 Microsoft Edge 中调用保险箱账号
浏览器扩展可以识别当前网站并向已解锁的 Locknary 请求匹配账号。填充由用户主动触发,不会自动提交表单,也不会把保险箱明文发送到 Locknary 服务器。
下载并解压扩展包,在浏览器扩展管理页加载对应文件夹,再把扩展详情页显示的 32 位 ID 填入 Locknary。后续发布商店版后,这里会改成一键安装。
- 下载并解压下载扩展包并解压到不会随意移动的文件夹。
- 加载对应扩展Chrome 打开 chrome://extensions,Edge 打开 edge://extensions,开启开发者模式后加载对应的 unpacked 文件夹。
- 复制扩展 ID在扩展详情页复制 32 位 ID,填入 Locknary 设置中的对应输入框。
- 注册并重启浏览器点击“注册或重新注册连接”,显示已注册后重新启动浏览器即可测试。
常见问题
关于 Locknary 的常见疑问
Locknary 的数据保存在哪里?
每个保险箱对应一个本地加密的 .enc 文件,具体位置由用户创建或导入保险箱时选择。便携版的程序配置保存在程序同目录的 LocknaryData 文件夹中。
服务器能看到我的密码吗?
不能。主密码、记录明文和最终解密密钥不会上传服务器。服务器只处理高级授权和加密备份所需的数据。
换电脑后怎样恢复保险箱?
有本地 .enc 文件时可以直接导入;已启用高级模式和云端备份时,可以使用保险箱名称、主密码和 Google Authenticator 验证码恢复。
忘记主密码还能找回吗?
不能。Locknary 和服务器都不保存主密码,也没有绕过主密码的恢复入口。请使用自己能够长期记住的强密码,并在修改主密码后及时确认本地和云端备份。
Google 验证码一直失败怎么办?
先把手机日期和时间设为自动同步,等待验证码刷新后重新输入;再检查电脑网络和保险箱名称。如果手机丢失且没有验证器迁移备份或仍可用设备,高级保险箱的远程恢复可能无法完成。
密码泄露检查会上传我的密码吗?
不会上传明文密码、用户名或网址。Locknary 在本机计算密码的 SHA-1,只发送哈希前 5 位取得候选范围,再在本机完成完整后缀比对。该功能需要联网,并且只在用户主动执行时运行。
本地备份和云端备份有什么区别?
本地备份保存在你选择的磁盘目录,适合快速恢复;安全云同步保留远程当前版本和历史版本,适合电脑损坏或更换设备。两者都保存加密文件,建议同时开启并设置合理保留数量。
导入 CSV 为什么先要执行 dry-run?
dry-run 只分析字段映射、无效记录和重复项,不会写入保险箱。确认结果后再正式导入,可以避免一次加入大量错误或重复资料。原始 CSV 通常含明文密码,导入完成后应立即安全删除。
删除的资料还能恢复吗?
可以。资料删除后先进入右上角“回收站”,默认保留 30 天,可恢复或永久删除。未保存的表单可在“未完成”中继续编辑。
为什么浏览器提示检查下载文件?
Windows EXE 属于需要重点检查的文件类型,新版本或下载量较少时可能触发浏览器安全扫描。请只从 www.locknary.com 下载并核对发布信息。
为什么浏览器扩展不能直接一键安装?
当前提供的是手动安装测试版,需要在 Chrome 或 Edge 扩展管理页加载一次。待扩展通过官方商店审核后,官网和软件内会改为直接打开商店安装,不再要求用户填写扩展 ID。
浏览器扩展显示未连接怎么办?
确认 Locknary 桌面端正在运行且保险箱已经解锁;在扩展详情页复制当前 32 位 ID,填入“设置 → 浏览器集成”对应输入框,点击注册后彻底重启浏览器。移动程序或扩展文件夹后需要重新注册。
下载 Locknary
Windows 免安装版 0.1.46,macOS Universal DMG 0.1.44,浏览器扩展 0.1.32。Mac 安装包已通过 Developer ID 签名和 Apple 公证。