维护指南 · 希望密码库丢失或误改后能恢复,又不想留下明文密码文件
同步保持当前记录,备份保留可恢复副本
同步用于让多设备取得当前状态,独立备份用于恢复一个已保存的版本。优先使用可恢复的加密副本;CSV 和普通 JSON 是可读数据,导出前就确定受控保存位置。加密文件还必须有可取得的解密材料。
免费网站安全软件大全的备份指南:比较云同步、本地 KDBX、副本与导出,说明 Bitwarden 加密 JSON、Proton Pass 加密导出和 Google、Apple 密码 CSV 的限制及安全保存方法。
直接答案
同步与离线备份
同步用于让多设备取得当前状态,独立备份用于恢复一个已保存的版本。优先使用可恢复的加密副本;CSV 和普通 JSON 是可读数据,导出前就确定受控保存位置。加密文件还必须有可取得的解密材料。
按顺序检查
可执行的维护步骤
- 列出需要恢复的数据与目标故障,决定保留当前副本还是多个历史版本。
- 查看工具官方导出说明,确认加密类型、附件和通行密钥等覆盖范围。
- 提前准备受控保存位置与独立解锁材料,再执行加密导出或复制加密数据库。
- 在本人受控环境核对副本可读取或导回;先用虚构练习库熟悉流程。
- 记录副本日期与适用工具,更新时保留必要历史版本,处理不再需要的明文临时文件。
先确定要防的故障,再决定副本
设备损坏、误删记录和忘记解锁材料是不同故障。另一台同步设备可能也收到相同修改,因此不能把它自动当作历史备份。先写清希望恢复哪个时间点的数据、谁能读取副本以及多久更新一次。 Bitwarden 官方离线说明限定为已解锁客户端的只读使用;不能把离线缓存等同于能在全新设备上恢复的独立备份。
- 为关键账号新增、重要改密或迁移前后安排一次备份,而不是只在记得时做。
- 副本名称记日期与工具,不把密码或恢复码写进文件名。
- 将备份放在可控制且与原设备分离的位置,并保留必要的历史版本。
本地数据库与明文导出不同
KeePassXC 使用本地加密数据库,复制锁定后的 KDBX 文件可保留原数据库形式;它的 CSV、XML 或 HTML 导出则可能是未加密且字段不完整的转换文件。备份时先分清“数据库副本”与“为了迁移而导出”。
- 核对保存了正确数据库,不只复制快捷方式或空白新建库。
- 若数据库还需要密钥文件或其他解锁材料,分别准备可用副本并控制保管权限。
- 不要把 CSV 导出长期放在共享下载目录里作为所谓离线安全库。
云密码库的加密导出仍有导入条件
Bitwarden 提供加密 JSON;账户受限导出与密码保护导出有不同恢复边界,前者不能当作任意新账户的恢复文件。Proton Pass 官方提供含加密 JSON 的 ZIP、未加密 ZIP 和 CSV,建议长期保存或转移时使用加密选项。
- 选择格式前确认将来打算导回原账户、另一账户还是其他软件。
- 导出加密密码要能在原库不可用时取得,不能只保存在原库里。
- 导出不等于所有条目、附件或通行密钥都完整覆盖,按当前官方支持逐项核对。
Google 与 Apple 的密码 CSV 需当作秘密原件
Google Password Manager 的桌面密码导出可下载 CSV;Apple 密码 App 的 Mac 导出也是未加密 CSV,官方明确提醒持有文件者可读密码。密码导出文件不能用来推断所有通行密钥、Wi-Fi 或共享资料也在其中。
- 导出前确定受控位置;如果默认进入下载目录,及时按计划保护和移动。
- 长期保留时采用可信的加密存储,并妥善保存其解锁材料,不把文件发到普通邮件或聊天。
- 迁移核对后处理不再需要的明文副本,也留意回收站及已同步位置,删除不能承诺消除所有残留。
恢复核对用虚构库先演练
可以新建只含虚构“示例邮箱 A”和“示例读书 B”记录的小型练习库,不使用真实密码或恢复码,先理解导出、解密、导入与字段变化。真正备份应在本人受控环境核对可恢复性,不把真实文件上传给本站。
- 检查条目数量、用户名、网址、备注和需要保留的附件字段,而不是只看文件存在。
- 测试导入应隔离于日常库,避免覆盖或制造重复记录;操作前保留当前可用数据。
- Bitwarden 官方提醒,2024.3.1 之前创建且含递增计数器的旧通行密钥,其导出副本不宜作为长期备份;仍应按网站准备其他可用凭据与恢复方式。
准备事项对照表
| 形式 | 主要作用 | 恢复时需核对 |
|---|---|---|
| 云同步 | 在支持设备取得当前数据 | 正确账号、二次验证、新设备批准;非独立历史版本 |
| KeePassXC KDBX 副本 | 保留加密数据库文件 | 数据库密码及实际使用的其他解锁材料 |
| Bitwarden 加密 JSON | 按所选导出类型保留数据 | 账户受限或密码保护类型、字段覆盖 |
| Proton Pass 加密 ZIP | 保留含加密 JSON 的导出 | 导出时设置的解密口令及目标工具支持 |
| Google/Apple 密码 CSV | 转换或迁移密码条目 | 明文保护、字段完整性;不当作通行密钥万能副本 |
数据透明度
官方资料与依据
- Bitwarden:密码库同步 资料已核对
- 发布方
- Bitwarden
- 访问日期
- 2026-10-02
- 用于说明
- 设备取得当前数据的同步用途
- Bitwarden:离线使用 资料已核对
- 发布方
- Bitwarden
- 访问日期
- 2026-10-02
- 用于说明
- 已解锁客户端离线只读范围
- Bitwarden:密码库导出格式与限制 资料已核对
- 发布方
- Bitwarden
- 访问日期
- 2026-10-02
- 用于说明
- 加密类型、资料覆盖与通行密钥备份限制
- KeePassXC:数据库及导出说明 资料已核对
- 发布方
- KeePassXC Project
- 访问日期
- 2026-10-02
- 用于说明
- KDBX 与未加密转换导出的区别
- Proton Pass:导出与加密 资料已核对
- 发布方
- Proton
- 访问日期
- 2026-10-02
- 用于说明
- 加密 ZIP、明文格式及解密材料
- Google:密码导入导出 资料已核对
- 发布方
- 访问日期
- 2026-10-02
- 用于说明
- 桌面密码 CSV 导出与临时文件处理
- Apple:Mac 密码导出 资料已核对
- 发布方
- Apple
- 访问日期
- 2026-10-02
- 用于说明
- 明文 CSV 与导出范围限制
常见问题