AuthPass:兼容 KeePass kdbx 格式的跨平台开源密码管理器,Flutter 构建 + WebDAV 同步 + 内置 OTP
AuthPass 是一款基于 Flutter 构建的现代开源密码管理器,原生兼容 KeePass kdbx 3/4 格式,覆盖 Windows/macOS/Linux/Android/iOS/Web 全平台。支持 AES/ChaCha20 加密保护密码库、WebDAV 同步到 Nextcloud/ownCloud 自托管服务器、内置 TOTP 一次性密码生成器和自动填充功能。如果你已有 KeePass 数据库想换个现代界面,或需要 iOS/Web 端访问密码库,AuthPass 是免费方案里平台覆盖最广的选择。注意尚未通过独立第三方安全审计。
一句话简介
AuthPass 是一款基于 Flutter/Dart 构建的现代开源密码管理器,原生兼容 KeePass kdbx 3/4 格式,覆盖 Windows/macOS/Linux/Android/iOS/Web 全平台。支持 AES/ChaCha20 加密、WebDAV 同步、内置 TOTP。已有 KeePass 数据库可直接打开无需格式转换。尚未通过独立第三方安全审计。
官网: https://authpass.app/ | GitHub: https://github.com/authpass/authpass
核心亮点
功能详解
KeePass 格式兼容——无缝迁移的基石
kdbx 3/4 完整支持。桌面 KeePassXC → 手机 AuthPass 打开同一个 .kdbx,完全互操作。把 .kdbx 放 Nextcloud 同步目录 → 两边无缝协同。不用 CSV 导入导出折腾半天。
跨平台实现——Flutter 的取舍
Flutter 框架所有平台共享 UI 代码,界面风格一致。代价是 500+ 条目在老设备上比原生稍慢。移动端自动填充通过系统 Autofill API 实现,部分 App/网页兼容性不如商业产品。
WebDAV 同步——自托管数据主权
连 Nextcloud → 新建文件夹放 .kdbx → AuthPass 添加 WebDAV 连接。同步冲突创建 .conflict 副本不静默覆盖。Google Drive/OneDrive 需本地同步客户端中转。
TOTP 生成器——一站式登录
密码+验证码放一起:自动填充用户名密码 → 同界面看 TOTP 码 → 输入。安全 tradeoff:密码库被攻破攻击者同时拿到密码和 2FA 种子。是否接受取决于对主密钥强度的信心。
安装/使用教程
桌面端:GitHub Releases 下载安装包
移动端:Google Play / App Store 搜索 AuthPass
Web 端:https://authpass.app/
首次配置:打开已有 .kdbx 或创建新密码库 → 设强主密码(16+位)→ 强烈建议创建密钥文件放 U 盘 → WebDAV 同步配置 Nextcloud 地址
⚠️ 主密码和密钥文件丢失 = 永久无法访问,KeePass 格式无找回功能。
适用场景
类似工具对比
| 维度 | AuthPass | KeePassXC | KeePassDX | Bitwarden |
|---|---|---|---|---|
| 价格 | 免费开源 | 免费开源 | 免费开源 | 免费/$10年 |
| 平台 | ★★★★★ 全平台 | 仅桌面 | 仅Android | ★★★★★ 全平台 |
| KeePass | kdbx 3/4 | kdbx 3/4 | kdbx 3/4 | 需导入 |
| 同步 | WebDAV内建 | 外部工具 | 多种云 | 官方服务器 |
| 自动填充 | 基本 | 浏览器完善 | Android | ★★★★★ |
| 审计 | ❌ | ✅ | ❌ | ✅ |
桌面端 KeePassXC 最强,移动端 AuthPass 平台最广,不介意放弃 KeePass 选 Bitwarden。
常见问题 FAQ
Q: AuthPass 安全吗?
A: AES/ChaCha20 加密方案成熟,代码开源可审查。但尚未第三方独立审计,合规需求选 KeePassXC 或 Bitwarden。个人使用风险可控。
Q: 500+ 条目会不会卡?
A: 新手机秒级,3-4 年前中低端机建议 KeePassDX 代替。
Q: 没 Nextcloud 怎么同步?
A: Syncthing P2P 同步 / Dropbox 本地客户端 + 本地文件 / Web 端临时上传 / 便宜 Nextcloud 托管。
Q: iOS 上 vs Strongbox?
A: Strongbox 功能全+原生体验+有审计。AuthPass 免费+跨平台一致。预算允许 Strongbox,想免费 AuthPass。
Q: 能跟 KeePassXC 共用吗?
A: 完全可。.kdbx 放 Nextcloud → 桌面 KeePassXC + 手机 AuthPass。避免同时编辑产生冲突。
相关推荐
推荐资源
Open Interpreter:在本地跑 LLM 执行代码,没有文件限制、不上传数据到云端的开源 Code Interpreter 替代
Open Interpreter 是一个开源命令行工具,让大语言模型(LLM)在你的本地电脑上安全执行 Python、JavaScript、Shell 等代码。你可以把它理解为本地版的 ChatGPT Code Interpreter——没有 100MB 文件大小限制、不需要上传数据到云端、支持通过 Ollama/LM Studio 使用本地开源模型。安装只需 pip install open-interpreter,一条命令启动交互式终端。适合需要 AI 辅助本地自动化、数据分析和编程的开发者。
GNOME Terminal:当默认终端不再是唯一选择,它还剩下什么
GNOME Terminal 是 GNOME 桌面环境的默认终端模拟器,基于 VTE 库构建,对 GNOME 用户来说开箱即用。适合不需要花哨功能的日常命令行用户——系统管理、SSH、Git、编译,够用。支持多 Profile 配置、透明背景、自定义快捷键。如果你的需求是 GPU 渲染的丝滑滚动和极致定制化,这篇评测也会告诉你在第几个分岔路口换车。
GSConnect:把 Android 手机无缝接入 GNOME 桌面,通知/剪贴板/文件全同步
GSConnect 是一个 GNOME Shell 扩展,通过实现 KDE Connect 协议在 Linux 桌面和 Android 手机之间实现通知同步、剪贴板双向共享、无线文件传输和远程控制。核心卖点:与 GNOME Shell 深度集成,无需安装任何 Qt/KDE 依赖库,所有数据通过本地 Wi-Fi 加密传输,不经过第三方服务器。适合使用 GNOME 桌面 + Android 手机的 Linux 用户。
Sigil:免费开源 EPUB 编辑器,代码级控制电子书排版,正则批量替换几千处只需几秒
Sigil 是一款免费开源的 EPUB 电子书编辑器,提供 WYSIWYG 和代码双视图编辑。支持 EPUB 2/3 标准,内置 EpubCheck 验证,PCRE 正则跨文件批量查找替换,Python 插件系统可扩展。适合需要对 EPUB 内部结构做精细控制的作者、编辑和技术人员。Windows/macOS/Linux 全平台。
Smuxi:从分离式 IRC 客户端到"始终在线"聊天工具的架构遗产
Smuxi 是一个受 irssi 启发的 GNOME 多协议 IRC 客户端,核心特色是分离式客户端/服务器架构——后台 smuxi-server 保持与 IRC 网络持久连接,前端 GUI 可随时断开重连而不丢失消息。虽然项目已停止维护,但其架构理念对理解现代"始终在线"聊天工具的设计模式仍有参考价值。
GPT4All:把大模型装进口袋——在你自己电脑上零门槛跑开源 LLM
GPT4All 是一款由 Nomic AI 开发的开源工具,允许用户在个人电脑上本地运行开源 LLM,支持 Windows、macOS 和 Linux。提供直观的桌面应用和 Python/C++ API,适合关注隐私、需要离线 AI 能力的开发者和普通用户。核心卖点:所有计算在本地完成,对话数据不会离开你的电脑,支持 GGUF 格式的多种开源模型,从 1.5B 到 70B+ 参数均可通过 GPU 加速或 CPU 纯跑。
Pick Color Picker:几十KB的轻量级 Linux 屏幕取色工具,支持 RGB/HEX/HSL 多格式一键输出
Pick Color Picker 是 Stuart Langridge 开发的一款 Linux 原生屏幕颜色拾取工具,仅几十 KB 大小。鼠标悬停像素即显示放大视图和 HEX/RGB/HSL 颜色值,一键复制到剪贴板。适合前端开发、Linux 桌面主题定制和 UI 设计时快速取色。注意项目自 2017 年停更,Wayland 环境可能不兼容——建议 Xorg 用户使用。
7-Zip:22 年老牌压缩工具,为什么至今仍是压缩率天花板
7-Zip 是 Igor Pavlov 开发的免费开源文件归档工具,以 LZMA/LZMA2 算法和自有的 7z 格式著称。支持 50+ 种压缩格式的解压和 7 种格式的创建,内置 AES-256 加密和分卷压缩。核心卖点:同等条件下压缩率高于 WinRAR 和 WinZip,且完全免费——包括商业使用。
KDiskMark:Linux 上最像 CrystalDiskMark 的磁盘测速工具,fio 的 GUI 分身
KDiskMark 是一个面向 Linux 的图形化磁盘基准测试工具,底层调用 fio 引擎,提供类似 CrystalDiskMark 的交互体验。适合需要快速评估 SSD/HDD/NVMe 读写性能但不想啃 fio 命令行的用户。支持顺序读写、4K 随机读写、多队列深度/线程组合测试,结果以表格直观展示。
Tauon Music Box:当现代 UI 遇上本地音乐收藏——一款被低估的开源音乐播放器
Tauon Music Box 是一款开源跨平台音乐播放器,由 Taiko2k 开发,采用 Qt 构建现代化用户界面,支持 Linux 和 Windows。提供高效的本地音乐库管理、播放列表管理、无缝播放和 Last.fm Scrobbling。适合拥有中等规模本地音乐收藏、偏好现代简洁界面设计的用户。核心卖点:在 Linux 上提供了接近 MusicBee 风格的现代 UI 体验,同时支持主题定制和插件扩展。
💬 评论