ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

极空间NAS自托管密码管理器password-XL全攻略:把密码从云端搬回自己家

极空间NAS自托管密码管理器password-XL全攻略:把密码从云端搬回自己家 说句不夸张的话今年我干的一件最有“安全感”的事是把全家十几个账号密码从云端捞了回来塞进一个跑在自己家里的容器里。这台极空间NAS以前就是我的照片仓库装各种电影和单位文件的备份直到我在某个技术社区刷到那句“密码管理器的尽头是自托管”才猛然意识到真正值得本地化的不是笔记、不是图库而是那个每天都在替我扛雷的密码管理器。前前后后折腾了三个晚上我在极空间上把 password-XL 私有化部署跑通密码库里塞进了几百条登录凭据、几十张银行卡信息、还有若干公司的共享文件密码。之后的一周我又陆续帮亲戚、帮同事在各自家里的NAS上复制了同样的方案整个过程踩了不少坑也攒了不少直接能用的经验。这篇文章就把我完整的一套操作思路、配置参数、避坑清单整理出来给正准备自托管密码管理器的人当一份参考。如果你手里正好有一台极空间不想让密码继续睡在别人家服务器上这篇内容应该能直接帮你规划好从拉镜像到日常备份的每一步。1. 为什么密码库值得“自托管”我的三个理由1.1 云端密码管理器的“隐患”不是矫情我不是说云密码管理器不安全实际上主流方案在传输层和存储层都有加密真要强行黑掉也难到一定程度。但你可能忽略一个问题密码库越是方便用户越会把所有鸡蛋放进一个篮子里而云服务商只要出现一次配置失误、被拖库或者干脆停运你全家账号的底层信息就会面临风险。这种感觉不会吓到所有人但对一个已经把生活工作全部数字化的人来说属于实实在在的灰犀牛。早期我把密码存到浏览器自带密码表里后来又迁移到商业密码管理器。用得越久越别扭的地方在于规则完全依赖厂商良心密码库的完整导出端口常常不足想备份一个数据库文件不好意思方案里根本没有这个入口。等到我意识到“这个数据按理说是我的我却碰不到它的原始文件”的时候就已经决定要换一条路线了。自托管的逻辑很简单把密码库的“服务端”搬到自己的设备上浏览器插件、手机 App 通过网络连接它。你的数据和数据文件都长在自己的硬盘里备份、恢复、迁移全是你自己说了算。password-XL 就是这种思路下被很多人验证过的一站式解决方案它省去了你手动折腾数据库和中间件的一大堆步骤非常适合家用 NAS 级别的设备。1.2 password-XL 能解决什么实际问题password-XL 并不是一个横空出世的新概念密码库准确点说你可以把它理解成一个针对 NAS 场景高度精简的密码服务端镜像。通常被大家称为 password-XL 的项目会把密码库服务端、网页管理界面、账号同步 API、两步验证模块打包进一个容器镜像你拉下来直接跑就完事。相比那种“把闭源商业服务拿 Docker 包一层就跑”的打法它更贴合自托管用户的核心诉求部署轻、可控、数据文件结构清晰而且能和主流浏览器密码插件以及手机客户端的密码库格式互通。我用下来最大的感受是四个字开箱可用。不需要自己装数据库、配缓存服务、搞一堆反向代理子路径镜像里已经把核心依赖收拢好了。极空间上很多用户跑它就是因为这个镜像足够“懒人友好”适合不太愿意花大量时间折腾 Docker Compose 和数据库管理的人。如果你在一台普通 x86 架构的极空间上跑资源占用很低一个容器大概占用一两百 MB 内存存储开销也非常克制。几百条条目的密码库整个数据文件可能就几十 MB这在 NAS 上几乎不算负担。密码管理器本身不需要多大的算力重点在稳定和安全不是堆性能这点和自托管影视推流这类应用完全相反。1.3 为什么偏偏选极空间来跑市面上主流的 NAS 品牌我多少都用过一段。极空间这一类家用 NAS 的优势在于系统对普通用户的友好度很高Docker 功能做进了可视化界面里不需要你 SSH 到后台敲那一堆命令。我能直接在浏览器控制台里看到容器状态、日志、端口映射、文件目录挂载也可以在系统层面直接把存储卷的空间划给应用。还有一个很现实的因素是极空间本身有非常完善的本地备份与恢复体系。我在部署 password-XL 时不用单独写脚本搞冷备只需要把数据卷挂载到极空间的管理目录下配合系统自带的历史版本快照功能密码库就天然拥有了多级备份。网上经常有人争论“极空间不是 minio也不是某朵云”这句话我挺赞同——别拿家用 NAS 去对标对象存储或专业商用存储NAS 适合跑的恰恰是 password-XL 这类跑起来省心、数据量不大、但对可用性要求高的服务。极空间还解决了家庭多设备访问的问题。容器跑在局域网内的 NAS 里手机、平板、笔记本只要能连回家里的网络就能同步密码库出差在外再通过 HTTPS 域名访问体验上完全不输商业方案。2. 部署前摸底硬件门槛、镜像选择与目录规划2.1 极空间哪些机型能跑会不会卡老实说password-XL 对硬件的要求非常低。极空间当前在售的主流型号像 Z2 系列、Z4 系列、Z8 系列只要系统版本支持 Docker 功能基本都可以流畅运行。我手头这台是较早的双盘位型号CPU 不算强内存也有限但 password-XL 加上系统本身也就占用十分有限的内存跑起来几乎没有存在感。真正需要留意的不是算力而是内存余量。如果你同一台极空间上还跑着数据库或者多个 Docker 容器建议给密码库预留至少 512 MB 的可用内存防止高并发同步时把内存打满。密码管理器不像影视转码那么吃资源但也不要把它和大量重型容器塞在同一台小内存机器上。存储空间更加不敏感。数据目录整个塞满几百 MB 算比较夸张了我一整家老小几百条密码加上附件、历史记录也就几十 MB 的水平。所以划分卷的时候不需要单独给密码库预留超大空间只要把它挂载到一个已经存在的、有自动快照功能的存储空间里就行。安装之前先看一眼你的极空间系统是否已经开启了 Docker 服务。新固件一般在“应用中心”或者“服务管理”里能找到 Docker 入口如果没看到先升级一下系统版本。这一步没什么技术门槛但它决定了后续所有操作能不能进行。我刚开始部署时就因为系统版本太旧找了半天没找到 Docker 入口后来检查发现和自己买机器时的老固件不是同一个大版本。2.2 镜像怎么选tag 怎么不踩坑password-XL 的镜像在 Docker Hub 和 GHCR 等容器仓库里都能找到极空间自带的 Docker 管理界面里有镜像搜索功能直接在仓库地址里填 Docker Hub 或者官方镜像源搜索 password-xl 关键字就能看到结果。很多人会在 tag 选择上栽跟头。我强烈建议不要直接拉 latest因为 latest 标签的滚动更新导致很难追踪具体版本可能某天重启后镜像悄悄变了密码库的服务端就出现不兼容。选 tag 的原则是优先选带版本号的稳定版本比如 v2.x 这类明确命名的标签。在我做过实测的版本里不同版本的默认端口、环境变量、数据库路径有细微差别但只要你在创建容器时对齐了版本对应的参数基本不会出大问题。如果你拿到的镜像名跟我这里说的不太一样比如前缀带了组织名那也正常社区维护者不同导致的命名差异无处不在。判断标准只有一条是不是提供了 Web 管理界面和标准同步 API 的密码库服务端。启动以后浏览器能打开登录页基本就对了。注意拉镜像时如果遇到超时或者拉取失败多半是网络原因可以换一个容器镜像源再试。密码库的核心镜像本身很小拉下来通常就是几十秒的事如果一直在转圈优先考虑换源而不是反复重试。2.3 目录、端口、域名动手前先想明白部署前我建议你先想清楚三件事这三件事想清楚了后面整整省掉一半的折腾时间。第一是数据卷挂载点。密码库所有数据本质上是若干个数据库文件把容器的 /data 目录映射到极空间里一个固定路径比如“我的文件 / docker / passwordxl ”这样即使容器删了重建密码数据还留在宿主机上。不要图省事用容器内部的默认存储否则删容器等于直接删密码库这种坑真的有人踩过。第二是宿主机端口。容器内部默认监听 80 端口的方案很常见宿主机上不要也映射 80容易和极空间自带的一些 Web 服务冲突。我习惯映射到一个高位端口比如 37880浏览器访问http://极空间IP:37880就能打开管理界面。高位端口能避开很多冲突同时端口本身也不是什么敏感设置局域网内使用没任何问题。第三是访问域名。如果只在家庭局域网内用IP:端口 的方式就够了。如果你需要在外网访问那就提前想好域名和 HTTPS 证书的方案这个在初始化时就要写进环境变量否则浏览器插件和手机端会频繁报“服务器地址不匹配”。域名规划这事后面我会用一节专门展开。我顺手列了一张参数规划表开始创建容器前对着确认一遍基本能把最常见的翻车点提前排掉项目建议值说明容器名称password-xl方便区分别用默认随机名数据卷极空间路径映射到容器 /data密码数据和数据库文件持久化容器端口80容器内默认 Web 端口宿主机端口37880 等高位端口避免占用 80/8080 等常用端口环境变量 DOMAINhttp://IP:37880 或 https://域名影响客户端同步地址环境变量 SIGNUPS_ALLOWEDfalse初始化完成后必须关闭注册环境变量 ADMIN_TOKEN随机长字符串管理员后台鉴权这张表实质上是整个部署的“合同”创建容器那一步的所有配置都由它推导而来。我自己部署时把这几项直接写在备忘录里后面容器创建、客户端配置全都对照它进行基本没有因为参数不一致而反复返工。3. 零基础实操在极空间上一步步跑起 password-XL3.1 开启 Docker 服务并拉取镜像不同版本的极空间界面有一点差异但整体路径类似进入系统设置或者服务管理打开 Docker 功能开关系统会自动初始化 Docker 运行环境。这一步如果提示需要下载组件就耐心等它完成一般不会特别久。接着在极空间的 Docker 管理应用里进入“镜像”页面点击搜索填入 password-xl 关键字并搜索结果列表里会出现官方或社区维护的镜像。点击“拉取”按钮先把前面的 tag 选好再确认拉取。这个阶段系统会显示拉取进度如果网络状态好很快就能看到镜像出现在本地镜像列表里。我观察到很多教程会把拉镜像这一步说得特别简单但实际上卡住的人不少。常见的卡点就两个搜索不到镜像、或者拉取到中间就失败。搜索不到先把仓库切到 Docker Hub 或者容器镜像源再看拉取失败大概率是连接问题建议换镜像源或者稍后再试。不要反复点拉取这样大概率还是同样的结果。镜像拉下来以后我一般先在极空间上做一次简单的“查看”确认镜像的架构和版本号避免后续创建容器时参数对不上。3.2 创建容器时的关键参数逐项说明在 Docker 管理界面点击“创建容器”选择刚刚拉取的 password-xl 镜像然后进入配置页。这一步是全部操作里最容易出错的地方我逐个字段说一遍。容器名称别用默认的随机绰号改成 password-xl后面看日志和排查方便得多。端口映射左侧填宿主机端口右侧填容器端口。我在规划阶段定的宿主机端口 37880映射到容器的 80。记住一定要手动确认映射关系很多新建容器默认是不映射端口的就算容器启动了你也访问不到界面。存储卷映射这是整个配置的灵魂。在“文件”或“存储卷”配置区域添加一条映射极空间实际路径选你之前规划好的 passwordxl 文件夹容器路径填 /data。这一步如果漏了密码库数据全存在容器内部容器一删全没。环境变量这是密码库初始化行为的关键。至少要设置 DOMAIN、SIGNUPS_ALLOWED、ADMIN_TOKEN 三个值。DOMAIN 这一项在后面 3.4 节再细说它决定客户端同步时用的服务端地址SIGNUPS_ALLOWED 在第一次初始化之前可以先设成 true因为你需要创建一个管理员账号之后必须改回 falseADMIN_TOKEN 建议生成一段随机长字符它专用于访问管理后台。把这三块配置好其他字段保持默认即可。CPU 和内存限制可以不设因为 password-XL 本身消耗不大但如果你同一台机器上有其他应用也可以给容器做个上限。提示配置完成后先别急着提交。把端口映射、数据卷、环境变量三项逐条检查一遍确认无误再点创建。我见过太多人把容器路径写错成/user/data之类的导致密码库启动后疯狂报错找不到数据文件。创建完容器的第一件事是回到容器列表看运行状态。正常情况下应该是“运行中”。如果显示“已退出”或者反复重启进入下一节的问题排查逻辑。3.3 第一次登录、创建管理员与关闭开放注册容器运行后浏览器打开http://极空间IP:37880会看到 password-XL 的 Web 管理页面。这一版界面通常自带首次初始化向导页面会引导你先设置一个管理员账号。管理员账号本质上是你自己创建的第一个账号也是后续管理密码库其他用户、查看系统配置的唯一入口。密码强度建议一定要拉满因为这是整个密码库的最高权限。这一步完成之后系统会默认生成一个空密码库。你可以先随便创建一两条测试条目然后马上做一次“同步检测”确认 Web 端能正常保存和读取数据。如果这两条测试数据能稳定保存说明数据库文件已经正常写入到极空间的持久化目录里了整个系统的基本链路已经通了。接下来最容易被忽略的一个关键步骤关闭注册入口。在管理后台或者系统设置的“注册设置”里把允许注册选项关掉或者把上一个环境变量 SIGNUPS_ALLOWED 改为 false 并重建容器。这一步不做你的密码库就相当于对外部任何人开放了注册权限公网环境下极有可能被人批量注册账号甚至直接爆破管理员权限。数据写入验证完成后我建议你顺手处理另一件事把环境变量里的 ADMIN_TOKEN 读取出来访问一次/admin路径确认管理后台能正常打开。管理后台可以查看系统状态、日志、版本升级信息也是后续排查问题的重要入口别等到出问题才现找。3.4 用域名和 HTTPS 安全访问可选但强烈建议如果你只在局域网里用其实可以跳过这一节直接用 IP 加端口访问就行。但只要有那么一丁点外网访问的需求HTTPS 和域名就不能省。这倒不是为了给别人看而是浏览器插件和手机端在非 HTTPS 环境下经常拒绝保存密码这是非常现实的使用限制。最简单的方案是准备一个自己的域名在极空间的系统设置里把对应的端口映射到公网然后在域名解析里把一条记录指向自己家里的动态公网 IP。网络访问链路就绪后回来修改 password-XL 容器的环境变量 DOMAIN把它改成https://你的域名保存并重建容器。重建容器不会清除数据因为数据都挂在持久化数据卷上。修改 DOMAIN 后重启服务再用https://你的域名访问一次确认控制台和手机端都能连接之后再配置客户端就轻松了。关于 HTTPS 证书极空间系统本身提供了证书管理能力可以在系统设置中为你的域名申请并部署证书。我实际操作下来把证书配置在反向代理层或系统入口处即可password-XL 容器内部保持 80 端口没有关系外部请求通过 HTTPS 进来再由入口反向代理到容器的 80 就行。这里多提醒一句外网访问的功能越多被攻击面越大所以一定不要只开着注册功能裸奔外网。3.5 开机自启、自动备份与版本升级极空间上创建的容器默认都有开机自启选项你在创建容器时或者创建后把“自动重启”和“开机自启”开关打开这样极空间重启之后password-XL 能自己拉起来不用你手动去点。备份这件事我强烈建议利用极空间自己的快照能力。在数据卷所在目录上开启快照设置一天一次或者一周几次密码库的任何误删操作都可以从快照里找回来。除此之外每过一段时间手动把 /data 目录下的数据库文件复制一份到另一台设备或者用极空间的备份任务推到远端就形成了“本地快照 异地备份”的双保险。密码库的升级不算频繁但有版本更新时我还是建议跟上。升级步骤并不复杂先在容器停止状态下把当前 /data 整个目录完整复制一份然后拉取新版本镜像用完全相同的数据卷挂载和环境变量重建容器。启动后马上进入管理后台确认版本号并做一次同步测试确认无误后旧的备份保留一周再决定是否清理。我给自己定的节奏是数据备份每周末自动定时执行版本更新主要在节假日之后进行。这个节奏对家庭使用已经足够如果你管理的是公司团队账号那备份频率还需要更激进一些。4. 搬完家之后的日常使用与安全加固4.1 浏览器和旧密码库的数据迁移刚部署完的空密码库没有任何价值真正的活是把原来散布在浏览器、老密码管理器里的几百条密码导进来。这里我要先给你打个预防针不要把导入当成一个“全自动搬家”操作它更像是把行李从旧家搬进新房子到了新家还得按房间归位。绝大多数密码管理器都支持导出 CSV 格式。你在原来的浏览器里找到密码导出选项生成一个 CSV 文件然后在 password-XL 的导入接口里选择这个文件系统会自动识别字段。我迁移时遇到过这样一个坑从 Chrome 导出时没问题但 CSV 里“备注”字段有换行导入程序把所有换行都还原到了密码库条目里导致个别条目多了一堆空行。所以迁移完成后我建议按重要程度分批次核对密码不要只看导入条数。导入完成后顺手删除本地的导出文件。这一步必须认真做CSV 是明文文件一旦泄露等于密码库被人直接翻了个底朝天。我一般把迁移用的 CSV 放在一个临时加密文件夹里确认全部导入无误后彻底删除再清空回收站。从其他密码管理器迁移的方式大同小异有的还支持原生导入格式效果通常比 CSV 更好。优先选择原生格式没有的情况下再退回 CSV。4.2 浏览器插件和手机 App 的配合姿势密码管理器好不好用一半的体验都在“自动填充”上。password-XL 服务端就绪后浏览器上安装对应的扩展插件插件设置里填入你部署的服务器地址注意地址必须和你设置的 DOMAIN 完全一致否则插件会一直提示“服务端地址不匹配”这是最多人踩的坑。手机端的配置逻辑完全一致。App 安装后手动选择“自托管模式”然后填写服务器地址再登录账户即可让手机端和 Web 端开始同步。同步速度取决于你家里的网络上行带宽如果家宽上行不是特别大同步几百条密码也不会用什么流量放心用。我在实际使用中还发现一个细节手机的自动填充无障碍权限和电池优化要一并调整好。有些手机系统会自动杀掉后台的密码库进程导致你在某个 App 里想点自动填充时弹不出来。到系统设置里把对应的无障碍服务和后台运行权限打开问题就消失了。这不是密码库本身的问题但属于真正的日常体验坑。浏览器插件的填充体验则要稳得多桌面端内存充足一般不会出现掉线问题。4.3 开启两步验证与账号风控密码库虽然只有你一家人用但“账号密码”的管理方式本身还停留在单因素认证一旦管理员密码泄露就好比把家里保险柜钥匙挂在门外。我建议至少给管理员账号开启两步验证TOTP并且尽量使用独立的验证器 App不要和浏览器插件放在同一台设备上。两步验证的种子数据务必打印出来或者抄在一张纸上存到家里的实体保险位置里否则手机损坏后种子丢失会直接锁定账号。如果你在 password-XL 管理后台里看到有“禁用常见弱密码”“强制密码过贵”等策略选项也建议顺手开启。虽然家里就几个人用但开启这些策略其实能在源头上阻止你老婆把密码设成生日这类弱口令。看似多此一举十几条共享账号存下来之后你会明显感觉到整库的安全水位被拉高了不少。4.4 备份、恢复与迁移的完整演练光有备份还不够备份能不能用才是关键。我强烈建议你在正式迁移到 password-XL 的第一个月内真刀真枪地做一次恢复演练。流程很简单把之前备份出来的数据目录复制到一个临时的目录里另起一个临时密码库实例挂载临时数据目录并进行同步。如果你能用备份数据正常登录、看到所有条目就说明备份和恢复链路是通的之后才敢把这份数据当作保障。不少人建完备份就再也不管了等到灾难发生才发现备份文件根本没拷完整才追悔莫及。恢复演练时要特别注意版本一致性。密码库备份数据文件带结构版本如果你用新版本容器去恢复一个旧版本备份启动时可能自动做迁移。这个通常能成功但安全起见重要的备份建议在同版本下验收一次再考虑跨版本升级的情况。至于整库迁移比如从一台极空间换到另一台更高级的极空间操作逻辑也非常接近新机器拉同一个镜像挂载一份数据目录改好环境变量启动后同步一遍即可。基础数据文件就是全部迁移比想象中轻松得多。5. 踩坑实录与问题排查速查5.1 容器反复重启第一个要排查的就是数据卷几乎所有人第一次部署遇到容器反复重启第一反应都是看日志。但我建议先看数据卷——这是最简单也最容易被忽略的原因。如果你把容器路径填成了/data以外的一个不存在路径比如常见的/user/data拼写错误容器启动时找不到预期目录就会疯狂重启。如果路径没有问题再去看日志。日志里常见的报错信息其实就那么几种数据库文件损坏、环境变量缺失、端口冲突。排查时按“数据卷映射是否正确、环境变量是否齐全、端口是否被占用”的顺序来一般三分钟内能定位问题。我印象很深的一次错误是创建容器前数据卷里已经有一份我从另一台设备拷过来的数据文件但版本太旧新版本容器启动时尝试自动迁移结果因为磁盘剩余空间不足失败了。这个坑的教训很明确升级前一定要留够足够磁盘空间不要等启动失败再来清理。5.2 界面能打开但登录总是失败如果你能把 Web 页面打开说明端口和容器都正常问题基本在数据层和认证层。最常见的原因是初始化引导时创建的管理员账号密码和你在浏览器里输入的账号状态不一致。密码库服务端对密码大小写和特殊符号是严格区分的输入法全角半角不同也会导致登录失败这类问题优先重新输一遍。另一个可能是数据库文件损坏。如果在异常断电或者强行 kill 容器后出现所有正确密码都登录不上的情况就要考虑旧数据文件是否受损。极空间有快照功能直接回滚到异常前的状态一般都能解决。还有一种不那么明显的原因容器时间不准。如果设备时间不同步令牌验证和会话管理会判断你登录状态失效。极空间系统一般能自动同步时间但如果物理断过网开启容器前检查一下系统时间有时挺管用。5.3 从旧容器或另一台NAS迁移注意这三件事迁移的本质是“数据目录完整搬运”。不管你换机器还是换版本第一件事永远是停掉旧容器再复制数据目录避免数据库文件在运行时被拷贝留下不完整副本。第二件事是检查数据目录的文件属主。如果你在极空间上从高级机型迁移到低端机型或者反过来UID 和 GID 很可能不同容器没有权限读写数据目录就会出现启动成功但无法保存数据的诡异问题。解决办法是在极空间上把数据目录的访问权限设为当前用户可读写或者指定容器以某个固定账号运行。第三件事是统一环境变量。尤其是 DOMAIN如果你以前用的是 IP 加端口迁移后改成 HTTPS 域名客户端会短暂同步失败。把客户端配置清理一遍重新登录即可。迁移过程中删除客户端旧配置不是坏事等新服务端稳定后再让客户端自动同步会比折腾各种兼容更省心。5.4 高频问题速查表现象可能原因解决办法容器一直重启数据卷映射路径不对检查容器路径是否为 /data界面打不开宿主机端口冲突换高位端口或查看容器日志访问 IP:端口跳HTTPS提示DOMAIN 环境变量带了 https保持 DOMAIN 与访问方式一致浏览器插件提示服务端地址不匹配DOMAIN 和客户端填写的地址不一致统一改为同一 HTTPS 地址登录密码正确但登录失败数据库文件损坏或字符输入问题用快照回滚关闭全角输入手机端无法自动填充后台权限和无障碍服务被系统关闭手动打开对应权限升级后数据丢失数据卷未映射或新版本路径不同用旧备份重新挂载逐个版本测试同步速度很慢家宽上行不足或多类目推送频繁关闭不必要通知设置夜间同步这张表基本覆盖了我自己以及身边朋友部署时遇到过的大部分典型问题。每次遇到新问题我习惯先查极空间容器的日志状态再结合数据卷文件结构去做判断通常不需要瞎猜就能定位到根因。另外分享一个我的习惯每次操作大改之前先手动复制一份 /data 目录到本地电脑取名为带日期的文件夹。这个习惯看似老派却在两次升级翻车时实实在在救过我一次是数据库文件被新版本自动迁移改成新结构一次是旧镜像与新版 Web 界面不兼容导致整个后台无法访问。在这些意外面前什么“部署更简单”“数据库更强大”都不如一份你随时能跑起来的旧备份好用。说到底密码管理器的价值不在于保存而在于可靠。极空间把容器运行、快照备份、证书管理这些烦人的底层事务都做成了系统能力我再跑一个 password-XL 容器密码数据就完全回到了自己手里。整个过程无需购买额外硬件不用掌握高深的命令行技巧只要按照上面这套步骤把参数和路径规划好绝大多数人都能在一小时内完成从空密码库到全家密码搬家的全过程。真要说还有什么建议就是尽早动手越早把密码从云端撤走你的安全感就越早回来。
返回列表