拦截全部网络请求
应用主进程拦截一切 http / https / ws 请求,内容安全策略禁止连接。断网、防火墙全封都能正常用。
离线 · 开源 · 免费
ChronoKey 时钥是一款完全离线的密码管理器。Argon2id + AES-256-GCM 本地加密,内置两步验证码;换电脑时,一串"历史超密钥"就能带走全部数据。没有账号,没有云,没有服务器。
加密演示 · 真实运行
下面不是动画录像。输入一个主密码,浏览器会用与应用相同的参数真实运行 Argon2id 和 AES-256-GCM。全部在本页面内完成,不发送任何数据。
16 字节,来自系统安全随机源。相同的密码每次都得到不同的密钥。
—
占用 64 MiB 内存、3 轮迭代。显卡和专用芯片难以并行暴力破解。
—
96 位随机 IV;认证标签保证密文一旦被改动一个字节就无法解开。
翻转密文里的一个比特再解密,看看会发生什么。
应用主进程拦截一切 http / https / ws 请求,内容安全策略禁止连接。断网、防火墙全封都能正常用。
保险库由随机数据密钥加密,它再分别被主密码和恢复代码包裹。改密码不必重新加密全部数据。
闲置、睡眠、锁屏时自动锁定;复制的密码 20 秒后自动清除,窗口默认防截屏。
只用公开、经过审计的标准算法,没有自创加密。任何人都可以审查,这正是它可信的原因。
密码生成器 · 强度评估
随机密码、可读的口令短语、PIN 码。所有字符都来自密码学安全随机源,并用拒绝采样消除偏差。下方就是应用里同一份代码,在你的浏览器里运行。
只在本页面计算,不会离开浏览器。
—
两步验证 · RFC 6238
直接粘贴二维码截图或 otpauth 链接,ChronoKey 就会每 30 秒生成一组新的 6 位验证码,与 Google Authenticator 等应用完全兼容。右边的验证码由本页面实时计算。
演示密钥为公开测试值,与任何真实账户无关。
历史超密钥 · 换电脑
没有云同步,也能搬家。在旧电脑导出"历史超密钥",它是压缩后再加密的全部条目、验证码和设置;在新电脑粘贴,输入口令,一切原样恢复。
设置 → 迁移 → 生成超密钥。内容先 gzip 压缩,再用 Argon2id + AES-256-GCM 加密。
以 CK1. 开头的一串文本,可以存进 U 盘、写在纸上,或用你信任的方式传过去。
新电脑首次启动选"我有历史超密钥"。已有保险库也能合并,较新的条目胜出,旧版进入历史。
更多功能
登录、验证码、银行卡、身份、地址、安全笔记、API 密钥、SSH 密钥。
每个条目保留最近 15 个版本,改错了随时回滚,也能看到旧密码。
找出弱密码、重复密码、过期密码和没开两步验证的账户,给出总评分。
支持 Bitwarden JSON、KeePass XML、CSV 与 ChronoKey JSON。
一键生成 OpenSSH 格式的 ed25519 密钥对和指纹。
25 位 Crockford Base32,约 125 bit 熵。忘了主密码也能找回。
重要操作前自动备份,保留最近 20 份,可在设置中一键还原。
程序旁放一个 ChronoKeyData 文件夹,数据就跟着 U 盘走。
下载 · v0.3.1
Windows 10 / 11 x64。程序未做代码签名,SmartScreen 若提示"未知发布者",点"更多信息 → 仍要运行"。
832f889632251ecfe6c048f5b91dd6a4da6cd3ec0804c58b9cce337d61c3f376
PowerShell:Get-FileHash .\ChronoKey-0.3.1-win-x64.zip
问答
只存在你的电脑:%APPDATA%\ChronoKey\vault(便携模式下在程序旁的 ChronoKeyData)。应用拦截所有网络请求,没有任何上传、统计或更新检查。
用创建保险库时得到的 25 位恢复代码重设密码。如果恢复代码也丢了,但你保存过历史超密钥并记得它的口令,可以删除当前保险库后从超密钥恢复。没有任何"后门"能帮你找回,这正是安全的代价。
不会因为开源而变弱。ChronoKey 只使用公开的标准算法(Argon2id、AES-256-GCM),安全性来自你的密码而不是代码保密,这是密码学的 Kerckhoffs 原则。公开反而让任何人都能检查实现有没有问题。
没有自动同步,因为那需要服务器。你可以用历史超密钥在电脑之间迁移或合并:同一条目以较新的修改为准,另一份进入版本历史。
在"设置 → 应用 → 已安装的应用"里卸载,或运行安装目录中的 Uninstall.exe。默认保留保险库数据,重新安装后可以直接解锁;取消勾选才会永久删除。
目前只发布 Windows x64 版本。代码基于 Electron,理论上可以构建其他桌面平台,欢迎在 GitHub 上参与。