Skip to content
Импорт паролей из Chrome

Импорт паролей из Chrome ​

Экспорт — самая простая часть. Опасная часть — это десять минут после него, когда в папке «Загрузки» лежит CSV в открытом виде со всеми вашими паролями.

Вот полный процесс: экспорт из Chrome, Edge или Google Password Manager; импорт в новое хранилище; проверка; затем уничтожение файла. В первый раз заложите пятнадцать минут.

Сначала поймите, что вы собираетесь создать ​

Экспорт паролей из Chrome — это CSV в открытом виде. Кто его откроет, тот получит ваши пароли: без мастер-пароля, без шифрования, без второго фактора. Относитесь к нему как к распечатанному списку ключей от дома.

Три правила на всю процедуру:

  1. Никогда не отправляйте его по почте, в мессенджере и не загружайте на сайт-конвертер. Загрузка экспорта паролей в сторонний инструмент «конвертируй мой CSV» означает передачу всего хранилища.
  2. Делайте импорт на том устройстве, где файл уже лежит. Перемещение файла множит вашу уязвимость.
  3. Удаляйте экспорт сразу после проверки импорта — как следует, а не просто очисткой корзины.

Экспорт из Chrome ​

Встроенный менеджер Chrome и Google Password Manager (версия, синхронизируемая через аккаунт) используют один и тот же путь экспорта, и покрыты оба.

  1. Откройте chrome://password-manager/settings.
  2. Прокрутите до Export passwords или перейдите сразу на chrome://password-manager/export.
  3. Chrome попросит пройти повторную аутентификацию: введите пароль аккаунта Google или учётные данные устройства.
  4. Сохраните файл, а затем вынесите его из «Загрузок» в зашифрованное место, прежде чем делать что-либо ещё.
bash
# Immediately get it out of Downloads and note the date
mkdir -p ~/secure-vault-staging
mv ~/Downloads/passwords*.csv ~/secure-vault-staging/chrome-export-$(date +%F).csv
chmod 600 ~/secure-vault-staging/chrome-export-*.csv

Что внутри файла ​

СтолбецСодержимое
nameНазвание сайта в том виде, в каком его сохранил Chrome
urlПолный URL, включая поддомен
usernameВаше имя пользователя или email
passwordПароль, в открытом виде
noteЛюбая заметка, которую вы добавили

Структуры папок нет — в Chrome нет папок. Всё падает плоско, и поэтому этап построения коллекций потом так важен.

Экспорт из Edge ​

Microsoft Edge использует то же хранилище паролей Chromium:

  1. Откройте edge://wallet/passwords.
  2. More settings → Export passwords или перейдите на edge://wallet/exportpasswords.
  3. Пройдите повторную аутентификацию, сохраните файл и переместите его в зашифрованное место.

Экспорт напрямую из Google Password Manager ​

Если вы используете синхронизируемый через аккаунт менеджер на нескольких устройствах, экспортировать можно из любого браузера, где выполнен вход: passwords.google.com → Export passwords. Получается тот же CSV, и действуют те же правила.

Импорт в OpenKey ​

  1. Установите и разблокируйте OpenKey.
  2. Settings → Data → Import & export → Import.
  3. Выберите Chrome CSV.
  4. Укажите файл и подтвердите.

Импорт полностью локальный. Обращения к серверу нет, и ваш открытый текст не уходит на сервер синхронизации — это важно, если вы используете self-hosted сервер, потому что CSV никогда не превращается в нечто, что серверу можно было бы предложить выдать.

Другие поддерживаемые форматы, если вы сводите несколько источников сразу: Bitwarden JSON, LastPass CSV, 1Password CSV, KeePass .kdbx (пароль базы и необязательный файл ключа) и собственный JSON OpenKey. Папки становятся коллекциями там, где отображение получается.

Перегруппируйте: коллекции по уровню доверия ​

Импорт получается плоским, а в плоских хранилищах появляются переиспользованные пароли, потому что риск не видно. Полчаса наведения порядка окупают себя:

КоллекцияЧто попадает внутрьПравило
ИдентификацияEmail, корневой доступ к облаку, госсервисыСамые стойкие пароли, passkeys, резервный аппаратный ключ
ФинансыБанк, платёжные карты, налоги2FA на всём; passkeys там, где предлагаются
РаботаАккаунты работодателяНикогда не переиспользовать; чек-лист при увольнении
Покупки и соцсетиВсё одноразовоеДлинные сгенерированные пароли, без затрат усилий
УстройстваРоутер, NAS, камеры, умный домСгенерированные; продублированы офлайн

Затем задайте себе правило: ничего нового не попадает в «Покупки» или «Соцсети» с переиспользованным паролем. С включённым автозаполнением это и так происходит автоматически.

Сразу включите автозаполнение ​

Именно этот шаг делает миграцию самовосстанавливающейся. Как только автозаполнение работает, каждый вход дальше сохраняется за вас, поэтому хранилище улучшает само себя, пока вы разбираетесь с важными аккаунтами.

Затем отключите собственное автозаполнение Chrome, чтобы они не конкурировали:

  1. chrome://settings/addresses.
  2. Выключите Offer to save passwords и Automatically sign in with saved passwords.
  3. Назначьте менеджером паролей тот, которым хотите пользоваться.

Сначала самые ценные аккаунты ​

Не пытайтесь ротировать 400 паролей. Пройдитесь по списку:

  1. Email — он сбрасывает всё остальное.
  2. Банк и облачное хранилище — в облаке может лежать остальное.
  3. Основной аккаунт в соцсетях.
  4. Всё остальное — по мере того, как каждый сайт спросит.

Генерируйте каждый пароль локально по ходу:

bash
openkey gen -l 24 -c

Пока вы уже в настройках безопасности, добавьте 2FA (руководство) и passkey везде, где сайт его предлагает (Что такое passkeys?).

Проверьте, прежде чем что-либо удалять ​

Не пропускайте этот шаг. Проверьте:

  • [ ] Несколько важных логинов открываются из нового хранилища корректно.
  • [ ] Записи TOTP, если они были, выдают действующие коды.
  • [ ] Автозаполнение работает в основном браузере и на телефоне.
  • [ ] Вы можете войти на втором устройстве и видите те же записи.
  • [ ] Вы сделали один зашифрованный локальный бэкап (.okbak в OpenKey).

И только потом переходите к удалению.

Удалите экспорт как следует ​

bash
# Overwrite the file, then remove it
for f in ~/secure-vault-staging/chrome-export-*.csv; do
  dd if=/dev/urandom of="$f" bs=1M count=8 conv=notrunc status=none
  rm -f "$f"
done

shred надёжнее, когда он доступен, но ни один из подходов не гарантирован на SSD и на copy-on-write файловых системах. Практический ответ — перезаписать то, что можете, а затем ротировать всё, что пролежало в открытом виде достаточно долго, чтобы об этом беспокоиться.

Пароль в CSV открытым текстом неделю — не кризис; тот же пароль в том же файле через год — кризис.

Затем удалите сохранённую копию в браузере: chrome://password-manager/settings → Delete passwords from Chrome.

Что говорят поисковые данные ​

Миграция — крупное и конкретное намерение: ищущий знает, что хочет сделать, а не что купить. Google Trends (по всему миру, последние 12 месяцев) сравнивает эти миграционные запросы между собой:

ЗапросОтносительный интерес в кластере
export passwords chrome100
import passwords from chrome46
chrome password manager export11
move passwords to another password manager1
import passwords from lastpass0.1

Первые две строки — это вся история, и полезный вывод — их соотношение: люди ищут экспорт более чем вдвое чаще, чем импорт. Для безопасности это перевёрнутая картина, потому что экспорт создаёт подверженный артефакт, а импорт — та часть, которая проблему решает. Материал, который начинается с пути экспорта, должен сразу передавать читателя к импорту, а затем к шагу удаления.

Длинный хвост тоже тонкий и в основном состоит из англоязычных формулировок, что говорит о небольшой и чётко очерченной аудитории, которая уже знает словарь, — это тот читатель, которому точная пошаговая инструкция полезнее сравнения.

Метод: Google Trends, по всему миру, последние 12 месяцев, данные за сентябрь 2026. Значения — нормализованный относительный интерес (0–100), а не объёмы поиска.

Версия за минуту ​

Экспорт из chrome://password-manager/settings, немедленный вынос CSV открытым текстом из «Загрузок», локальный импорт в новое хранилище, коллекции по уровню доверия, включение автозаполнения и отключение Chrome-го, смена паролей почты и банка, проверка на втором устройстве, затем перезапись и удаление CSV и снятие сохранённой в Chrome копии.

Следующие шаги ​