Skip to content
Что такое менеджер паролей

Что такое менеджер паролей ​

Менеджер паролей — это зашифрованное хранилище, которое запоминает за вас один надёжный мастер-пароль, а всё остальное заполняет само. Вместо того чтобы переиспользовать Summer2019! на двенадцати сайтах, вы генерируете для каждого свой пароль в 20 символов, а менеджер хранит, извлекает и вводит его, когда нужно.

Вот и вся идея. Всё остальное — синхронизация, общий доступ, passkeys, автозаполнение, self-hosting — это обвязка вокруг этого единственного преимущества.

Зачем он нужен ​

Проблема в арифметике. Хороший пароль, придуманный человеком, запоминаем, а запоминаемое значит переиспользованное. Атаки подстановки учётных данных (credential stuffing) берут пароли, утёкшие с одного сайта, и пробуют их на тысячах других, поэтому один переиспользованный пароль может стоить вам совершенно несвязанного аккаунта. Решение — уникальный пароль на каждый аккаунт, а это ровно то, что никто не готов запоминать.

Менеджер паролей убирает шаг запоминания. Вы помните один секрет; хранилище держит остальное.

Что на самом деле хранит менеджер паролей ​

Не только пароли. Современное хранилище вмещает удивительно много:

ЭлементЧто это
ЛогинURL, имя пользователя, пароль, заметки, сид TOTP
Платёжная картаНомер, срок действия, CVV, группировка по эмитенту
КриптокошелекАдрес, приватный ключ, сид-фраза
Личные данныеИмя, адрес, телефон, номера документов
Защищённая заметкаВсё остальное, что вы не стали бы вставлять в чат
PasskeyУчётные данные WebAuthn, полностью заменяющие пароль

TOTP стоит выделить отдельно: зависящие от времени одноразовые коды для двухфакторной аутентификации могут жить в той же записи, что и защищаемый ими пароль, — тогда логин и его меняющийся код хранятся вместе, а не в двух отдельных приложениях.

Четыре отличия хорошего от плохого ​

1. Модель шифрования ​

Достоверный менеджер шифрует ваше хранилище на вашем устройстве ключом, выведенным из мастер-пароля (OpenKey использует Argon2id для вывода ключа и AES-256-GCM для данных хранилища). Компания, управляющая сервером, не должна быть способна читать ваши записи — это и есть свойство нулевого разглашения. Если провайдер может сбросить ваш мастер-пароль за вас или хранит мастер-ключ, которым можно расшифровать данные, то это не нулевое разглашение, что бы ни писали в маркетинге.

2. Где живут зашифрованные данные ​

Три распространённых ответа, по возрастанию контроля:

  • Облако вендора — серверы кто-то другой. Проще всего, и вы наследуете их время безотказности, их историю утечек и их юрисдикцию.
  • Облако вендора, self-hostable — тот же клиент, опциональный собственный сервер.
  • Ваш собственный сервер — вы сами запускаете API синхронизации. Сервер хранит шифротекст и не может его прочитать.

В self-hosted-конфигурации наподобие OpenKey украденная база данных сервера — это куча шифротекста, а не список паролей.

3. Качество автозаполнения ​

Автозаполнение — там менеджер паролей и зарабатывает своё место, потому что к нему вы прикасаетесь пятьдесят раз в день. Ищите расширение браузера, системного провайдера для мобильных и путь для passkeys. Поисковый спрос это отражает: запросов «autofill» и его уточнений в несколько раз больше, чем запросов «password vault».

4. Подход к восстановлению ​

Кто-то должен уметь сказать вам правду о том, что произойдёт, если вы забудете мастер-пароль. Проекты с нулевым разглашением не могут: на сервере нет ничего, что бы помогло. Хороший менеджер говорит об этом прямо, даёт вам зашифрованные локальные бэкапы под вашим контролем и не притворяется, что оператор поддержки вам поможет. Как избежать этой ситуации вовсе, читайте в статье забытый мастер-пароль.

Чем менеджер паролей не является ​

  • Не бэкапом ваших аккаунтов. Он хранит учётные данные; он не сбросит заблокированный email-аккаунт.
  • Не автоматическим 2FA. Хранение сида TOTP — не то же самое, что защита аккаунта аппаратными ключами.
  • Не разрешением переиспользовать пароли. Вся ценность — в уникальности.
  • Не поводом не заводить мастер-пароль. Хранилище прочно ровно настолько, насколько прочен ключ, который его открывает.

Как им пользоваться на практике ​

  1. Выберите надёжный мастер-пароль. Длина важнее сложности. Многословная парольная фраза из четырёх-шести несвязанных слов надёжнее P@ssw0rd! и легче вспоминается.
  2. Включите автозаполнение до того, как что-либо импортировать, чтобы сохранённые логины начали накапливаться сами.
  3. Импортируйте то, что уже есть. Экспорт из Chrome занимает около минуты.
  4. Генерируйте, а не придумывайте. Используйте встроенный генератор для каждого нового аккаунта.
  5. Сначала исправьте худшие случаи — банк, email и основной социальный аккаунт.
  6. Храните коды вместе с аккаунтом. Добавьте сиды TOTP в ту же запись (как это работает).
  7. Сделайте один зашифрованный бэкап и храните его офлайн.

Какой тип выбрать? ​

Если вы…Смотрите на
Хотите ноль настройки и вам всё равно, кто управляет серверамиМассовый облачный менеджер
Хотите попробовать до того, как примете решениеВсё, у чего есть настоящий бесплатный тариф — бесплатный тариф OpenKey покрывает хранилище, автозаполнение, passkeys и self-hosted синхронизацию
Хотите синхронизацию на своём железеSelf-hosted менеджер паролей
Уходите от большого вендораРуководства по миграции с LastPass или 1Password
Глубоко в экосистеме GoogleGoogle Password Manager — и когда от него стоит уйти
Делитесь с семьёйМенеджер паролей для семьи
Делитесь с коллегамиМенеджер паролей для команд

Что ищут люди и что это говорит ​

Поисковые данные — неплохой прокси для понимания вопросов, которые действительно возникают у новичков. По данным Google Trends (по всему миру, последние 12 месяцев) уточнения, которые люди чаще всего добавляют к основному термину «password manager»:

Связанный запросОтносительный интерес
google password manager100
google password93
what is a password manager39
best password manager25
free password manager17
password manager app17
chrome password manager10
password manager android9
bitwarden7
1password4

Бросаются в глаза две вещи. Во-первых, самый частый уточняющий вопрос — ровно тот, на который отвечает эта статья: термин задают обычным языком, а значит, аудитория знакомится с категорией впервые. Во-вторых, доминируют брендовые запросы: большинство приходит к теме уже думая «какой продукт», а не «что это такое». Те же данные показывают «what is a password manager» как самую быстрорастущую информационную формулировку — рост примерно 1,050% год к году, тогда как термины с упоминанием брендов вроде «nord password manager» выросли примерно на 850%.

Метод: Google Trends, по всему миру, последние 12 месяцев, данные за сентябрь 2026. Значения — нормализованный относительный интерес (0–100), а не месячные объёмы поиска. Растущие значения — это прирост к сопоставимому предыдущему периоду.

Версия за минуту ​

Менеджер паролей — это зашифрованное хранилище, в которое вы входите одним надёжным мастер-паролем, поэтому у каждого аккаунта может быть уникальный пароль, который вам никогда не придётся запоминать. Важны четыре вещи: может ли провайдер читать ваши данные (не должен), где живут зашифрованные данные, действительно ли работает автозаполнение на ваших устройствах и что происходит, если вы забудете мастер-пароль. Выберите один, включите автозаполнение, импортируйте, а затем генерируйте, выходя из переиспользования.

Куда двигаться дальше ​