Skip to content
家庭密码管理器

家庭密码管理器 ​

家庭密码共享有一条硬性要求,而人们通常会搞错:不是所有东西都该共享。 一个所有人都能看见一切的共享保险库感觉方便,但对里面每一个账户来说,它通常都是一次安全降级。

正确的模型是:少量刻意共享的凭据,加上大量私有的凭据 — 并且有一条清晰的规则来区分两者。

让这套做法成立的那条规则 ​

把每一个凭据归入以下三个桶中的一个,且只归入一个:

分类例子谁能看到
共享流媒体、合购的购物账户、家庭访客 Wi-Fi、家庭存储、共用的车账户按设计,家庭中每个人都能看到
限定家人范围孩子的学校门户、某个家庭套餐账户、共用的水电燃气账户确实需要它的那几个人
私有个人邮箱、银行、医疗、工作、约会、个人云端账户永远只有一个人

失败模式是逐渐漂移:一个登录项因为图方便而从「共享」起步,然后悄悄积累了敏感内容 — 一个恢复邮箱、一张已保存的卡片、一条私密消息。共享不是一个安全的默认值,它应该是一个经过深思、并会被反复重新审视的决定。

真正该共享的东西 ​

  • 流媒体和影音 — 通常本身就支持独立的用户档案,这比共享账户本身更好。
  • 共用的订阅与购物 — 一个周期性订阅共用一个账户,且是有意共享。
  • 家庭基础设施 — 路由器、访客 Wi-Fi、智能家居中枢、共享打印机。
  • 家庭存储 — 共享的照片库或网盘,多个人会正常往里放东西。
  • 紧急访问 — 万一你出了什么事,每个人都该能拿到的那一样东西。

绝不该共享的东西 ​

  • 银行 — 联名账户的存在是有原因的;共享登录会破坏欺诈防护和争议处理流程。
  • 个人邮箱 — 它是其他一切的密码重置入口,也是一条私密通信通道。
  • 工作账户 — 雇主的政策通常明令禁止,而且会带来真实的雇佣风险。
  • 医疗和保险门户 — 这些在法律和伦理上都属于个人。
  • 任何带有法律或私密性质的东西。 如果别人能读到它这件事本身会带来麻烦,那就不要共享。

一套实用的结构 ​

大多数家用管理器都支持共享集合或按条目共享。下面这套结构是可行的:

Family
├── Household          — streaming, shared shopping, Wi-Fi, smart home
├── Kids               — school portals, game accounts, device accounts
└── Emergency          — the recovery entry, and where the backups live

每个人自己的账户留在他们自己的私有保险库里,或一个单独的私有集合中。家庭共用的账户才是共享的那些,而且它们只占很小的少数。

在 OpenKey 中,共享功能基于 Pro 加一台自托管服务器,两种模型都有:

  • 组织共享集合 — 所有人都在一把共享的组织密钥下读取同一份实时密文。适合 Household 和 Kids。
  • 条目与集合共享 — 对方接受时复制进其保险库的一份加密 快照。用于一次性凭据没问题,用于必须保持最新的东西就错了,因为之后的修改不会推送给对方。

这个区别正是要搞对的地方。一个从不变更的共享路由器密码,很适合做条目共享。而一个你会轮换密码的共享账户,就该用组织共享集合,否则你会花掉一个下午想不明白智能家居中枢为什么突然不工作了。

孩子的账户 ​

孩子需要的是他们自己的登录凭据,而不是你的。

  • 一开始就给他们自己的保险库,配一个他们记得住的主密码 — 一个口令短语,而且是一个他们能重新想起来的短语,因为他们忘掉的次数会比你多。
  • 绝不要把孩子的账户放进父母的集合里。 等他们长大要独立用时,你就没法干净地把它移交过去了。
  • 用他们真实的名字和真实的邮箱创建账户,这样等他们长大、账户真正属于他们时,恢复流程才能正常工作。
  • 尽早设置好恢复方式。 一个没人能重置的账户日后会成为客服负担,而一个丢失的账户会给他们上一课 — 而那堂课你未必想让他们以昂贵的方式学到。
  • 等他们 13 岁左右时重新审视一遍。 大多数服务在这个年纪前后要求父母真正知情同意,而这一刻正是把账户搬进他们自己的保险库、把钥匙交出去的时候。

与不懂技术的人共享 ​

多数家庭共享方案就是在这里失败的。一位父母、一位伴侣、一位并非自愿来到这一切的祖辈,恰恰是最可能需要访问权、也最不容易忍受一个应用的人。

实用做法:

  1. 替他们登录一次,并设置一个较短的自动锁定时间,这样这个应用就不是每次都要解一道谜。
  2. 启用生物识别解锁,这样他们在共享设备上永远不必输入主密码。
  3. 把主密码写下来,存进一个他们已经信任的密码管理器,或者放进一个密封信封。你存的不是一个秘密;你存的是一个他们否则就会弄丢的秘密的钥匙。
  4. 把共享集合保持精简。 每多一个条目,就多一样他们可能误改的东西。
  5. 预先创建好共享的登录项,这样没人需要在压力下去注册账户。
  6. 在你还在的时候,把交接演练一次。目标是让「我怎么进流媒体账户」这个问题的答案是一个人,而不是一次搜索。

当有人搬出去 ​

同一周之内就做完,而不是想起来时才做:

  1. 更改共享的密码,从共享的 Household 集合开始 — 流媒体、Wi-Fi、存储、任何绑了已保存卡片的东西。
  2. 把他们从共享集合和组织中移除。 所有者和管理员可以撤销邀请、更改角色或移除成员。
  3. 弄清楚撤销做不到什么。 撤销会阻止待处理的接受。它 不会 删除别人已经导入到自己保险库里的副本。在 OpenKey 中,条目共享是快照,所以一次已被接受的共享,就是他们设备上一份已解密的本地副本 — 把它当作一把你交出去的钥匙来对待。
  4. 轮换他们有可能读过的任何东西,包括你在大范围共享的集合里的所有内容。
  5. 更新 Emergency 集合中的恢复条目。
  6. 重新检查「共享」里都有什么。 家庭共享会漂移;此刻正适合把那些已经不再真正该共享的东西降级。

紧急访问 ​

值得规划的那个场景:你出了事,而需要那些账户的人,恰恰是从未拥有过它们的人。

  • 保留一个 Emergency 集合,装那些在运行上要紧的账户 — 流媒体服务、家庭存储、水电燃气账户,以及你的备份放在哪里。
  • 包含一条给人看的说明,而不只是凭据。一条写明 哪些 账户、用来做什么、以及该联系谁的便签,比一串密码有用得多,因为它告诉一个焦虑的人该做什么。
  • 让它保持最新。 一份三年前的应急文档比没有还糟,因为它会被信任,而它是错的。
  • 不要依赖单台设备。如果需要访问的人已经不再有手机了,他们需要一份离线存放的纸质副本。

为家庭挑选管理器 ​

要求原因
按条目与按集合共享整个保险库共享太粗暴
撤销家庭是会变的
只读或受限角色孩子不该管理这个家庭保险库
生物识别解锁设备共享,手也共享
紧急访问那个你不想临场发挥的场景
合理的家庭定价按席位计费加起来很快
一个值得用的免费层级总会有人一开始不付费

比较时,要查与团队密码管理器中相同的那些离职处理问题 — 机制完全一样,只是后果没那么严重。

搜索数据说明 ​

共享是「怎么做」这类意图的所在,而不是「买哪个产品」。Google Trends(全球范围,过去 12 个月)中「password manager」的细化词:

相关查询相对关注度
best password manager25
free password manager17
password manager app17
chrome password manager10
password manager android9

另外还有一组长尾查询,它们互相之间作比较:

查询簇内相对关注度
password manager for business100
password manager for family41
best password manager for business36
password manager for teams22

家庭共享吸引到了真实的兴趣 — 大约是企业评估簇的 41% — 但它始终被表述为 你已经选定的某个产品的一个功能,而不是一个你正在挑选的品类。这是一个有用的编辑信号:搜索「password manager for family」的人通常想知道的是 如何安全地共享,而不是该买哪个管理器。

在头部词条的层面上,「how to share passwords」是「how to」簇中最强的词,强于「how to import passwords」和「how to use a password manager」。共享是家庭最想先做到的事,也是他们最先搞砸的事。

Method: Google Trends,全球范围,过去 12 个月,2026 年九月提取。数字为归一化的相对关注度(0–100),而非搜索量。

一分钟版本 ​

不要共享一切。保留一小批经过深思的共享凭据,让银行、个人邮箱和工作账户保持私有,给孩子他们自己的保险库,并且把撤销当成一个真正的流程 — 因为一次已被接受的共享,就是一份你收不回来的副本。在你还健康的时候把应急计划写下来。

下一步 ​