先加密,再同步
主密码只在浏览器本地派生加密密钥。服务器保存加密后的保险库内容,不接触明文密码或主密码。
你的浏览器明文→本地加密→服务器密文
Personal Vault 是一款可以部署在自己服务器上的密码管理器。数据在浏览器中加密后才会同步,服务器只保存密文。
为个人使用而设计:只需维护自己的服务,不必把保险库托付给第三方账号体系。
主密码只在浏览器本地派生加密密钥。服务器保存加密后的保险库内容,不接触明文密码或主密码。
登录信息、安全笔记、银行卡和身份资料。支持搜索、收藏、TOTP 与 Bitwarden JSON 导入。
成功解锁并同步后,浏览器会缓存密文。服务器暂时不可用时,可在本机解锁查看已同步内容。
下载加密的 .pvault 备份。恢复时输入创建备份时使用的主密码,不依赖原服务器数据库。
先运行自己的服务,再通过浏览器访问。主密码负责解锁保险库,登录密码只负责建立服务会话。
直接从 GHCR 下载公开镜像,用 Docker 运行。也可查看公开源代码并自行构建。
Docker · GHCR · 自托管访问你的部署地址,创建单用户账号,再设置单独的主密码。
登录密码 ≠ 主密码在浏览器创建和管理条目。支持导入 Bitwarden JSON,并可使用 Chrome 或 Edge 扩展。
浏览器本地加密服务器安装 Docker 后,可直接从 GitHub Container Registry 拉取公开镜像运行,无需克隆项目或登录 GitHub。你也可以查看公开源代码并自行构建。
# 匿名下载公开镜像
docker pull ghcr.io/nyakooo/oh-my-vault:latest
# 启动服务,并持久保存数据
docker run -d \
--name personal-vault \
--restart unless-stopped \
-p 18741:18741 \
-v personal-vault-data:/data \
ghcr.io/nyakooo/oh-my-vault:latest
# 打开(服务器本机)
http://localhost:18741扩展需连接你自行部署的 Personal Vault 服务,在浏览器本地解密保险库,并可匹配当前网站或搜索登录项。选择登录项并点击 Fill login 后,扩展才会填入页面;不会自动提交表单。
请使用 HTTPS 并保护好服务器。主密码无法找回;遗失时,只能从可用备份恢复。浏览器缓存和剪贴板清理不等于绝对安全。建议定期下载并妥善保管加密备份。
主密码不会上传 · 备份请自行保管