【密码管理器,第三方开源推荐】自带匿名邮箱、免费功能良心、目前稳定性一般的开源密码管理器:AliasVault

服务简介

服务名称

AliasVault(密码管理器)

客户端兼容平台

浏览器扩展

系统

Web端密码库

是否开源?

服务端与客户端均开源,为AGPLv3协议

创始人信息

创始人是荷兰开发者Leendert de Borst,曾经推出了SpamOK匿名邮箱的前身asdasd.nl,今天访问这个网站时会重定向为spamok.nl

招牌功能

1.官方匿名邮箱(随机别名)

AliasVault相比其他密码管理器,增加了随机别名功能。AliasVault本身的云端也是一个邮件服务商(类似于SpamOK和SimpleLogin)。

在任意网站注册账户时,网站会提示创建一个随机别名,以及完整的随机个人信息

效果下如图:这个匿名邮箱本质上是随机邮件号的AliasVault官方邮箱(如果是自建AliasVault服务的话,邮件域名估计是自己服务的域名)

验证码收件箱功能: 如果平时习惯不给本地的邮件客户端(如thunderbird、foxmail、outlook等)设置自启动的话,那么接收验证码时还得打开邮件客户端等待同步,如果还没收到验证码的话还得检查验证码邮件是否在垃圾邮件分类里。

AliasVault有邮件服务,当然也自带了收件箱。允许查看自己匿名账号收到的邮件验证码(目前还没有发件和回复功能)

2.随机假身份功能

AliasVault支持在创建账号时创建一个假身份,包括姓名、性别等信息。当然随机邮件别名也是跟着生成的假姓名来的。

3.手机端扫码登录功能


网页端和扩展端允许使用手机端AliasVault扫码登录,操作方式类似于电脑端微信扫一扫登录。这里注意用的不是手机的系统级扫码,那个是用来登录passkey的(虽然说AliasVault也支持passkey登录)。

这种已登录的客户端给其他客户端登录的方式,让我想起了Bitwarden的“批准登录请求”功能,登录时需要核对两段显示的指纹短语。只可惜安卓版Bitwarden把这个入口藏得太深了

收费情况

AliasVault官方列出了自己相比于其他密码管理器的优势,如Bitwarden1PasswordProton Pass等。

目前免费账户允许使用的功能较多,包括允许账号密码、TOTP、passkey等功能,但是官方邮箱的随机别名的额度、邮箱容量在免费账户下比较有限。官方在此含糊其辞地说明免费下允许“合理使用(fair-use)”。而各种付费价格居然还没公布,估计还是因为目前是beta版本吧

免费版不能自动同步,添加或修改后需要手动同步一次。这点可能和AliasVault允许离线修改的设计有关系

相比Bitwarden

https://www.aliasvault.net/en/alternative-to/bitwarden/?referer=appinn.net

Bitwarden算是开源、在线密码管理器里最出名的了。官服、官方客户端的免费版囊括了大多数功能,不过TOTP和passkey在免费版Bitwarden里还是不支持的(keyguard第三方客户端支持)

而在AliasVault免费版里,TOTP和passkey是支持的

不足之处与注意事项

1.从Bitwarden迁移过来的坑。

  • 不支持Bitwarden JSON导入
  • 手机端不支持导入密码库,只有web端可以(相比之下Bitwarden可以在手机和扩展端导入密码)
  • 如果使用csv导入,那么不能导入passkey。安全笔记的内容导入不进来,只能导入标题。账号密码、TOTP、每条登录信息下的备注正常(zip导入还没试过,主要是我的vaultwarden服务器的导出功能有点问题)

    如果你的Bitwarden的zip导出功能正常,那么尽量将密码库以zip形式导出,这样导入aliasvault的内容可能会多点

2.网络问题(如果是自建的aliasvault云端可能不会有这些问题)

  • 网页版密码库加载速度非常慢,很多时候得等好几分钟。有时候可能会出现解密失败或者加载失败的情况,估计是网页前端太臃肿了


  • 同步速度慢

  • 之前有段时间,手机端对扩展端或网页端扫码登录时会没有反应,明明手机端已经同意了登录请求。现在这个问题已经解决了。

3.稳定性阶段

目前aliasvault的很多客户端暂时处于beta版阶段,稳定性可能暂时不适用于对稳定性有需求的场景。

4.扫码登录功能不同于StickyPassword

StickyPassword 有非接触登录功能:

这里的不同点是: 使用StickyPassword 扫码后,浏览器只会知道一个密码,类似于KeePassXC浏览器向桌面客户端请求密码的场景。

而AliasVault扫码后会解锁扩展端的密码库,所有保存的密码都可以触及。不适用于公共场合。

使用建议

尽管它在很多地方比Bitwarden划算、先进,目前仍然建议将aliasvault用于Bitwarden的后备方案,将Bitwarden的密码库导入aliasvault以备不时之需,而不是现在就将aliasvault作为主力密码管理器。

aliasvault支持随机别名账号,但因为邮件别名账号在密码管理器上具有排他性,只建议用这个功能创建重要性比较低的小号。

推荐类型

用户推荐,非开发者推荐

3 个赞

我个人觉得这个密码管理器还是相当未来可期的,但现阶段客户端还是beta版本。

目前把它当作备用密码管理器还可以。匿名邮箱功能现在试试开一两个小号,但要正式使用的话,感觉等它推出正式版、明确收费标准后再用也不迟。

不过开发者自己的spamok匿名邮箱网站上,自家aliasvault的广告已经打起来了。可能开发者自己对于这个新产品已经比较有信心了?

这个墙吗?

官服没有墙。至少我的杭州电信可以登录同步的,但是官服的同步速度目前很慢

试了一下,Chrome上自动填充和保存效果太差了,我还是用回proton pass了

忘了说了,扩展的自动填充开关默认是关闭的,可以开一下自动填充试试。
另外密码搜索默认用的是完整域名而不是顶级+一级域名

我有开启这些选项。另外弹出自动保存询问也不触发,bitwarden也有这个问题

1 个赞