米贴 Meetab

浏览器密码管理器扩展怎么选:Bitwarden 和 1Password 到底差在哪

发布于 2026-09-23

浏览器问你要不要保存这个密码,你点了"保存"。这件事已经做了好几年,账号也攒了几十个。那为什么还要额外装一个密码管理器扩展?

问题通常出在两个地方。一是设备多了以后密码跟不上,家里的 Windows 笔记本、公司的 Mac、手机、平板,各自记各自的。二是同一个密码用了太多次,其中一个站被拖库,其余的跟着一起完蛋。

装扩展能解决这些,但装哪个是另一回事。Bitwarden 和 1Password 是绕不开的两个名字,一个免费开源,一个贵但顺手。2026 年这两家还都调了价,账要重新算。下面分几块说清楚。

先想清楚:浏览器自带的到底够不够用

Chrome、Edge、Safari、Firefox 现在都能存密码,而且是默认开着的。它们的做法是用你操作系统账户的密钥来加密,Windows Hello、macOS 钥匙串、手机上的指纹人脸,然后通过浏览器厂商自己的云同步。

这套东西的优点是不用配置,免费,填充立刻就能用。如果你只用一种浏览器,账号又都不太重要,它其实勉强够。

短板也很明确。跨平台同步很弱,Safari 的密码在 Windows 上基本没法自然流动,而苹果生态外面的设备更别想。多数浏览器的密码管理还是闭源的,你看不到它到底怎么存。英国国家网络安全中心(NCSC)的态度是可以放心用自带密码管理,但有两个前提,浏览器保持最新,设备本身要有 PIN 或生物识别这类访问控制。他们还特别提了一句,在图书馆、学校这类共享电脑上,任何情况下都不要保存密码。

WIRED 的说法更直接一些。浏览器里的密码虽然加密了,但只要能碰到你这台电脑,把密码拿出来并不费劲。这话的意思是,浏览器自带的防线基本等同于你的设备锁。

那什么时候该上第三方扩展?大致是这几种情况:你在三种以上设备或系统之间来回切;你要的是真正的零知识架构,服务商自己也读不到;你需要 TOTP、安全笔记、家庭共享、泄露提醒这些附加能力。

两家的安全模型并不一样

先说共同点。两家都是 AES-256 端到端加密,都宣称零知识,也就是服务商的服务器上只存密文,都通过过第三方安全审计。从"够不够安全"这个角度问,两个都能及格,选错也不至于出事。

差别在密钥怎么派生。

Bitwarden 只用你的主密码。主密码足够长、足够独特,加上开了两步验证,这套模型很扎实。

1Password 在主密码之外多加了一层 128 位的 Secret Key。这个密钥在你本机生成,从不传到服务器上,只写在你打印出来收好的 Emergency Kit 里。解锁新设备时需要两样东西同时具备。它的意义在于极端场景:万一 1Password 的服务器整库被拖走,攻击者拿到的密文还得再搞到 Secret Key 才能解开,光有主密码不行。代价是如果你既丢了设备又丢了 Emergency Kit,账号按设计无法找回。

所以这里的取舍是,Bitwarden 的安全性完全押在你的主密码质量上,1Password 多一层保险,但也多一个必须保管好的东西。

透明度是另一条分岔。Bitwarden 客户端和服务端代码公开,安全研究者能自己去看它到底发了什么数据出去,出了问题社区也报得动。1Password 是闭源,你只能相信它自己的说明和它委托的审计报告。这两个都不是坏答案,一个是能验证,一个是只能信。

顺便看下 2026 年的几起事件,这里能看出点东西。1Password 没有公开的泄露事件。Bitwarden 在 4 月 22 日遇到过一次 npm CLI 供应链投毒,属于开发工具链被动手脚,不涉及用户保管库。Dashlane 在 6 月 2 日披露约 20 个加密保管库被暴力破解盗走,它用的 Argon2d 密钥派生把损失控制在了这个量级。这些数字摆在一起,说明保管库加密本身是有效的,出问题多半出在外围。

自动填充:你每天真正会碰的地方

安全模型再好看,你一天要按十几次的是填充按钮,所以这块的手感比参数重要。

Bitwarden 给了四种填充方式。最常规的是点扩展图标再选账号。第二种叫行内菜单,点一下登录框,账号直接显示在输入框下方,不弹扩展窗口就能登进去。要开的话进设置的 Autofill 项,勾上"Show autofill suggestions on form fields"。第三种是右键菜单里的 Bitwarden 选项。第四种是快捷键 Ctrl/Cmd + Shift + L,也是最快的,联合并分开的登录页都能用,有多个账号时再按一次可以循环切换。用内置验证器的话,快捷键填充后 TOTP 会自动进剪贴板,直接粘贴就行。

有个默认关闭的选项要说一下,就是"页面加载时自动填充"。官方把它默认关掉是有理由的,被入侵或不老实的网站可能借这个机制把你的凭据顺走。它还会对来源不匹配的 iframe 静默禁用填充,你手动触发时才会给提示。另外 Safari 版扩展不支持右键菜单填充。

1Password 的扩展被普遍认为是这一类里最顺的,键盘快捷键、快速新增、填充准确度都是它的招牌。有第三方在 2026 年 4 月的实测里给出 97% 对 90% 的自动识别率对比,1Password 在前。这个数字来自单一来源的自测口径,别当成定论,但方向和大量用户反馈一致。

无论选哪家,有一件事必须做。把浏览器自带的自动填充关掉。两套填充菜单同时开着会互相打架,Bitwarden 的官方帮助文档里专门建议关闭浏览器自带的那个。

反过来,扩展也不是没有毛病。用户评价里抱怨比较集中的是 Bitwarden 的扩展在表单很多的页面上会拖慢浏览器,界面偏功能性、谈不上好看,偶尔漏字段需要手动点一下。1Password 侧被提得多的是 Android 上自动填充不够稳定,客服只有邮件而且回得慢,以及今年 3 月涨价这件事。

2026 年的价格:两家都动了

这是今年变化最大的部分,值得单独摆出来。

| 项目 | Bitwarden | 1Password | | --- | --- | --- | | 免费版 | 有,不限密码不限设备 | 无,仅 14 天试用 | | 个人版 | 约 $19.80/年 | 约 $47.88/年 | | 家庭版 | $3.99/月,6 人 | 约 $5.99 至 $6.99/月,5 人 | | 开源 | 是,可审计 | 否 | | 自建 | 支持,另有 Vaultwarden | 不支持 | | 两步验证(内置 TOTP) | 需付费版 | 需付费版 |

Bitwarden 的免费版是这场比较里最特殊的一项。不限密码数量,不限设备数量,可以分享给一个其他用户,密码生成器、passkey、自动填充全都能用。缺的是内置 TOTP、文件附件、紧急访问和健康报告,这些都在付费档。它的付费版在 2026 年 1 月从每年 10 美元涨到 19.80 美元,是十年来第一次涨价,接近翻倍。即便这样它仍是主流产品里最便宜的付费档。

1Password 没有免费版,只有 14 天试用,之后自动转成付费。个人版自 2026 年 3 月 27 日起从每月 2.99 美元涨到 3.99 美元,家庭版也跟着上调。不同来源给的调整后家庭价有出入,大概在每月 5.99 到 6.99 美元这个区间,看年付还是月付。按年算的话,1Password 个人版大约是 Bitwarden 付费版的 2.4 倍,家庭版多花二十几美元却还少一个席位。

这里要提醒一句。第三方评测站引用的 Trustpilot 评分看着很悬殊,1Password 4.2 分(25 条评价),Bitwarden 2.4 分(23 条)。样本量太小,这种分数受到几条极端差评的影响会非常大,拿来做决策依据不太靠谱。

自建这条路只有 Bitwarden 有

如果你在意的是数据到底在谁手里,这是最关键的一条差异。1Password 是纯云服务,没有自建选项。Bitwarden 两头都可以,用官方 Docker 镜像,或者用社区重写的 Vaultwarden,后者 API 兼容,官方客户端可以直接连。

自建的流程大概是:服务器上跑起服务,配好 Nginx 反向代理并用 certbot 签证书,然后在客户端的登录界面之前先点左上角齿轮,把 Self-hosted 的 Server URL 改成你自己的域名,之后再登录。手机和桌面端也是同一个动作。桌面应用可以通过原生消息解锁浏览器扩展,主密码输一次,这台机器上所有浏览器一起解锁。命令行用 bw,登录后拿 bw unlock --raw 返回的会话密钥,就能在脚本和 CI 里取密钥,不用把它们写进仓库。

自建之后有几个实用建议。自己的账号建完立刻把 SIGNUPS_ALLOWED 设成 false,要加人就靠 INVITATIONS_ALLOWED。默认的密码提示功能会把提示吐给任何问的人,把它关掉。

最后说句实话。如果你只是为了省钱去自建,不太划算,免费版本来就不花钱。自建换来的是主权,同时你也要接手备份、升级、证书续期和暴露面这几件事。

那些独有功能值不值这个差价

说完硬指标,剩下的是加分项。

Travel Mode 是 1Password 独占。过境前可以指定哪些保管库在设备上可见,被检查设备时敏感账号不会露出来。Bitwarden 没有对应功能。常跑海关的人会知道这有多实用,不常出门的人可能一辈子用不上。

泄露监控 两家都有,深浅不同。1Password 的 Watchtower 更主动,会盯着已知泄露库比对,也会提醒哪些站点你已经支持但还没启用 passkey 或两步验证。有第三方在自测中发现 Watchtower 抓到了 3 个已泄露的密码而 Bitwarden 的对等功能没抓到。Bitwarden 侧对应的是 Vault Health Reports,属于付费版功能,检测能力弱一些。

开发者工作流 是 1Password 明显更强的一块,CLI、SSH agent、往脚本和 CI 里注入密钥这些都做得比较完整。Bitwarden 有 CLI,也有较新的 Secrets Manager,但打磨程度还差一截。

Passkey 两家都支持存储和跨设备同步,都能用在 Google、Microsoft、GitHub 这类主流站点上。1Password 在 2026 年 8 月 14 日于浏览器扩展里正式开放了 passkey 的创建、管理和登录,是这个方向上文档最清晰的一家。有个绕不开的大环境问题,Corbado 的 2026 年基准测试显示约 40% 的 passkey 解锁发生在与创建时不同的操作系统上,这个摩擦所有厂商目前都没彻底解决。

怎么选:三条决策规则

选 Bitwarden,如果你要的是长期免费可用,在意代码能不能自己审计,以后可能会自建,家里人多(它覆盖 6 人),或者预算敏感。它的免费版本身就是个能长期当主力用的产品,不是试用版那种残废版。

选 1Password,如果你已经被自动填充漏字段烦过很多次,用的是 Mac 加 iPhone 的组合,出差多需要 Travel Mode,或者团队里有开发者要管 CI 密钥。它贵出来的钱买的是顺手程度和几个别人没有的功能。

两个都不用,如果你的账号就十来个,而且只在同一台设备上登录,那浏览器自带的加上设备锁,现实风险其实不比付费产品高多少。

这不是一道安全问题。两家的加密和审计都到位,选哪个都不会让你被黑。这是一道关于主权和预算的问题。

迁移没有想象中可怕

看到这里如果决定换,动作比想象中简单。

从 LastPass 出来,先在账户选项的 Advanced 里导出 CSV,然后在 Bitwarden 的 Tools 里选 Import Data,挑 LastPass 格式上传。从 1Password 出来,用 File 菜单导出成 1PUX 或 CSV,Bitwarden 的导入器里有对应选项。反过来从 Bitwarden 去 1Password,导出 JSON,1Password 的 File 菜单里有 Bitwarden 导入项。两边都有引导式导入器,整个过程不到十分钟。

唯一的真实风险在导出文件本身。它是明文的,包含你所有密码。导入完成、抽查几个账号确认能登、确认 TOTP 种子也过去了之后,立刻安全删除这个文件,顺手清空一次回收站或废纸篓。迁移里出事的人,基本都出在这一步。

最后记得把浏览器扩展换成新的那家,旧的卸掉,再回到前面说过的动作,把浏览器自带的自动填充关掉,只留一套。