KeeWeb:浏览器标签页里的 KeePass,一次尚未完成的复活

KeeWeb 自带的演示密码库,跑在 app.keeweb.info 的一个浏览器标签页里。
KeeWeb 自带的演示密码库,跑在 app.keeweb.info 的一个浏览器标签页里。 来源: KeeWeb 截图(MIT 协议),演示数据由应用自带

你已经有一个 KeePass 文件了。你不一定随身带着的,是 KeePass 这个程序——你在别人的笔记本上、在管得很死的公司电脑上、或者只有一部手机,而密码库正躺在网盘里,一点忙也帮不上。KeeWeb 就是为这道缝隙存在的,它在浏览器标签页里打开你的密码库。

它是什么

KeeWeb 是一个免费的跨平台密码管理器,读写的正是 KeePass 那套 KDBX 文件。它有两种形态:Windows、macOS、Linux 的桌面版,以及可以直接用 app.keeweb.info、也可以自己托管的网页版。两者是同一套代码,解密也都在本地完成。

有一个定位值得从头记到尾。KeeWeb 是客户端,不是服务:项目那边不保管你的密码库,你把应用指向一个文件,而这个文件放在哪里由你决定。

它的核心功能

KeeWeb 做的每一件事,都源自它是一个装了存储选择器的 KDBX 客户端。清单不长,而它的形状比长度更值得看。

  • 打开和新建 KDBX 密码库,所以已有的 KeePass 库不用转换就能用,新建的库也照样能拿到别的客户端里去。
  • 文件放哪儿由你说了算——本机磁盘,或者 Dropbox、Google Drive、OneDrive、你自己的服务器。
  • 可以离线用,既可以是桌面版,也可以是一堆你自己托管的静态文件。
  • 生成和填写密码,之上还叠了插件系统和主题,留给喜欢折腾摆设的人。
  • 完全免费,MIT 协议,不用注册账号,也没有会撞上的付费墙。

日常使用

第一次打开,学习曲线就走完了。你打开应用、告诉它文件在哪、用主密码解锁,之后它的用法和你早就用惯的任何一个密码管理器没有区别。

有两个习惯能让它从「能用」变成「顺手」。只保留一个密码库,别留好几个,因为存储位置是按文件选的,同时管三个很快就不再方便。保存要主动,因为网页版会把改动先留在内存里,等你写回去——在别人的机器上这恰恰是对的,而在你顺手关掉标签页时这就是陷阱。

基础之外

有两点把 KeeWeb 和别的 KDBX 客户端区分开。它们都来自同一件事:它本质是个网页应用,只是顺带也打包成了桌面版。

  • 你可以自己托管。 发行物就是一堆静态文件,发布在 gh-pages 分支上,也提供 Docker 镜像,所以把自己那份放到自己的反向代理后面,最多花掉一个下午。
  • 它能在你什么都装不了的机器上跑。 依赖清单只有一个浏览器标签页,而这一类里没有第二个客户端回答得了这种情况。
  • 插件和主题是一等公民。 它们覆盖了翻译、额外的存储后端和外观,而且没有一个是用起来必需的。

GitHub 页面到底说了什么

到了 2026 年,读这个仓库的人需要格外小心,因为它同时在讲两个故事。读对了,才知道今天该不该装它。

  • 最后一个稳定版v1.18.7,发布于 2021 年 7 月 18 日。
  • 后面还有两个版本——2026 年 4 月 30 日的 v1.18.8 和 5 月 8 日的 v1.18.9——而 GitHub 把它们都标成了预发布。
  • 它们出自和 2021 年那批构建不同的维护者之手,背后 2026 年的提交是依赖升级、一次 npm audit fix、electron-builder 升级,以及对构建流水线的修补。
  • 2021 年那个稳定版带了 16 个下载文件,含 Windows 安装包、macOS 磁盘映像和一份 Verify.sign.sha256;v1.18.9 只带了五个,全是 Linux 包外加自托管用的那份,而 v1.18.8 一个都没带。
  • 按常用信号看,这个项目并没有被弃置:1.3 万 star、1156 个 fork、440 个未关闭的 issue,最后一次推送在 2026 年 5 月 8 日。

所以老实的读法是:KeeWeb 正在被救活,而不是已经回来了。有人在做那件不出彩的活——把一个五年前的构建重新编译通过——而这份工作是真实且看得见的。但如果你在 Windows 或 macOS 上,你今天能装到的最新东西,仍然是 2021 年那个版本——而这道缺口的形状,正好对得上项目自己那句「代码签名证书是要花钱的」。

评价

KeeWeb 是一个特定问题的最优解:在一台我什么都控制不了的机器上,怎么打开我的 KeePass 密码库?KDBX 家族里没有别的成员回答得了这个问题,而那份可自托管的静态构建,让这个答案从「借来的」变成「你自己的」。至于在你自己的硬件上当主力用,2026 年就不太好推荐了,因为 KeePassXC 把它会的都会,而且一路稳定发版。

这些情况值得用: 你想要一个从任何浏览器都够得着的密码库,或者你想把这个浏览器客户端托管在自己手上。这些情况可以跳过: 你的机器全是自己的、都能随便装软件、而且都是 Windows 或 macOS——那你等于白白拿一个 2021 年的二进制去换一个还在发版的。

替代品。 KeePassXC 是桌面端的默认选择,只要安装从来不是问题就用它。KeePassDXStrongbox 负责手机,而手机正是 KeeWeb 那个浏览器标签页应付得别扭的地方。而 Vaultwarden 是另一条完全不同的自托管路线,代价是把单文件密码库换成一台你得一直伺候着的服务器。


官网与下载:https://keeweb.info 源码与发布:https://github.com/keeweb/keeweb

暂无评论