MonicaPass
一个开源、本地优先的跨平台密码管理器与 2FA 验证器。数据留在你的设备上,密钥永不离开你的手。
密码管理该有的样子
不做云端账号体系,不做订阅墙。密码库是一个你可以带走的文件。
Vault
账号、密码、备注、自定义字段。分组与标签,全文搜索,弱密码与重复密码检测。
TOTP Generator
内置 2FA 验证码生成,兼容标准 otpauth:// 二维码。密码和验证码在同一个条目里,不用来回切 App。
Local First
默认不联网。数据库在本地加密存储,同步与备份由你决定放在哪里——不存在"我们的服务器"。
Import / Export
从常见密码管理器迁入,也能随时把数据完整导出。没有锁定,离开的成本应该是零。
Cross Platform
Android、iOS、桌面、浏览器扩展共享同一套数据格式,由独立的 Mdbx 存储层保证兼容。
Fully Open
GPL-3.0。加密实现、存储格式、同步逻辑全部可审计,欢迎提 issue 或直接读源码。
四个客户端,
一套数据格式
Stars / 语言 / 更新时间由 GitHub Actions 定时刷新,卡片信息与仓库真实状态一致。
密钥不离开设备
主密码只用来派生密钥,从不被存储、也从不被上传。
-
01
Key Derivation
主密码经内存硬化 KDF 派生出加密密钥。数据库里没有主密码,也没有可逆的哈希。
-
02
Encrypted at Rest
条目在写入磁盘前就已加密。文件被复制走也读不出内容,除非同时拿到主密码。
-
03
Zero Server Trust
没有账号系统,没有中心服务器。同步走你自己的通道,服务端只看到密文。
-
04
Auditable
GPL-3.0 全量开源。加密与存储在 Mdbx 层集中实现,读一个仓库就能看完全部逻辑。
Monica-Pass 组织全部仓库
数据来自 GitHub API,由 Actions 定时刷新。
四端并行迭代
Android 主线持续维护,iOS / Avalonia 桌面 / 浏览器扩展跟进,Mdbx 作为共享存储层统一数据格式。
Mdbx 存储层独立
把加密与存储从各端实现里抽出来,用 Rust 写成独立仓库,避免四个客户端各写一套格式。
Monica for Android
Kotlin 写的第一个客户端,也是目前 stars 最多的仓库,后续所有平台都以它的行为为基准。
Own Your
Passwords
Monica Pass 是我在持续维护的开源项目。欢迎试用、提 issue、提 PR,或者只是读一读源码。