Open Source GPL-3.0 Local-First TOTP / 2FA

MonicaPass

一个开源、本地优先的跨平台密码管理器与 2FA 验证器。数据留在你的设备上,密钥永不离开你的手。

GitHub Stars
Repositories
Followers
01 Features

密码管理该有的样子

不做云端账号体系,不做订阅墙。密码库是一个你可以带走的文件。

Vault

账号、密码、备注、自定义字段。分组与标签,全文搜索,弱密码与重复密码检测。

TOTP Generator

内置 2FA 验证码生成,兼容标准 otpauth:// 二维码。密码和验证码在同一个条目里,不用来回切 App。

Local First

默认不联网。数据库在本地加密存储,同步与备份由你决定放在哪里——不存在"我们的服务器"。

Import / Export

从常见密码管理器迁入,也能随时把数据完整导出。没有锁定,离开的成本应该是零。

Cross Platform

Android、iOS、桌面、浏览器扩展共享同一套数据格式,由独立的 Mdbx 存储层保证兼容。

Fully Open

GPL-3.0。加密实现、存储格式、同步逻辑全部可审计,欢迎提 issue 或直接读源码。

02 Platforms

四个客户端,
一套数据格式

Stars / 语言 / 更新时间由 GitHub Actions 定时刷新,卡片信息与仓库真实状态一致。

03 Security

密钥不离开设备

主密码只用来派生密钥,从不被存储、也从不被上传。

  1. 01
    Key Derivation

    主密码经内存硬化 KDF 派生出加密密钥。数据库里没有主密码,也没有可逆的哈希。

  2. 02
    Encrypted at Rest

    条目在写入磁盘前就已加密。文件被复制走也读不出内容,除非同时拿到主密码。

  3. 03
    Zero Server Trust

    没有账号系统,没有中心服务器。同步走你自己的通道,服务端只看到密文。

  4. 04
    Auditable

    GPL-3.0 全量开源。加密与存储在 Mdbx 层集中实现,读一个仓库就能看完全部逻辑。

Data Flow
01输入 主密码
02KDF 派生 加密密钥(仅内存)
03解密 本地密码库
04使用后 清除内存密钥
05同步仅传输 密文
04 Repositories

Monica-Pass 组织全部仓库

数据来自 GitHub API,由 Actions 定时刷新。

Repository Language Stars Updated
[ LOADING ]
In Progress

四端并行迭代

Android 主线持续维护,iOS / Avalonia 桌面 / 浏览器扩展跟进,Mdbx 作为共享存储层统一数据格式。

2026

Mdbx 存储层独立

把加密与存储从各端实现里抽出来,用 Rust 写成独立仓库,避免四个客户端各写一套格式。

Origin

Monica for Android

Kotlin 写的第一个客户端,也是目前 stars 最多的仓库,后续所有平台都以它的行为为基准。

Own Your
Passwords

Monica Pass 是我在持续维护的开源项目。欢迎试用、提 issue、提 PR,或者只是读一读源码。