换密码管理器这件事,过去全靠一份未加密的CSV文件撑着。导出、传输、导入,每一步都可能被别的App顺手读走。

Google最近把这个流程搬进了系统底层。新的Credential Transfer API能在手机本地把密码和passkey从一个管理器直接搬到另一个,不生成任何文件。目前接入的只有Google Password Manager、1Password、Bitwarden、Dashlane四款,其他常见的密码管理器都还没跟上。

迁移怎么运作:passkey第一次能搬家

流程不复杂。打开新App的导入选项,系统接管剩下的事:验证你的身份,弹窗要求你在新管理器里确认这次转移,密码和passkey就到位了。

这套系统依托Google Play Services运行,不需要单独的系统更新,但要求设备运行Android 8.0 Oreo及以上。

真正的突破不是流程变简单了,是passkey第一次能在管理器之间搬家。passkey本身不支持导出成文本文件,过去换App基本等于要去每个网站重新绑一次。

项目旧方式:CSV导出导入新方式:Credential Transfer API
迁移密码支持支持
迁移passkey不支持,需逐站重新绑定支持
文件留存生成未加密CSV,任何App可读不生成文件,本机直传
身份验证系统验证+新管理器确认
系统要求无特殊要求Android 8.0及以上,需Google Play Services

支持范围太窄:换App前先查这四个名字

问题也很直接:这套API目前只服务四款应用。

密码管理器是否接入
Google Password Manager已支持
1Password已支持
Bitwarden已支持
Dashlane已支持
LastPass暂未接入
Proton Pass暂未接入
Enpass暂未接入

Google的说法是"以后会有更多应用支持",没给出任何时间线。这意味着还在用LastPass、Proton Pass之类管理器的用户,短期内换App仍要走手动输入或CSV那条老路。

设备门槛也有一条隐性限制:没有Google Play Services的设备天然用不上这个功能,比如部分定制ROM或特定地区受限的机型。官方说明没提这一点,但属于Android生态里常见的现实约束。

谁会真正受影响

最直接受益的是两类人:正在准备换密码管理器的用户,和已经在不少网站用上passkey登录的用户。对他们来说,这次更新省掉了最危险的一步——不用再生成一份任何App都能打开的CSV。

但动作建议很具体:先去目标App里确认它是否已接入Credential Transfer API,再决定要不要现在换。如果目标App不在支持名单里,等待或继续用老办法都比强行迁移更稳妥。

官方说明也没提到迁移失败或凭据重复该如何处理。迁移前后手动核对一下条目数量,尤其是passkey关联的网站重新登录测试一遍,是目前唯一靠谱的自查方式。

接下来最该盯的,是Google会不会公布LastPass、Proton Pass这类主流管理器的接入时间表——这决定了这个功能什么时候能从"小圈子补丁"变成大多数人真的用得上的迁移方式。