换密码管理器这件事,过去全靠一份未加密的CSV文件撑着。导出、传输、导入,每一步都可能被别的App顺手读走。
Google最近把这个流程搬进了系统底层。新的Credential Transfer API能在手机本地把密码和passkey从一个管理器直接搬到另一个,不生成任何文件。目前接入的只有Google Password Manager、1Password、Bitwarden、Dashlane四款,其他常见的密码管理器都还没跟上。
迁移怎么运作:passkey第一次能搬家
流程不复杂。打开新App的导入选项,系统接管剩下的事:验证你的身份,弹窗要求你在新管理器里确认这次转移,密码和passkey就到位了。
这套系统依托Google Play Services运行,不需要单独的系统更新,但要求设备运行Android 8.0 Oreo及以上。
真正的突破不是流程变简单了,是passkey第一次能在管理器之间搬家。passkey本身不支持导出成文本文件,过去换App基本等于要去每个网站重新绑一次。
| 项目 | 旧方式:CSV导出导入 | 新方式:Credential Transfer API |
|---|---|---|
| 迁移密码 | 支持 | 支持 |
| 迁移passkey | 不支持,需逐站重新绑定 | 支持 |
| 文件留存 | 生成未加密CSV,任何App可读 | 不生成文件,本机直传 |
| 身份验证 | 无 | 系统验证+新管理器确认 |
| 系统要求 | 无特殊要求 | Android 8.0及以上,需Google Play Services |
支持范围太窄:换App前先查这四个名字
问题也很直接:这套API目前只服务四款应用。
| 密码管理器 | 是否接入 |
|---|---|
| Google Password Manager | 已支持 |
| 1Password | 已支持 |
| Bitwarden | 已支持 |
| Dashlane | 已支持 |
| LastPass | 暂未接入 |
| Proton Pass | 暂未接入 |
| Enpass | 暂未接入 |
Google的说法是"以后会有更多应用支持",没给出任何时间线。这意味着还在用LastPass、Proton Pass之类管理器的用户,短期内换App仍要走手动输入或CSV那条老路。
设备门槛也有一条隐性限制:没有Google Play Services的设备天然用不上这个功能,比如部分定制ROM或特定地区受限的机型。官方说明没提这一点,但属于Android生态里常见的现实约束。
谁会真正受影响
最直接受益的是两类人:正在准备换密码管理器的用户,和已经在不少网站用上passkey登录的用户。对他们来说,这次更新省掉了最危险的一步——不用再生成一份任何App都能打开的CSV。
但动作建议很具体:先去目标App里确认它是否已接入Credential Transfer API,再决定要不要现在换。如果目标App不在支持名单里,等待或继续用老办法都比强行迁移更稳妥。
官方说明也没提到迁移失败或凭据重复该如何处理。迁移前后手动核对一下条目数量,尤其是passkey关联的网站重新登录测试一遍,是目前唯一靠谱的自查方式。
接下来最该盯的,是Google会不会公布LastPass、Proton Pass这类主流管理器的接入时间表——这决定了这个功能什么时候能从"小圈子补丁"变成大多数人真的用得上的迁移方式。
