Google周四给Android装上了一套新的密码管理器迁移功能:用户换用新的密码管理app时,不用再先导出一份CSV文件、再手动导入,密码和通行密钥可以直接在两个应用之间转移。首批接入的合作方是Bitwarden1PasswordDashlane,覆盖Android 8及以上设备。这听起来像一次体验优化,但它真正要解决的问题更具体:让用户敢换密码管理器,而不是被迁移成本困在原来的app里。

操作流程不复杂。打开新装的密码管理器,选择“从旧应用导入”,Android会自动检测设备上已安装的密码管理app,居中协调两边的数据搬运。转移前,用户可以逐项审核要迁移的内容,确认后再执行,整个过程绕开了CSV这个中间环节。

CSV时代的隐患,系统协作解决了什么

传统迁移方式依赖CSV导出导入:先把密码库导出成一份明文文件,再喂给新应用读取。这份文件躺在下载目录里的时间,就是一个潜在的泄露窗口——被其他应用读取、被同步到云盘,或者干脆忘了删,都可能出问题。通行密钥更麻烦,CSV通常带不走,用户得在新设备上重新走一遍注册。

Google这次把迁移变成两个应用之间的直接协作,跳过了明文文件这一步,通行密钥也能一起搬走,不用重新注册。这是实打实的改进,但“减少风险”不等于“没有风险”——迁移过程仍然需要用户留意新应用申请的权限范围,系统协作本身不构成安全保证。

迁移方式对比 CSV导出(旧) 明文文件落地,有暴露风险 通行密钥常无法导出 需手动导出、再手动导入 迁移体验较繁琐 系统协作(新) 应用间直传,无明文中间文件 通行密钥可随密码一并迁移 系统检测,逐项审核后授权 门槛降低,非零风险

真正的门槛:谁接入,比怎么迁移更重要

这份名单目前还很短。如果用的是LastPass、Keeper或其他没接入的应用,这套新流程暂时用不上,还得走回CSV那条老路。功能的实际价值,直接取决于后续有多少家愿意接入——这是一个开放变量,Google和原文都没给出时间表。

  • 风险.目前只是Android与Bitwarden、1Password、Dashlane三家之间的迁移能力,不代表所有密码管理器已经打通互操作。
迁移门槛降了,但决定权还在Google和合作方手里
首批接入情况 3 首批接入第三方密码管理器 8 支持的最低Android版本

对准备换密码管理器的Android用户来说,现在多了一条更干净的路径,但换不换、换到哪家,仍要先看对方在不在这份名单上。对密码管理器厂商而言,这次更新其实动了一块奶酪:过去,迁移麻烦本身就是留住用户的隔离带,CSV导出的繁琐劝退了不少想换的人。这层隔离现在变薄了,厂商要靠产品本身留人,不能再靠迁移成本挡人。