了解 · 2026 年 8 月更新
如何挑选企业密码管理器
你的团队早就在某个地方共用凭据了。唯一的问题是,那个地方是不是为此设计的。这是一份务实的选型指南,来自一家显然有利益相关、但把出处摆出来供你核查的厂商。
从威胁出发,而不是从功能清单出发
企业密码管理器的存在,是为了修复三种具体的失效模式:通过聊天和表格共用、且从来不更换的凭据;离职后仍保有可用访问权限、而没人记得他们知道些什么的人;以及一台被攻陷的笔记本电脑,就暴露了全公司共用的一切。用这三条去衡量每一个产品,功能对比表会一下子短很多。
真正重要的四条属性
1. 客户端的零知识加密
如果厂商能读到你的保管库,那么攻破厂商的攻击者也能读到,送达厂商的法院命令同样能读到。请索要精确的清单:哪些字段在你的设备上加密,哪些在服务端是可读的。标题和网址也算在内。(入门读物:零知识加密到底是什么意思。)
2. 以密码学方式撤销的离职流程
移除一位成员,必须不只是翻转一个权限位。诚实的做法是把受影响的保管库用新密钥重新加密,让离职者的设备曾经持有过的任何密钥材料都不再有意义。请逐一追问每家厂商:撤销时技术上究竟发生了什么;这些答案的差异,比宣传册上的差异大得多。
3. 跟随你的目录的身份体系
登录应当搭在你已经在运行的身份系统上(Microsoft Entra ID、Google Workspace),这样新人凭工作账户获得访问权限,离职者也凭同一个账户失去它。关键的追问是:单点登录会削弱加密这条线吗?正确的架构会让两者保持分离;单点登录回答你是谁,而解密密钥依然只来自你设备上的一个秘密。
4. 白纸黑字的退出权利
试用到期、卡片过期,或者你干脆要走人时,会发生什么?可以接受的答案是只读访问和数据导出,期限长到足够安全,而且写在合同条款里,而不是客服聊天记录里。一个能扣押你数据的保管库,从根上就搞错了自己的职责。
签约前要核查的定价陷阱
- 按档位出售安全。如果单点登录、审计日志或策略控制只存在于企业版档位,那么便宜的档位就是故意更不安全。请优先选择套餐差别在于计数方式、而非保护力度的厂商。(Keyvaci 的立场:每一项安全功能都在每一个套餐里。)
- 席位包。你应当为真实存在的人付费,并按比例折算,而不是预先买下一捆空位。
- 续约悬崖。请以书面形式确认第一年之后价格会变成多少。
一份你的团队真的跑得动的一周评估
- 第 1 天:用试用创建组织。计时看多久才存下并共享出第一条真实凭据。记下每一个让机密出现在屏幕上或邮件里的环节。
- 第 2 天:通过你的目录接入三位真实成员。验证一个被停用的目录账户会失去保管库访问权限。
- 第 3 天:做一次离职演练:从共享保管库中撤销一位成员,然后核对厂商所说的、在密码学层面发生了什么。
- 第 4 天:破窗演练:让一位成员“忘记”主密码,把恢复流程从头到尾跑一遍。在每一步上,谁能读到什么?
- 第 5 天:阅读你们这一周自己的审计日志。你能不能在不问客服的情况下回答“谁在什么时候看过网银密码?”
任何能诚实地熬过这一周的产品,都是认真的候选者。Keyvaci 就是为了被这样一套演练检验而做的,14 天试用,不用刷卡: 看看里面有什么。
对比你的候选名单
无论你列出的候选名单是什么,请对每一个候选者跑同一套一周演练,并并排比较三件事:撤销和恢复时技术上究竟发生了什么、每一项安全能力分别落在哪个价格档位上,以及在你停止付费之后,合同条款对你的数据承诺了什么。这三个答案区分产品的速度,比任何功能对比表都快。