V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
shinession
V2EX  ›  问与答

忘记 bitwarden 主密码, 神也救不回来了?

  •  
  •   shinession · 8 天前 · 3276 次点击
    用了 bitwarden 几年, 登录了 3 个设备, 平时都是指纹和 PIN 解锁, 前几天买了新平板想登录 bitwarden 的时候发现主密码不对(肯定没改过, 记在纸上的).

    于是试图找回, 接着发现没有找回的选项, 导出密码库也需要主密码. 问了客服也是没办法, 给的方法是注销再注册账号, 可问题是没办法导出密码库, 难道要我一个一个记在别的地方先?

    这下郁闷了, 请教各位佬们又没什么办法救回的, 实在不行我只能用 1password 之类的慢慢转移了, 没有密码找回功能我也是醉了, 更何况我根本没改过主密码, 不懂什么情况现在不能登陆了, 不要说扫码之类的登录新设备, 没有主密码迟早是个定时炸弹.
    第 1 条附言  ·  6 天前
    结论: 救不回来了, 慢慢转移去别的号或者 app 里
    59 条回复    2025-06-18 11:30:19 +08:00
    henyi2211
        1
    henyi2211  
       8 天前
    3 个设备全都没法用指纹和 PIN 解锁了?

    只要有一个可以,就能把数据导出来,再重新添加账户吧
    tamshy
        2
    tamshy  
       8 天前
    还有两步验证 丢了之前二维码,都是坑,
    Abbeyok
        3
    Abbeyok  
       8 天前
    1password 在 ios 上,每 2 周就要输入一次主密码,避免长时间不输入忘记
    LxoVC
        4
    LxoVC  
       8 天前
    @tamshy ,对极了,我的威联通 NAS ,弄了一个二次验证,是用手机的 Authenticator 这个 app 来输入二次码的。可怜我恢复手机的时候没有选择恢复这个 app ,直接搞得我进不了 NAS ,现在还在发愁怎么办。
    SpiritLingPub
        5
    SpiritLingPub  
       8 天前
    @henyi2211 现在不行了,刚才我试了下,使用指纹登录,但是导出密码时需要主密码才可以导出。
    之前旧的 APP 不清楚是否不需要主密码就可以导出的。
    dinghmcn
        6
    dinghmcn  
       8 天前   ❤️ 9
    手机锁屏 72 小时必须使用密码解锁一次,都是血的教训啊;之前还有人吐槽这个功能。
    Mithril
        7
    Mithril  
       8 天前
    Bitwarden 最开始创建密码库时候就会跟你说了忘了主密码谁也没办法啊。。。

    > 更何况我根本没改过主密码, 不懂什么情况现在不能登陆了, 不要说扫码之类的登录新设备
    要么最开始就输错了,或者你后来忘了。我之前也有过,试了十几个密码最终找回来了。

    他那个主密码比较复杂,而且是用主密码加密整个密码库的。既然你能解锁,那么你的设备肯定有主密码。你可以找找看。
    goodryb
        8
    goodryb  
       8 天前
    @LxoVC 这个可以登录谷歌账号云备份和恢复,看看你之前有无备份过
    mdn
        9
    mdn  
       8 天前
    主密码记录到 bitwarden ,忘记之后,通过其他设备免密查看
    shinession
        10
    shinession  
    OP
       8 天前
    @henyi2211 都能解锁, 是可用状态, 但是没主密码心里没底
    coolmint
        11
    coolmint  
       8 天前
    我也忘过,当时脑子就是抽了,笃定当时脑子里的一个密码就是正确的,怎么都不对,过了半天再来输,又找回那个肌肉记忆了,一下就输对了,op 你这个还好,起码有机会一个一个手抄出来,可以看看过两天会不会恢复主密码的肌肉记忆。可能回到键盘上会比在手机上更容易恢复。
    shinession
        12
    shinession  
    OP
       8 天前
    @Mithril 记纸上了, 但是现在死活说不正确, 这个确实想不到呀
    shinession
        13
    shinession  
    OP
       8 天前
    @coolmint 一个一个抄好麻烦, 实在不行我就一个一个转移到 1password 上去了
    shinession
        14
    shinession  
    OP
       8 天前
    @mdn 就是怕脱裤, 所以记纸上了, 哪能想到现在死活说不对
    tiiis
        15
    tiiis  
       8 天前
    数据库都是主密码加密的
    zhangrandl
        16
    zhangrandl  
       8 天前
    我把主密码都记到 bitwarden 里面了,就怕自己忘掉,哈哈哈哈
    frencis107
        17
    frencis107  
       8 天前
    这样才安全嘛。要是不需要主密码就能解密,谁还会用 Bitwarden 。
    hingle
        18
    hingle  
       8 天前
    如果 Chrome 浏览器插件也能用 PIN 解开的话,有办法导出的,以前试过,网上搜一下。
    redbeanzzZ
        19
    redbeanzzZ  
       8 天前
    每次重启,浏览器打开不是需要重新输入主密码吗
    COOOOOOde
        20
    COOOOOOde  
       8 天前
    我也是记纸上的,随便分享个 gpt 生成的 bitwarden 的加密流程图表, 感觉挺清晰的 e.png
    enderftt
        21
    enderftt  
       8 天前
    可以试试重新看下主密码规则 重新写一个 没准就是正确的
    一般我都是这样 死活都记不起来密码 然后找回密码 输入新密码 提示与老密码一致
    5xX4U5sUwdELgdQ3
        22
    5xX4U5sUwdELgdQ3  
       8 天前
    虽然可能性比较低, 但是输入密码之后可以明文显示一下, 确认是否和自己想输入的匹配. 我有时候无意中切换输入法后会变成非美式键盘布局, 导致特殊符号位置变化, Bitwarden 就登录失败了.
    billlee
        23
    billlee  
       8 天前
    先试试是不是 0 和 O, I, 1 和 l 抄错了吧
    mdn
        24
    mdn  
       8 天前
    bitwarden 是通过主密码加密保存到数据库,想看里面的内容必须知道主密码,理论上没有问题
    SuperGeorge
        25
    SuperGeorge  
       8 天前
    @LxoVC Reset 系统就行了,我之前配置端口聚合错了也是进不去系统,客服说重置的是系统配置,磁盘阵列数据啥的都在的。
    Tiande
        26
    Tiande  
    PRO
       8 天前
    都是学费
    shinession
        27
    shinession  
    OP
       8 天前
    @redbeanzzZ 可以设置指纹或者 pin 解锁的, 不用输入主密码
    LxoVC
        28
    LxoVC  
       8 天前
    @SuperGeorge 谢谢,有空试试。还想问,这个按威联通的 reset 键 3 秒,NAS 的网络地址啥的都没变的吗?
    shinession
        29
    shinession  
    OP
       8 天前
    @Tiande 400 多条记录, 其实一条一条复制最多也一两小时, 只是很不爽
    shinession
        30
    shinession  
    OP
       8 天前
    @billlee 都试过了, bitwarden 还好没是错次数限制, 但是始终不对
    SuperGeorge
        31
    SuperGeorge  
       8 天前
    @LxoVC 应该要变的,我路由那里绑定了 MAC ,系统默认 DHCP 拿到的都是一个地址,其他系统设置都给干没了,包括我配置错误的网络聚合接口,但是阵列配置和数据是还在的,你可以找客服确认下。
    noknown54
        32
    noknown54  
       8 天前
    换个输入法试试看呢
    daisyfloor
        33
    daisyfloor  
       8 天前
    @dinghmcn 为避免这个问题,最简单的做法就是 移动设备上用指纹或者 faceid ,而 pc 或者 mac 上默认值使用主密码。

    主密码就得天天输入了,永远不会忘记
    evan9527
        34
    evan9527  
       8 天前
    @zhangrandl 好办法,然后我也想去纪录一个的时候,发现我也忘了自己的主密码
    kk2syc
        35
    kk2syc  
       8 天前   ❤️ 3
    我每次都拿手机的 imei 当主密码,绝对不会忘,换手机就换一次主密码
    bitmin
        36
    bitmin  
       8 天前
    我设置浏览器重启、系统注销都得重新登录,根本忘不了主密码
    iyaozhen
        37
    iyaozhen  
       8 天前
    APP 不是会一段时间强制你输入主密码嘛
    gbadge
        38
    gbadge  
       8 天前 via iPhone
    我觉得目前比较适合 OP 的方法是用现有可登录设备转移账号数据到新的、明确保存了主密码的账号
    flynaj
        39
    flynaj  
       8 天前 via Android
    bitwarden 电脑上我设置了 24 小时过期,每天都要输一次。
    chinanala
        40
    chinanala  
       8 天前
    主密码必须大于 12 位,你确定写在纸上的密码符合规则吗?
    daniums
        41
    daniums  
       8 天前 via iPhone
    @kk2syc #35 这个思路好,哈哈。
    ryansvn
        42
    ryansvn  
       8 天前
    首先如果忘记了主密码都能获取内容,这个 app 就废了。
    其次,我个人观点是,密码这种极其重要并且容不得丢失风险的东西,用 keepass 这样开源,并且数据库是单文件离线使用的,会更加安全可靠。
    keepass 数据库可以多重备份,电脑版直接使用触发功能每次保存可以自动储存在多个位置。
    FawkesV
        43
    FawkesV  
       8 天前
    吓得我马上开启浏览器的重启必须要主密码
    nekoneko
        44
    nekoneko  
       7 天前
    NAS 用 Docker 自建 bitwarden, 创了两个账号, A 账号保存 B 的主密码, B 账号保存 A 的主密码.
    什么 TOTP, 通行秘钥全在里面存着.
    NAS 使用 RAID + 每天备份到电脑的两个不同硬盘里面
    现在还差个异地容灾.
    shinession
        45
    shinession  
    OP
       7 天前
    @chinanala 肯定符合规则,generator 产生的
    shinession
        46
    shinession  
    OP
       7 天前
    @gbadge 只能这么做了
    dcdlove
        47
    dcdlove  
       7 天前
    @daniums 为什么不用身份证哈希值呢
    dcdlove
        48
    dcdlove  
       7 天前
    @nekoneko 定期将加密后的数据用 github 存储安全吗
    ccxuy
        49
    ccxuy  
       7 天前
    @shinession 会不会被人改了,我自己还本地部署了个备份 vaultwarden
    nekoneko
        50
    nekoneko  
       7 天前
    @dcdlove #48 私有仓库的话应该应该是安全的.

    但是对我而言只要放在公共网络上我都认为不安全.
    bowencool
        51
    bowencool  
       7 天前 via iPhone
    @dcdlove #47 因为 hash 不能定期改变😂
    bowencool
        52
    bowencool  
       7 天前
    @nekoneko #44 这不是可以设置紧急联系人吗?可以开个小号当紧急联系人
    nekoneko
        53
    nekoneko  
       7 天前
    @bowencool #52 这个也可以, 但是这个功能需要至少一天的时间来获得管理权限
    nekoneko
        54
    nekoneko  
       7 天前
    @bowencool #52 对于不是自建的服务, 还需要升到高级用户
    gap
        55
    gap  
       7 天前
    @kk2syc 这个点子绝了
    shihao9618
        56
    shihao9618  
       7 天前
    直接保存在微信输入法的常用语里,有几个人会知道这样的无序组合是主密码呢
    rechardwong0522
        57
    rechardwong0522  
       6 天前
    有必要搞这么复杂的方式记密码吗?我都是前缀固定密码+中间动态密码+固定后缀特殊符号,动态密码根据 app 或网站域名自己设置或转码生成,强度足够,绝对不会忘记。
    godwinma
        58
    godwinma  
       6 天前
    最怕的就是把自己也锁外面了
    lizhian
        59
    lizhian  
       6 天前
    我的 bitwarden 主密码大大方方放在 ios 的密码 app 里面,但是写的是 12306 账号密码

    然后这个密码还是错,需要删除最后 3 位,再加上 4 位数字

    这四位数字对我自己有特殊含义,不会忘记

    希望这个思路对你后面的主密码记录有所帮助
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5322 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 101ms · UTC 01:22 · PVG 09:22 · LAX 18:22 · JFK 21:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.