Android密码迁移不再依赖CSV文件 通行密钥也能跨应用转移
Google在Android上推出新的密码管理器切换机制,用户可直接在应用间迁移密码与通行密钥,无需导出CSV文件。该功能基于Credential Exchange标准,覆盖Android 8及以上设备,Bitwarden、1Password和Dashlane首批支持。
告别CSV导出:Android密码迁移机制迎来底层重构
Android平台在密码管理体验上迎来一次关键升级。Google近日公布了一项新的系统级能力,允许用户在不同密码管理器之间直接完成密码乃至通行密钥的迁移,而无需再像过去那样先导出CSV文件、再手动导入目标应用。这一变化意味着,Android开始从系统层面介入并协调设备上多个密码管理器之间的数据流转。
从操作路径看,用户只需打开准备启用的新密码管理器,选择从旧管理器导入或复制凭据,Android系统便会自动识别设备上已安装的其他密码管理器,并在两个应用之间建立数据传输通道。迁移过程中,用户可预览即将转移的条目,确认后通过数次点击即可完成整个流程。
通行密钥纳入迁移范围 降低无密码登录切换成本
此次升级最值得关注的改变,在于迁移对象不再局限于传统密码。Android的新机制同时支持通行密钥(Passkey)的转移,用户更换密码管理器后,无需为各个网站和应用重新创建通行密钥。对于已经大量采用无密码登录方式的用户来说,这一改进直接切中了此前面临的痛点。
通行密钥通常与设备的生物识别、PIN码或屏幕锁定机制配合使用,并由密码管理器负责保存和同步。相比传统密码,通行密钥在抵御网络钓鱼攻击方面具备明显优势,但其跨平台、跨密码管理器的迁移一直不够便利。Google将通行密钥纳入迁移范围,实质上是在降低用户更换密码管理器的门槛。
Credential Exchange标准落地 安全性与互操作性同步提升
新机制的技术基础是Google参与推动的Credential Exchange标准。该标准旨在建立一套统一、标准化的交换机制,让不同密码管理器能够以安全方式互换密码和通行密钥。此前,各密码管理器往往采用专有数据格式,导致用户在不同服务之间迁移登录信息时困难重重。
与旧有CSV文件迁移方式相比,新方案在安全性上有明显改进。CSV本质上是普通数据文件,迁移过程中可能以明文形式暴露敏感登录信息;一旦文件被错误保存、上传至云端或被其他软件访问,便可能造成密码泄露。新机制下,密码数据直接在两个密码管理器之间传输,用户无需手动生成和处理包含大量敏感信息的CSV文件,从而减少了账号凭据暴露的机会。
- 迁移对象:传统密码与通行密钥均可直接转移
- 操作方式:在新密码管理器发起,系统自动识别并协调旧应用
- 安全机制:基于Credential Exchange标准,避免明文CSV暴露风险
- 覆盖范围:运行Android 8及更高版本的设备,并非Android 17专属
- 首批合作伙伴:Bitwarden、1Password、Dashlane
用户锁定效应减弱 密码管理器竞争格局或生变
目前,该功能已向部分合作伙伴开放,Google自家密码管理器同样支持。Bitwarden、1Password和Dashlane成为首批接入的第三方密码管理器,后续预计还有更多应用加入。Google方面明确,这项切换功能不限于Android 17,而是覆盖Android 8及更高版本,意味着较老设备也有机会使用新的迁移机制。
从行业视角看,这一变化可能削弱密码管理器之间的用户锁定效应。过去,用户一旦在某个管理器中积累了大量密码和通行密钥,更换服务往往意味着繁琐的导出、重新设置甚至重新注册通行密钥。当迁移变得足够简单,用户选择产品时便不必过度顾虑未来更换服务的成本,从而能更自由地依据安全性、功能、价格和跨平台能力做出决策。对密码管理器厂商而言,用户能否方便地离开,将逐渐成为影响市场竞争格局的变量之一。
随着通行密钥逐步取代传统密码,密码管理器在数字身份体系中的角色愈发关键。Google此次推动密码与通行密钥一并迁移,是在系统层面为跨服务凭据流转铺设通道。若Credential Exchange标准获得更广泛采用,Android用户未来更换密码管理器时,有望直接在新应用中发起迁移,彻底告别复杂的文件导入流程。