Ravi passwords

🔐 E2E 加密密码管理,安全无忧

端到端加密的网站密码管理工具,透明加密凭证字段,支持自动生成强密码与域名清洗,适合个人日常账户管理。

收藏
5.3k
安装
1.1k
版本
1.6.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Ravi Passwords 是一款专注于网站登录凭证管理的 CLI 密码管理器,采用端到端(E2E)加密架构保护敏感数据。用户通过 ravi passwords create 命令存储域名、用户名、密码及备注信息,其中用户名、密码、备注字段在本地完成加密后传输,仅域名以明文存储用于检索。系统支持自动密码生成(默认 16 位,可自定义长度与字符集),并能智能清洗 URL 为标准化域名。

检索时使用 ravi passwords get <uuid> 解密查看完整凭证,list 命令仅返回加密字段的元数据。更新与删除操作均需指定 UUID 精准定位条目。所有命令均支持 --json 结构化输出,便于脚本集成。

显著优点

  • 透明 E2E 加密:加密解密过程由 CLI 自动处理,用户无感知但数据全程受保护
  • 智能域名处理:自动提取根域名,避免同一服务的多 URL 冗余存储
  • 灵活密码生成:支持长度、特殊字符、数字、排除字符等细粒度控制
  • 纯净 JSON 接口:所有操作均提供机器可解析输出,适合自动化工作流
  • 与生态深度整合:可与 ravi-login 联动完成注册-存储闭环,ravi-identity 提供用户名建议

潜在局限

  • 无密码共享机制:不支持团队或家庭组的安全凭证共享
  • 无浏览器集成:缺乏主流浏览器的扩展插件,需手动复制粘贴
  • 依赖 CLI 环境:非技术用户可能存在使用门槛
  • 无多因素认证:作为密码存储工具本身,缺乏额外的身份验证层
  • UUID 依赖检索:需记忆或保存 UUID 才能精准获取单条凭证,无法按域名模糊搜索完整内容

适合人群

  • 偏好命令行工作流的技术用户与开发者
  • 需要脚本化密码管理的 DevOps/SRE 工程师
  • 对密码安全有较高要求、信任 E2E 加密方案的个人用户
  • 已使用 Ravi 技能生态、追求工具链一致性的用户

常规风险

  • 主密钥安全:E2E 加密的强度完全依赖于用户本地主密钥的保管,泄露即导致所有凭证暴露
  • 剪贴板残留:密码解密后复制至剪贴板可能存在被其他应用读取的风险
  • 无回收站机制delete 操作不可逆,误删后无法恢复
  • 域名欺骗:明文域名存储若被篡改可能导致凭证关联至错误服务

Ravi passwords 内容

手动下载zip · 1.3 kB
SKILL.mdtext/markdown
请选择文件