Google Chrome 瀏覽器密碼管理完整指南

Google Chrome 擁有超過 65% 的全球市占率,無疑是全球最受歡迎的網頁瀏覽器。它的魅力部分來自於與各種 Google 工具的無縫整合——從 Gemini、Google 智慧鏡頭 (Google Lens) 到 Google 翻譯,以及相當重要的 Google 密碼管理員 (Google Password Manager)。將您的憑證直接儲存在您每天使用的瀏覽器中,提供了無可否認的便利性。讓我們來詳細解析如何存取、編輯和整理 Chrome 中儲存的密碼,並探討依賴內建瀏覽器工具是否為您數位安全的最佳策略。

尋找您儲存的密碼

在桌上型電腦上

在電腦版 Chrome 上尋找您儲存的憑證只需點擊幾下:
  1. 開啟 Google Chrome 瀏覽器。
  2. 點擊右上角的三點圖示 (kebab menu)。
  3. 將游標停留在 「密碼和自動填入 (Passwords and autofill)」,然後點擊 「Google 密碼管理員 (Google Password Manager)」
  4. 您現在可以滾動瀏覽或搜尋您儲存的登入詳細資訊。

在 Android 裝置上

如果您在 Android 手機或平板電腦上瀏覽,請按照以下步驟操作:
  1. 開啟 Chrome 應用程式
  2. 點擊螢幕右上角的三點圖示。
  3. 選擇 「設定 (Settings)」
  4. 在「密碼和自動填入」區塊下,點擊 「Google 密碼管理員」 即可查看您的憑證。

在 iOS 裝置 (iPhone/iPad) 上

對於蘋果使用者,介面配置略有不同:
  1. 開啟 Chrome 應用程式
  2. 點擊位於右下角的三點圖示 (meatballs menu)。
  3. 選擇標有 「密碼管理員 (Password Manager)」 的鑰匙圖示。
  4. 您現在將能看到您儲存的密碼。

整理與管理您的憑證

無論您需要更新舊密碼、匯入外部憑證,還是進行清理,Chrome 都讓維護您的數位金庫變得相對簡單。

編輯密碼

需要更新已更改的密碼或新增使用者名稱備註嗎?方法如下:
  1. 在 Google 密碼管理員內,點擊您想要更改的特定帳戶。
  2. 輸入您的裝置 PIN 碼或密碼來驗證您的身分。
  3. 點擊 「編輯 (Edit)」
  4. 根據需要更新密碼欄位或新增上下文備註。
  5. 點擊 「儲存 (Save)」 以鎖定變更。

匯入密碼

從其他瀏覽器或不同的密碼管理員轉移是一個直覺的過程:
  1. 導覽至 Google 密碼管理員側邊欄中的 「設定 (Settings)」
  2. 找到 「匯入密碼 (Import passwords)」 選項並點擊 「選擇檔案 (Select file)」
  3. 上傳您的 CSV 檔案,Google 將會自動填入您的密碼庫。

匯出密碼

如果您正在更換工具,或者只是想要一個離線備份,您可以下載包含您資料的 CSV 檔案(桌機版和行動版皆適用):
  1. 前往 Google 密碼管理員側邊欄並點擊 「設定」
  2. 找到 「匯出密碼 (Export passwords)」 並點擊 「下載檔案 (Download file)」
  3. 完成安全提示(PIN 碼或裝置密碼)。
  4. 在您的裝置上選擇一個安全的儲存目的地,然後點擊 「儲存」

刪除密碼

若要移除單一過時帳戶:
  1. 在您的密碼管理員中點擊特定項目。
  2. 通過安全驗證提示。
  3. 點擊 「刪除 (Delete)」注意:螢幕底部會出現「已刪除密碼」的橫幅。您有剛好五秒鐘的時間點擊「復原 (Undo)」。在那之後,它將永久消失。
若要完全清空您的密碼庫(警告:這是永久性的,將會刪除所有密碼和通行密碼):
  1. 前往側邊欄中的 「設定」
  2. 尋找 「刪除所有 Google 密碼管理員資料 (Delete all Google Password Manager data)」 並點擊 「刪除資料 (Delete data)」
  3. 點擊 「刪除」 以確認。

管理「永遠不要儲存」清單

當您登入新網站時,Chrome 會詢問您是否要儲存密碼。如果您點擊「永遠不要 (Never)」,Chrome 會記住這個偏好。若要撤銷此決定:
  1. 透過側邊欄開啟 Google 密碼管理員的 「設定」
  2. 向下捲動至 「已拒絕的網站和應用程式 (Declined sites and apps)」
  3. 找到您希望 Chrome 再次提示您的網站,點擊旁邊的 「X」 來移除阻擋。

強化密碼安全的專業提示

管理憑證可能會帶來壓力,但採用一些最佳實踐將大幅改善您的線上安全:
  • 絕不重複使用密碼:每個帳戶都應該有專屬的密碼。如果一個網站遭遇資料外洩,重複使用的密碼會讓駭客擁有開啟您其他帳戶的萬能鑰匙。優先更新關鍵帳戶(電子郵件、銀行、醫療入口網站)。
  • 優先考慮長度與複雜度:目標至少 15 個字元,混合字母、數字和符號。或者,使用密碼短語 (passphrase)——一串對您來說容易想像,但軟體在數學上不可能猜出的隨機單字。
  • 依賴密碼管理員:記憶複雜的憑證是一場必敗的遊戲。讓內建工具或專用應用程式為您記住它們。
  • 啟用多因素驗證 (MFA):MFA 確保即使網路犯罪分子猜中了您的密碼,如果沒有您的輔助裝置,他們仍然無法存取您的帳戶。強烈建議使用驗證器應用程式(如 NordPass Authenticator)來產生一次性登入碼。
  • 擁抱通行密碼 (Passkeys):為了獲得無摩擦、無密碼的體驗,請設定通行密碼。它們使用裝置層級的生物辨識資料(Face ID、指紋)結合進階密碼學,立即且安全地授予存取權限。

Chrome 的內建管理員夠安全嗎?

對於日常隨意使用來說,Google 密碼管理員的確很方便。然而,許多使用者純粹為了易用性而依賴它,在此過程中犧牲了更高等級的安全性。當與專門建構的密碼管理員相比時,基於瀏覽器的工具會暴露出一些重大的盲點。 例如,雖然 Google 要求驗證才能檢視您的密碼,但只要您的瀏覽器保持開啟,該驗證就會持續有效。此外,Google 對於保護您資料的具體加密協定並不完全透明。 相比之下,像 NordPass 這樣的專用平台使用最先進的 XChaCha20 加密技術。它們還具備可自訂的自動鎖定計時器,強制在設定的閒置時間後重新驗證。透過升級到像 NordPass Premium 這樣的解決方案,您可以直接在您偏好的瀏覽器中,獲得主動的安全工具——例如資料外洩掃描程式 (Data Breach Scanner)、密碼健康度評估 (Password Health) 和電子郵件遮蔽 (Email Masking)。歸根究柢,您不應該為了日常的便利性而妥協強大的安全性;有了專用的管理員,您可以魚與熊掌兼得。

關於 NordPass
NordPass 由領先全球網路安全產品市場的 Nord Security 公司開發。網路已成為一個混亂的空間,網路犯罪和資料保護問題損害了安全和信任。因此,我們團隊的全球使命是為世界各地的人們塑造一個更值得信賴、更和平的線上未來。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。