Trả lời ngắn: KeePass lưu toàn bộ mật khẩu trong một tệp nằm trên máy bạn, không đồng bộ đi đâu cả — nên không có máy chủ nào để bị tấn công.
Mặt trái: mất tệp đó là mất hết, và việc dùng trên nhiều thiết bị hoàn toàn do bạn tự lo.
Đánh đổi giữa tiện lợi và kiểm soát
Các trình quản lý mật khẩu hiện đại lưu kho của bạn trên máy chủ của nhà cung cấp rồi đồng bộ xuống mọi thiết bị.
Cách đó rất tiện: đổi mật khẩu trên điện thoại là máy tính thấy ngay, và mất máy cũng không mất dữ liệu.
Nhưng nó cũng có nghĩa là kho mật khẩu của hàng triệu người nằm chung một chỗ. Dù được mã hoá, đó vẫn là mục tiêu hấp dẫn, và đã có nhà cung cấp lớn từng bị xâm nhập.
Công cụ này đi hướng ngược lại hoàn toàn: không có máy chủ, không có tài khoản, không có gì để bị tấn công từ xa. Đổi lại, mọi tiện lợi mà đồng bộ tự động mang lại đều biến mất.
KeePass làm được gì?
| Việc | Mức độ | Ghi chú |
|---|---|---|
| Không có máy chủ để bị tấn công từ xa | Tốt nhất | Điểm mạnh cốt lõi |
| Miễn phí hoàn toàn, mã nguồn mở | Tốt nhất | Không có gói trả phí nào |
| Hoạt động hoàn toàn ngoại tuyến | Rất tốt | Không cần mạng để mở kho |
| Mở rộng bằng tiện ích cộng đồng | Rất tốt | Rất nhiều tiện ích bổ sung |
| Khoá kho bằng cả mật khẩu và tệp khoá | Rất tốt | Hai lớp, phải có cả hai mới mở được |
| Định dạng tệp mở, nhiều ứng dụng đọc được | Tốt | Không bị khoá vào một nhà cung cấp |
| Đồng bộ nhiều thiết bị | Kém | Bạn phải tự lo bằng dịch vụ khác |
| Giao diện | Kém | Trông như phần mềm hai mươi năm trước |
| Điền tự động trong trình duyệt | Khá | Cần cài thêm tiện ích và cấu hình |
Ai nên dùng KeePass?
- Người tuyệt đối không muốn dữ liệu rời khỏi máy — nhóm nó phục vụ đúng nhất.
- Ai làm việc trên máy không nối mạng — hoạt động hoàn toàn ngoại tuyến.
- Đơn vị có quy định cấm lưu dữ liệu trên đám mây — đáp ứng được yêu cầu tuân thủ.
- Người rành kỹ thuật muốn toàn quyền kiểm soát — tuỳ biến rất sâu.
Không phù hợp với người dùng phổ thông cần dùng trên cả điện thoại lẫn máy tính — Bitwarden lo phần đồng bộ giúp bạn.
Nên chọn kho trên máy hay kho trên đám mây?
Đây là quyết định nền tảng, và câu trả lời phụ thuộc vào việc bạn sợ rủi ro nào hơn.
| Tình huống của bạn | Nên chọn kiểu nào |
|---|---|
| Dùng nhiều thiết bị, muốn tiện | Kho trên đám mây |
| Không rành kỹ thuật, sợ mất tệp | Kho trên đám mây |
| Ngành có quy định cấm dữ liệu ra ngoài | Kho trên máy |
| Máy làm việc không được nối mạng | Kho trên máy |
| Muốn kiểm soát tuyệt đối và biết cách sao lưu | Kho trên máy |
| Người dùng phổ thông muốn bắt đầu ngay | Kho trên đám mây |
Quy trình dựng kho mật khẩu ngoại tuyến an toàn
- Tạo tệp kho và đặt mật khẩu chính (30 phút) — Ghi mật khẩu ra giấy cất nơi an toàn.
- Tạo thêm tệp khoá làm lớp thứ hai (15 phút) — Cất riêng, không cùng chỗ với tệp kho.
- Nhập mật khẩu từ trình duyệt vào (30 phút) — Rồi xoá khỏi trình duyệt.
- Sao lưu tệp kho ra ổ ngoài thứ nhất (15 phút) — Ổ cứng rời hoặc USB riêng.
- Sao lưu bản thứ hai ở nơi vật lý khác (30 phút) — Nhà người thân, két công ty.
- Đặt lịch sao lưu lại mỗi tháng (định kỳ) — Kho cũ không cứu được tài khoản mới.
Vì sao tệp khoá phải cất riêng khỏi tệp kho?
Đây là điểm nhiều người làm sai khiến lớp bảo vệ thứ hai mất hết tác dụng.
Tệp khoá hoạt động như một chiếc chìa khoá vật lý: kho chỉ mở được khi có đủ cả mật khẩu bạn nhớ trong đầu lẫn tệp khoá này. Kẻ tấn công lấy được tệp kho mà không có tệp khoá thì không dò được, dù mật khẩu của bạn có yếu.
Nhưng nếu bạn để hai tệp trong cùng một thư mục — điều rất tự nhiên vì cùng thuộc một phần mềm — thì bất kỳ ai lấy được thư mục đó đều có cả hai. Lớp bảo vệ thứ hai trở thành hình thức.
Cách làm đúng là để tệp kho ở nơi tiện dùng, còn tệp khoá trên một chiếc USB bạn cắm vào khi cần mở. Nếu thấy bất tiện, hãy chấp nhận rằng bạn đang chọn tiện lợi hơn bảo mật và bỏ hẳn tệp khoá, thay vì giữ nó ở chỗ vô nghĩa.
Hạn chế cần biết
Không có đồng bộ tự động giữa các thiết bị
Bạn phải tự chép tệp hoặc dùng dịch vụ lưu trữ bên ngoài.
Giao diện rất cũ
Nhiều người mới thấy nản ngay từ lần mở đầu.
Điền tự động cần cài thêm và cấu hình
Không hoạt động sẵn như các lựa chọn hiện đại.
Mất tệp kho là mất toàn bộ
Không có nhà cung cấp nào để khôi phục.
Bản chính thức chỉ có cho Windows
Trên hệ khác phải dùng ứng dụng do cộng đồng phát triển.
KeePass so với các trình quản lý khác
| Tiêu chí | KeePass | Bitwarden | 1Password |
|---|---|---|---|
| Kiểm soát dữ liệu | Tốt nhất | Rất tốt | Khá |
| Chi phí | Miễn phí | Thấp | Vừa |
| Đồng bộ nhiều thiết bị | Kém | Rất tốt | Tốt nhất |
| Dễ với người mới | Kém | Tốt | Tốt nhất |
| Hoạt động ngoại tuyến | Tốt nhất | Tốt | Tốt |
| Rủi ro mất dữ liệu do người dùng | Cao | Thấp | Thấp |
Xem thêm đánh giá Bitwarden, đánh giá 1Password, đánh giá Proton Pass, hoặc duyệt nhóm bảo mật và mật khẩu.
Kết luận
KeePass hợp với người có lý do cụ thể để không muốn dữ liệu rời khỏi máy — quy định ngành, máy không nối mạng, hoặc nguyên tắc cá nhân.
Về mặt kỹ thuật thì đây là lựa chọn an toàn nhất trong nhóm, đơn giản vì không tồn tại máy chủ nào để bị tấn công.
Nhưng hãy trung thực với bản thân về việc bạn có thực sự duy trì được thói quen sao lưu hay không. Nếu câu trả lời là không chắc, một dịch vụ có đồng bộ tự động an toàn hơn cho bạn trong thực tế — vì rủi ro lớn nhất của bạn là tự làm mất dữ liệu, không phải bị tấn công.




