- Windows 11 在系统级别集成了密码密钥,并允许使用 1Password 和 Bitwarden 作为身份验证器。
- 1Password 通常与其 MSIX 版本兼容;Bitwarden 提供来自 GitHub 的 beta 集成。
- 激活步骤为:设置 → 帐户 → 密码 → Windows Hello 高级选项。

微软系统现已正式支持密码密钥,并可直接集成第三方密码管理器。Windows 11 原生支持由 1Password 和 Bitwarden 管理的访问密钥,这是迈向告别传统密码、抵御网络钓鱼和凭证窃取的重要一步。
这项功能并非凭空出现:经过数月的 Windows Insider 测试,微软将其包含在 11 月的安全更新(周二补丁日)中。该功能作为“系统身份验证器”在系统范围内激活,并与 Windows Hello 协同工作,允许用户使用面部识别、指纹或 PIN 码进行身份验证,并在应用程序和浏览器中以统一的方式使用这些验证码,通常无需安装扩展程序。
什么是密码?Windows 11 中密码有哪些变化?

Passkeys 基于 FIDO2/WebAuthn 标准,用一对加密密钥代替密码。私钥永远不会离开您的计算机,而公钥则存储在服务提供商处,因此无需“记住”任何信息,也不会在传统的安全漏洞中泄露。由于该过程与合法域名关联,因此几乎将网络钓鱼攻击的风险降至零。
在 Windows 11 的背景下,此次更新的创新之处在于系统层面:微软允许 1Password 和 Bitwarden 等密码管理工具充当“系统身份验证器”,就像它们在 iOS 和 Android 系统上所做的那样。此前,密码管理体验较为分散(例如,仅限于浏览器或专有工具),但此次更新将密码的使用集中化,使其适用于整台计算机。
这个“系统身份验证器”依赖于 Windows Hello。生物识别或 PIN 码验证(Hello)可以方便安全地解锁您的密码库。如果您已经在使用 Windows Hello 登录,那么切换到密码验证是一个自然而然的步骤:它使用的是同一层信任机制,现在应用于兼容的网站和应用程序。
微软也在加强其自家文件管理器作为Windows原生组件的功能,并通过微软账户实现同步。操作受到管理员PIN码、设备TPM和Azure机密计算的双重保护,从而提升了安全性。即便如此,对许多用户而言,最大的变化仍然是能够继续使用他们常用的文件管理器。
关键参与者在此发挥作用:1Password 和 Bitwarden 是首批集成的密码管理软件。1Password已在最新的 MSIX 版本中正式发布,而 Bitwarden 则首先通过其 GitHub 代码库提供测试版。两者都允许您从其密码库中保存和使用密码,更重要的是,在许多情况下,您无需安装扩展程序即可在应用程序和浏览器中使用它们。
顺便一提,尽管竞争对手早已抢占先机(苹果和谷歌自 2023 年起就开始推广密码密钥),微软却选择了广泛的集成和第三方兼容性。此举或许看似姗姗来迟,但重要的是,Windows 生态系统正以一套非常适合实际应用的系统解决方案,加入无密码支付的行列。
如何激活和使用 1Password 和 Bitwarden 的密码密钥

首先,请确保您的系统已更新至最新版本。对密码管理器的原生支持随 2025 年 11 月的安全更新 (KB5068861) 一起推出,该更新激活了这种统一体验以及用于选择系统身份验证器的高级选项页面。
Windows 更新完成后,过程很简单。安装您要使用的密码管理器(1Password 或 Bitwarden)的官方应用程序,如果系统提示您将其激活为系统身份验证器,请按照向导操作。如果没有出现提示,您可以在“设置”中手动操作。
在 Windows 11 中,具体路径很容易记住:设置 → 帐户 → 密码 → 高级选项。在这里,您可以选择首选的管理器作为系统身份验证器。选择后,Windows 会要求您使用 Windows Hello 进行确认以完成关联。
从那时起,您就可以轻松创建和使用密码。当网站或应用提供“创建密码”或“使用密码”选项时,Windows 会显示您的身份验证器(1Password、Bitwarden 或 Microsoft 自带的身份验证器)的建议。这就是您一直期待的集中式体验:所有操作都通过一个入口完成。
使用 1Password,集成过程流畅稳定。您需要最新版本的 MSIX(该版本正在逐步推送),并且可以在应用内直接启用密码自动填充功能。打开 1Password 应用,前往“设置”→“自动填充”,即可找到“显示密码建议”选项,方便您快速访问。
此外,Windows 还允许您直接从系统设置中激活 1Password。在“设置”→“帐户”→“密码”→“高级选项”中,您可以选择 1Password 作为系统身份验证器,从而统一所有登录体验。在许多情况下,您甚至无需浏览器扩展程序即可使用密码。
Bitwarden 也在大力推广这项功能,尽管目前仍处于测试阶段。该功能正在其 GitHub 代码库中的桌面应用程序中进行测试,同时也在逐步推广到标准安装版本。它能够完整地创建和使用密码,并且在大多数情况下无需安装扩展程序即可运行。
与所有测试版一样,采取预防措施是明智之举。Bitwarden建议使用独立的专用账户进行测试,以避免日常数据泄露,因为测试版尚未达到正式发布标准。如果您遇到任何错误,社区建议您在 GitHub 上提交报告,以便团队进行修复。
如果您有兴趣试用 Bitwarden 测试版,其社区推荐的步骤非常简单。1 ) 创建一个 GitHub 帐户;2) 下载桌面应用程序的测试版,下载过程中会显示测试软件的警告信息。然后在 Windows 系统上,其余步骤相同:在“高级选项”中选择 Bitwarden 作为系统身份验证器,并通过 Windows Hello 进行确认。
从易用性角度来看,它非常简单明了。当服务支持此功能时,您可以“另存为密码密钥”,然后无需输入密码即可使用 Windows Hello 登录。此功能在浏览器和应用程序中均有效,这是与之前的 Windows 版本相比最大的区别之一。
使用 1Password 或 Bitwarden 的一个显著优势是跨设备同步。您在首选密码管理器中保存的密码可以随您在整个系统中共享,如果您使用台式机、笔记本电脑和其他设备,这将简化您的日常操作。如果您选择 Microsoft 的密码管理器,它通过您的 Microsoft 帐户进行同步,也能获得同样的优势。
如果您担心安全问题,那么了解所有这些是如何受到保护的就显得尤为重要。Windows Hello 会解锁您的密码库,TPM 会安全地存储密钥,而 Azure 机密计算则为关键操作添加了多层云保护。密码本身不会外传,并且在域外无效。
浏览器支持情况如何?得益于“系统验证器”角色,Windows 上的应用程序和浏览器可以调用原生密码选择器。因此,管理器扩展不再是必需的,尽管它对于其他功能仍然有用,例如安全笔记或旧式密码。
在日常使用中,您会注意到非常显著的改进。注册和登录流程更加快捷方便,记忆或复制密码的难题也迎刃而解。在企业和共享环境中,这种飞跃还能有效减少凭证泄露事件的发生。
一个有趣的事实是,这项功能并非凭空出现:微软早在几个月前就开始在 Windows Insider 计划中测试 1Password 作为密码密钥提供商的功能。最终成果是,这项集成功能现已在全球范围内推出,其中 1Password 为稳定版,而 Bitwarden 仍处于测试阶段。
Bitwarden提醒用户注意测试版质量保证声明。测试版本尚未达到生产就绪状态,可能包含错误,因此建议使用单独的帐户,并在GitHub上报告任何错误,以便团队尽快审查。
使用 1Password 时,除了调整 Windows 设置外,还建议访问其配置。在“自动填充”部分启用“显示密码建议”,这样密码管理器就会以兼容的格式建议密码,省去您手动搜索的麻烦。
最后,还有一个功能会让重视互操作性的用户感到满意。现在,您可以在 Windows 系统中为各种网站创建新的密码,并将其直接保存到 1Password 或 Bitwarden 中,然后立即使用这些密码通过浏览器或调用系统身份验证器的应用程序登录。
对于那些仍然使用传统密码的用户来说,过渡可以循序渐进。无需一天之内完成所有迁移;您可以继续在尚未提供密钥服务的地方使用密码,并在已支持密钥的服务中采用密码。随着时间的推移,密钥的使用比例会自然增加,而您无需进行任何其他操作。
可以理解的是,在初期阶段,一些网站可能会使用不同的术语,例如“无需密码登录”、“访问密钥”、“密码密钥”等等。重要的是,当您选择“密码密钥”时,Windows 将打开原生选择器并建议可用的密码管理器,包括 1Password、Bitwarden 或 Microsoft 密码管理器(如果您已配置)。
总体结果是积极的:与密码和短信验证码相比,这种方式体验更稳定、更安全。身份验证能够有效抵御网络钓鱼和重复使用,而且您也无需输入复杂的密码或依赖不可靠的第二重验证因素。
如果您之前使用过苹果或谷歌生态系统,就会发现 Windows 也采用了类似的系统身份验证器机制,这并不陌生。其理念相同:一个原生层,用于协调密码,并与您的密码管理器、设备生物识别和硬件安全功能集成。现在,它已正式支持两款最流行的密码管理器。
展望未来,我们预计会有更多密码管理器加入,Passkey 的兼容性也将扩展到更多服务。微软已经明确表示,其战略是构建一个无密码生态系统,而向 1Password 和 Bitwarden 开放支持是加速无密码生态系统普及的重要一步。
现在,所有 Windows 11 用户都拥有了简化数字生活的顶级工具。更新至 KB5068861 版本,选择您的身份验证器(1Password 或 Bitwarden),并激活 Windows Hello;之后,创建和使用密码密钥将变得几乎自动化,而且最重要的是,比记住密码安全得多。