- Windows 11 在系統層級整合了密碼金鑰,並允許使用 1Password 和 Bitwarden 作為驗證器。
- 1Password 通常與其 MSIX 版本相容;Bitwarden 提供來自 GitHub 的 beta 整合。
- 啟動步驟為:設定 → 帳號 → 密碼 → Windows Hello 進階選項。

微軟系統現已正式支援密碼金鑰,並可直接整合第三方密碼管理器。 Windows 11 原生支援由 1Password 和 Bitwarden 管理的存取金鑰,這是邁向告別傳統密碼、抵禦網路釣魚和憑證竊取的重要一步。
這項功能並非憑空出現:經過數月的 Windows Insider 測試,微軟將其包含在 11 月的安全性更新(週二修補程式日)中。該功能作為「系統身份驗證器」在系統範圍內激活,並與 Windows Hello 協同工作,允許用戶使用面部識別、指紋或 PIN 碼進行身份驗證,並在應用程式和瀏覽器中以統一的方式使用這些驗證碼,通常無需安裝擴展程序。
什麼是密碼? Windows 11 中密碼有哪些變更?

Passkeys 基於 FIDO2/WebAuthn 標準,以一對加密金鑰取代密碼。私鑰永遠不會離開您的計算機,而公鑰則存儲在服務提供者處,因此無需“記住”任何信息,也不會在傳統的安全漏洞中洩露。由於該過程與合法域名關聯,因此幾乎將網路釣魚攻擊的風險降至零。
在 Windows 11 的背景下,此次更新的創新之處在於系統層面:微軟允許 1Password 和 Bitwarden 等密碼管理工具充當“系統身份驗證器”,就像它們在 iOS 和 Android 系統上所做的那樣。在此之前,密碼管理體驗較為分散(例如,僅限於瀏覽器或專有工具),但此次更新將密碼的使用集中化,使其適用於整台電腦。
這個「系統身份驗證器」依賴 Windows Hello。生物辨識或 PIN 碼驗證(Hello)可以方便且安全地解鎖您的密碼庫。如果您已經在使用 Windows Hello 登錄,切換到密碼驗證是一個自然的步驟:它使用的是同一層信任機制,現在應用於相容的網站和應用程式。
微軟也正在加強其自家檔案管理器作為Windows原生元件的功能,並透過微軟帳戶實現同步。操作受到管理員PIN碼、設備TPM和Azure機密運算的雙重保護,從而提升了安全性。即便如此,對許多用戶而言,最大的變化仍然是能夠繼續使用他們常用的文件管理器。
關鍵參與者在此發揮作用:1Password 和 Bitwarden 是首批整合的密碼管理軟體。 1Password已在最新的 MSIX 版本中正式發布,而 Bitwarden 則首先透過其 GitHub 程式碼庫提供測試版。兩者都允許您從其密碼庫中保存和使用密碼,更重要的是,在許多情況下,您無需安裝擴充功能即可在應用程式和瀏覽器中使用它們。
順便一提,儘管競爭對手早已搶佔先機(蘋果和谷歌自 2023 年起就開始推廣密碼金鑰),微軟卻選擇了廣泛的整合和第三方相容性。此舉或許看似姍姍來遲,但重要的是,Windows 生態系統正以一套非常適合實際應用的系統解決方案,加入無密碼支付的行列。
如何啟動和使用 1Password 和 Bitwarden 的密碼金鑰

首先,請確保您的系統已更新至最新版本。對密碼管理器的原生支援隨 2025 年 11 月的安全性更新 (KB5068861) 一起推出,該更新啟動了這種統一體驗以及用於選擇系統身份驗證器的高級選項頁面。
Windows 更新完成後,過程很簡單。安裝您要使用的密碼管理器(1Password 或 Bitwarden)的官方應用程序,如果系統提示您將其啟動為系統身份驗證器,請按照嚮導操作。如果沒有出現提示,您可以在「設定」中手動操作。
在 Windows 11 中,具體路徑很容易記住:設定 → 帳號 → 密碼 → 進階選項。在這裡,您可以選擇首選的管理器作為系統身份驗證器。選擇後,Windows 會要求您使用 Windows Hello 進行確認以完成關聯。
從那時起,您就可以輕鬆建立和使用密碼。當網站或應用程式提供「建立密碼」或「使用密碼」選項時,Windows 會顯示您的身份驗證器(1Password、Bitwarden 或 Microsoft 隨附的身份驗證器)的建議。這就是您一直期待的集中式體驗:所有操作都透過一個入口完成。
使用 1Password,整合過程流暢穩定。您需要最新版本的 MSIX(該版本正在逐步推送),並且可以在應用程式內直接啟用密碼自動填入功能。開啟 1Password 應用,前往“設定”→“自動填入”,即可找到“顯示密碼建議”選項,方便您快速存取。
此外,Windows 還允許您直接從系統設定中啟動 1Password。在「設定」→「帳號」→「密碼」→「進階選項」中,您可以選擇 1Password 作為系統驗證器,從而統一所有登入體驗。在許多情況下,您甚至無需瀏覽器擴充功能即可使用密碼。
Bitwarden 也大力推廣這項功能,儘管目前仍處於測試階段。該功能正在其 GitHub 程式碼庫中的桌面應用程式中進行測試,同時也逐步推廣到標準安裝版本。它能夠完整地創建和使用密碼,並且在大多數情況下無需安裝擴充功能即可運行。
與所有測試版一樣,採取預防措施是明智之舉。 Bitwarden建議使用獨立的專用帳戶進行測試,以避免日常資料洩露,因為測試版尚未達到正式發布標準。如果您遇到任何錯誤,社群建議您在 GitHub 上提交報告,以便團隊進行修復。
如果您有興趣試用 Bitwarden 測試版,其社群推薦的步驟非常簡單。 1 ) 建立 GitHub 帳戶;2) 下載桌面應用程式的測試版,下載過程中會顯示測試軟體的警告訊息。然後在 Windows 系統上,其餘步驟相同:在「進階選項」中選擇 Bitwarden 作為系統驗證器,並透過 Windows Hello 進行確認。
從易用性角度來看,它非常簡單明了。當服務支援此功能時,您可以“另存為密碼金鑰”,然後無需輸入密碼即可使用 Windows Hello 登入。此功能在瀏覽器和應用程式中均有效,這是與先前的 Windows 版本相比最大的差異之一。
使用 1Password 或 Bitwarden 的一個顯著優勢是跨裝置同步。您在首選密碼管理器中保存的密碼可以隨您在整個系統中共享,如果您使用桌上型電腦、筆記型電腦和其他設備,這將簡化您的日常操作。如果您選擇 Microsoft 的密碼管理器,它透過您的 Microsoft 帳戶進行同步,也能獲得相同的優勢。
如果您擔心安全問題,那麼了解所有這些是如何受到保護的就顯得尤為重要。 Windows Hello 會解鎖您的密碼庫,TPM 會安全地儲存金鑰,而 Azure 機密運算則為關鍵操作新增了多層雲端保護。密碼本身不會外傳,在網域外無效。
瀏覽器支援情況如何?由於「系統驗證器」角色,Windows 上的應用程式和瀏覽器可以呼叫原生密碼選擇器。因此,管理器擴充功能不再是必需的,儘管它對於其他功能仍然有用,例如安全筆記或舊式密碼。
在日常使用中,您會注意到非常顯著的改進。註冊和登入流程更加快速方便,記憶或複製密碼的難題也迎刃而解。在企業和共享環境中,這種飛躍還能有效減少憑證外洩事件的發生。
一個有趣的事實是,這項功能並非憑空出現:微軟早在幾個月前就開始在 Windows Insider 計畫中測試 1Password 作為密碼金鑰提供者的功能。最終成果是,這項整合功能現已在全球推出,其中 1Password 為穩定版,而 Bitwarden 仍處於測試階段。
Bitwarden提醒用戶注意測試版品質保證聲明。測試版本尚未達到生產就緒狀態,可能包含錯誤,因此建議使用單獨的帳戶,並在GitHub上報告任何錯誤,以便團隊盡快審查。
使用 1Password 時,除了調整 Windows 設定外,還建議存取其配置。在“自動填入”部分啟用“顯示密碼建議”,這樣密碼管理器就會以相容的格式建議密碼,省去您手動搜尋的麻煩。
最後,還有一個功能會讓重視互通性的使用者感到滿意。現在,您可以在 Windows 系統中為各種網站建立新的密碼,並將其直接儲存到 1Password 或 Bitwarden 中,然後立即使用這些密碼透過瀏覽器或呼叫系統驗證器的應用程式登入。
對於那些仍然使用傳統密碼的用戶來說,過渡可以循序漸進。無需一天之內完成所有遷移;您可以繼續在尚未提供密鑰服務的地方使用密碼,並在已支援密鑰的服務中採用密碼。隨著時間的推移,密鑰的使用比例會自然增加,而您無需進行任何其他操作。
可以理解的是,在初期階段,一些網站可能會使用不同的術語,例如「無需密碼登入」、「存取金鑰」、「密碼金鑰」等等。重要的是,當您選擇「密碼金鑰」時,Windows 將開啟原生選擇器並建議可用的密碼管理器,包括 1Password、Bitwarden 或 Microsoft 密碼管理器(如果您已設定)。
整體結果是正面的:與密碼和簡訊驗證碼相比,這種方式體驗更穩定、更安全。身份驗證能夠有效抵禦網路釣魚和重複使用,而且您也無需輸入複雜的密碼或依賴不可靠的第二重驗證因素。
如果您之前使用過蘋果或谷歌生態系統,您會發現 Windows 也採用了類似的系統驗證器機制,這並不陌生。其理念相同:一個原生層,用於協調密碼,並與您的密碼管理器、裝置生物識別和硬體安全功能整合。現在,它已正式支援兩款最受歡迎的密碼管理器。
展望未來,我們預計會有更多密碼管理器加入,Passkey 的兼容性也將擴展到更多服務。微軟已經明確表示,其策略是建立一個無密碼生態系統,而向 1Password 和 Bitwarden 開放支援是加速無密碼生態系統普及的重要一步。
現在,所有 Windows 11 用戶都擁有了簡化數位生活的頂級工具。更新至 KB5068861 版本,選擇您的身份驗證器(1Password 或 Bitwarden),並啟動 Windows Hello;之後,建立和使用密碼金鑰將變得幾乎自動化,最重要的是,比記住密碼安全得多。