如何在谷歌浏览器中批量导出所有已保存的登录密码?

功能定位:为什么需要批量导出密码
谷歌浏览器内置的密码管理器从 2026 年 3 月发布的 Chrome 127 开始,正式向所有用户开放“批量导出登录密码”功能。过去只能单条复制或在 chrome://settings/passwords 里逐条查看,一旦账号超过百条,迁移到 1Password、Bitwarden 或企业 SSO 时人力成本极高。批量导出把“可读”升级为“可迁移”,核心关键词“批量导出所有已保存的登录密码”正是解决这一痛点的官方答案。
该功能仍受 Google 安全边界约束:导出的 CSV 以明文保存,浏览器会强制要求一次性的操作系统身份验证(Windows Hello、macOS Touch ID 或 Android 锁屏密码),并在 5 分钟后自动清除剪贴板痕迹。理解这条红线,就能判断“何时该用、何时不该用”。
变更脉络:从 flag 实验到正式入口
2025 年 Q4 之前,批量导出藏在 chrome://flags/#password-export 后面,且默认关闭;Chrome 127 起移除 flag,直接把“导出”按钮放进 chrome://settings/passwords 的“更多”菜单,移动端同步下放。经验性观察: flag 时代导出的 CSV 与正式版格式一致,但正式版多了“下载前强制验证”一步,减少误操作。
桌面端最短操作路径
Windows / macOS / Linux 通用步骤
- 地址栏输入
chrome://settings/passwords回车。 - 在“已保存的密码”搜索框右侧,点击“更多”图标(三个点)→“导出密码”。
- 系统弹出 Windows Hello / Touch ID / 系统密码验证,完成即触发下载
Chrome Passwords.csv。
失败分支:若公司设备通过 Chrome Browser Cloud Management 禁用 PasswordManagerExport 策略,按钮呈灰色;此时需管理员在 Google Admin Console 把该策略设为 Enabled 或 No Policy。
Android 与 iOS 差异
Android(Chrome 127 及以上)
- 打开 Chrome → 右上角“⋯”→“设置”→“密码管理器”→点击右上角“⋮”→“导出密码”。
- 通过指纹或锁屏 PIN 验证后,CSV 文件存到系统下载目录,可用“文件”应用查看。
iOS(Chrome 127 及以上)
- 由于 Apple 要求浏览器使用 WebKit,导出流程与 Safari 共享钥匙串,需先进入“设置”App →“密码”→ 验证 Face ID → 点击右上角“⋯”→“导出所有密码”生成 .csv;Chrome 侧仅提供跳转按钮,不会二次存储。
CSV 格式与字段说明
Chrome 127 生成的 CSV 采用 UTF-8 编码,首行表头固定为:name,url,username,password
其中 name 对应保存时识别的“站点名称”,url 为注册域(不含路径),username 与 password 均为明文。经验性观察:若同一站点存在多条子域账号,CSV 会拆成多行,不会自动合并。
加密与临时文件清理
下载完成后,Chrome 会在 5 分钟后尝试删除“下载”面板中的记录,但并不会自动擦除磁盘实体文件。建议立即把 CSV 存入加密容器(如 macOS 磁盘映像、Windows BitLocker To Go、或 KeePass 的 KDBX4 附件),再用 sdelete -z(Windows)或 shred -u(Linux)覆写原文件。
与第三方管理器的协同导入
Bitwarden 导入示例
登录 Bitwarden Web Vault → Tools → Import Data → 选择“Chrome”格式 → 上传 CSV → 点击“Import”。若 CSV 超过一万行,建议分批次,否则浏览器上传可能超时。
1Password 8 导入示例
1Password 桌面版 → File → Import → 选择“Chrome” → 选中 CSV → 审查重复项 → 导入安全库。1Password 会自动丢弃 url 字段中的 http:// 前缀,保留注册域,减少后续自动填充误匹配。
企业环境:策略与审计
Google Admin Console 提供两项相关策略:
1. PasswordManagerExport —— 控制导出按钮是否可见;
2. PasswordManagerLocalStorage —— 决定是否允许本地保存密码(关闭后导出按钮自动隐藏)。
开启导出权限后,管理员仍可在审计日志中查看事件“PasswordExportTriggered”,记录包括时间、设备 ID 与账户,满足合规追溯要求。
未来趋势:自动轮转与加密导出
经验性观察,Chromium 邮件列表已讨论在后续版本引入“加密导出”选项,使用本地硬件密钥封装 CSV,预计 2026 年底进入 Dev 通道;同时,Google 内部提案提及“批量密码轮转”接口,允许企业客户在导出后调用 API 强制重置所选域的密码,减少撞库风险。两者均处于设计阶段,正式版时间未定。
📺 相关视频教程
在网站上保存过的密码忘记怎么来查看,