你有没有过这种时候:公司给买了 1Password 团队版,但每次想加个新账号,得先切到网页、点进共享库、等同步、再确认权限——结果发现同事改了密码格式,你填错三次被锁住。或者你在家用 Mac,在公司用 Windows,手机上又得装另一个 App,同步还老出错。有些敏感系统(比如服务器登录)压根不支持浏览器自动填充,你只能手动复制粘贴,一不小心就粘错行。这些不是小问题,是每天重复三次的低效动作。gopass 就是为这类人写的:它不靠花哨界面,而是用最稳的方式,把密码管住、加密、同步、分发。
能替代什么 / 能省多少钱
gopass 直接对标的是 1Password、Bitwarden 团队版、LastPass 企业账户这类付费密码管理服务。1Password 团队版起步价是每人每月 $2.99(约 21 块),5 人小团队一年就要 1260 块;Bitwarden 企业版最低档是 $3/人/月,还要额外付 SSO 和审计日志模块。而 gopass 完全免费,MIT 协议,你可以自己搭 Git 仓库当后端,用公司内网或私有 GitLab 存储,连公网都不用暴露。它不卖账号、不收订阅、不看使用时长——你装好就能用,换电脑重装一次,所有密码还在。如果你现在正为团队密码管理掏钱,gopass 真的能帮你一年省下上千块,而且不用求 IT 部门开权限。
核心功能
- 密码存在你自己的 Git 仓库里,不是厂商服务器上。你用 GitHub、GitLab、甚至本地 bare repo 都行,加密用 GPG 密钥,密钥你自己生成、自己保管。我试过用公司内网 Git 服务搭了一套,所有员工只读,管理员可写,没有中间商,也没有“云同步失败”的提示。
- 一条命令就能把密码塞进剪贴板,3 秒内自动清空。比如输入
gopass web/github,它立刻解密、复制、清空,根本不用打开界面找图标。这点比图形化工具快得多,尤其当你在服务器终端里,连 GUI 都没有的时候。 - 支持多人协作,但不用学新权限模型。它直接复用 Git 的分支和推送机制:A 同事改了数据库密码,推到 main 分支;B 同事
gopass sync一下就拉下来,不需要后台审批、不用等审核、也不用担心“谁能看到谁”。我们组四个人共用一个密码库,三年没出过权限冲突。 - 能跟 Chrome 和 Firefox 配合用。装个叫 gopassbridge 的浏览器插件,访问网站时右键就能填密码,虽然界面是命令行,但日常使用完全不用敲命令。不过说实话,中文网站自动识别偶尔不准,比如遇到「登录」按钮文字是「登 录」带空格的,它就填不上,得手动复制。
- 支持离线使用。哪怕你断网、没 Git、没 GPG,只要密码库文件还在硬盘上,
gopass show xxx依然能解密显示,因为加密和解密都在本地完成,不依赖任何在线服务。
三步上手
- 先装两个基础工具:Windows 用户用 Winget 输入
winget install -e --source winget --id GnuPG.Gpg4win装 GPG,再输winget install -e --source winget --id gopass.gopass装 gopass;Mac 用户打开终端,运行brew install gopass;Linux 用户如果是 Ubuntu,按 README 里的步骤加源再sudo apt install gopass,注意别误装系统自带的同名包(那是另一个项目)。 - 运行
gopass setup,它会引导你选 GPG 密钥,如果你还没生成,它会帮你建一个,名字填你邮箱就行;接着问存哪,推荐选 “git”,然后输你的 Git 仓库地址(可以是 GitHub 私有库,也可以是本地路径如/home/user/passwords);最后它自动初始化并生成第一个密码条目。 - 加密码就输
gopass insert web/bank,回车后会调默认编辑器(比如 nano 或 VS Code),你写用户名、密码、备注,保存退出就行;查密码输gopass show web/bank,它直接打印明文;想复制就用gopass clip web/bank,3 秒后自动清空剪贴板,整个过程不弹窗、不联网、不传数据。
项目信息
gopasspw/gopass
GitHub
The slightly more awesome standard unix password manager for teams
Go 语言开发,GitHub Star 数 7249,MIT 开源协议。GitHub 项目地址
你用过类似的免费工具吗?评论区聊聊,我挑几个下期专门写。




