密码自动填充服务概述
功能简介
密码保险箱作为HarmonyOS系统安全功能,为用户提供了便捷的免密登录体验。
用户在应用或浏览器进行注册/登录操作时,可一键完成自动生成强密码、自动保存、自动填充,无需记住或手动输入繁琐的密码,由系统实现统一的安全管理密码能力。
用户查看密码或使用密码进行自动填充,都需要经过身份认证,通过输入锁屏密码或验证指纹/人脸,确保只有用户本人才能访问密码。
使用场景
面向用户,可分为三大场景:
- 登录:在密码保险箱已保存账号数据的情况下,提供自动填充服务,若用户手动输入账号密码进行登录,密码保险箱会主动询问用户是否同意将本次输入的账号密码保存至密码保险箱。
- 注册:用户注册新用户时,当用户设置密码时,自动为用户推荐高强度密码建议,用户可视情况决定是否需要;同样,用户成功进行注册账号时,密码保险箱同样会主动询问用户是否进行保存。
- 查看账号:密码保险箱在系统设置菜单中,提供了本机全量账号查看能力,用户可通过“设置 > 隐私和安全 > 密码保险箱”查看本机保存的全量数据。
用户在注册/登录场景产生的密码数据,均可以在密码保险箱管理界面进行查看。进入密码保险箱管理界面的步骤:“设置 > 隐私和安全 > 密码保险箱”,用户验证锁屏密码/指纹/人脸后,可以查看已保存的所有账号密码数据。
架构介绍
如下图所示,密码保险箱基于关键资产存储能力,保存并保护用户的账号密码。
根据用户操作自动识别使用账号密码的场景(如登录、注册、修改密码),基于识别的场景,提供对应的免密登录服务。
在填充过程中,依托统一用户认证能力,若用户指定需要使用某条账号密码进行填充时,会进行用户身份信息认证(人脸/指纹或锁屏密码),用于保证正确的人访问了正确的数据。
图1 密码保险箱功能架构图

模拟器支持情况
本模块暂不支持模拟器。