最近几年,我对「订阅制」越来越没耐心。不是说订阅这种模式本身有问题,而是当几乎所有工具都想按月、按年从我钱包里刮一层时,我会本能地反问一句:这件事我真的不能自己搞定吗?
答案往往是:可以。
从剪贴板工具开始的「反订阅」
最早让我动念的是剪贴板工具。之前用 Paste,确实舒服,跨设备同步、历史记录、搜索都做得不错。但看着它从一次性购买变成订阅,我心里就膈应了。
这是它现在的定价页,个人版虽然还保留了一个「终身」选项,但主推的已经是 Monthly / Annual:

一个剪贴板历史,本质上不就是本地存点文本片段、再同步一下吗?于是我干脆自己写了一个开源版,够用、免费、数据归我。
那次之后,我对「个人工具必须买订阅」这件事彻底脱敏了。
密码管理器是我最后的付费阵地
剪贴板搞定了,下一个目标自然轮到密码管理器。
我以前是 1Password 的付费用户。它跨平台同步做得很好, vault 逻辑清晰,浏览器插件也稳定。但自从 7 代之后全面转向订阅制,我的好感就逐年下降。密码这种极度敏感的数据,我每年交钱给你,还要把主密钥体系的一部分信任交给你,越想越别扭。
这是 1Password 目前的个人版定价页,Individual 已经涨到 $4.99/月,Families 则要 $7.99/月:

更何况,把全部数字身份交给一家商业公司,本质上就是把家底押在对方的商业道德、合规政策和不会出安全事件上。国外公司至少还有相对透明的司法环境和历史记录可以参考,国内同类产品我反而更不敢用——数据主权、审查边界、泄露后的追责路径都更让人心里没底。这不是针对某一家厂商,而是我对「密码这种级别的东西必须自己握在手里」这件事越来越坚定。
我也试过 KeePass。它开源、免费、格式开放,生态里有无数插件,这是它的巨大优势。但说实话,界面我实在接受不来。我不是要一个 2003 年的 Windows 应用来管我的数字身份,我要的是一个每天会打开几十次的工具,颜值和交互起码得在线。
Bitwarden 我也认真评估过。它确实是 1Password 之外最主流的替代品,免费版 generous 到让人惊讶。但对我这种重度用户来说,免费版的几道坎很难跨过去:
- 没有内置 TOTP 生成器:免费账户无法在密码项里直接生成二次验证的 6 位动态码,要么再开一个 Authenticator App,要么付费升级。
- 不能存加密附件:免费版附件容量为 0,身份证、私钥备份、恢复码这些东西没地方放。
- 没有密码健康报告:弱密码、重复密码、泄露密码这些检测,免费版不提供。
- 共享组织名额受限:免费组织只能 2 个人、1 个集合,家庭共享基本没法用。
- 高级硬件密钥支持受限:YubiKey 这类高级硬件 2FA 需要 Premium。
我不是说 Bitwarden 不好,它的商业模式非常清晰。但当我把这些限制列出来之后,结论只有一个:与其继续被订阅墙挡在外面,不如再开一次锅,自己炒一盘菜。
OnePass:我自己撸的密码管理器
于是就有了 OnePass。
先放它的几个核心定位:
- 开源免费:代码会完全开放,任何人都能审阅、fork、自己打包。
- 无官方云端同步:我不提供私有云,也不托管你的 vault,你的数据不会经过我的服务器。
- 本地或自建 WebDAV 任选:想离线用就存本地
.kdbx;想多设备同步就自己搭 WebDAV(NAS、VPS、家庭服务器都可以),同步协议你自己掌控。 - 数据实时更新:通过 WebDAV 连接时,多设备之间的增删改会实时同步,不依赖手动导出导入。
- 跨平台支持:后续会覆盖桌面端和移动端,让你的密码库无论在哪个设备上都能打开。
它长这样:

左侧是分组导航,中间是密码项列表,右侧是详情/编辑区。整体是深色主题,图标和间距都按我自己每天使用的习惯来调,没有花哨的动画,但看着舒服、点得着。
启动时,它先让你选择或创建一个密码库:

目前支持三种方式:
- 打开本地文件:直接选一个
.kdbx文件,数据完全在本地。 - 自定义 WebDAV:把密码库放在自己的 NAS 或服务器上,多设备同步自己说了算。
- 新建一个:从零开始创建一个加密 vault。
我为什么这么设计
首先,数据必须是我的,而且只能是我的。OnePass 不强制任何云账号,也不把 vault 绑定到某个服务商。你可以完全离线使用,也可以用 WebDAV 接到自己信任的存储上。同步协议我自己能看、能换、能审计。没有商业公司、没有境外服务器、没有国内云平台代为保管,只有你和你的数据。
其次,两步验证必须内置。我自己不太接受「密码管理器管密码,另外一个 App 管 TOTP」这种割裂体验。OnePass 直接在密码项里支持 TOTP 生成,扫码、备份、复制验证码一步完成。对,免费版、开源版、本地版就有。
再次,附件和健康报告也要有。证件照片、私钥备份、恢复码这些敏感文件,本来就应该和对应密码项放在一起,并且被同一个主密码加密。弱密码、重复密码、泄露检测这些功能,我会逐步加进去,不需要额外付费墙。
最后,它得好看。这听起来很主观,但一个你每天要点几十次的工具,界面粗糙就是会消耗注意力。我不想在 2026 年还忍受 2003 年的 UI。
我对 SaaS 订阅的一点看法
写到这里,标题里那句狠话我得收一收:不是「所有 SaaS 公司都不会增长」,而是「所有把个人基础工具锁死在订阅墙上的公司,在我这里不会增长」。
密码管理器、剪贴板、笔记、待办清单、日历……这些工具的共同点是什么?它们的核心价值是「帮我管我的数据」。当这个价值被包装成持续付费的租金,而数据仍然属于我时,我会倾向于寻找一个把租金降为零、把控制权还给我的方案。
开源和自托管不是银弹,它会带来维护成本和安全责任。但对有能力的用户来说,这是一笔划算的账:一次性投入学习时间,换来长期的自由和免于被定价策略绑架的安稳感。
OnePass 现在还在早期,功能远谈不上完善。但它是我的数字生活的又一个里程碑:从「付费让别人帮我保管」,变成「我自己造一把锁,钥匙只在我手里」。
如果你也厌倦了在密码管理器里挑订阅套餐,不妨关注这个项目。后续我会把代码开源出来,让更多想逃离 SaaS 租金的人,有一个真正属于自己的选择。
评论
0 条评论