Перенос менеджера паролей чаще всего требуется в трёх ситуациях: смена самого сервиса (например, переход с LastPass на Bitwarden), покупка нового смартфона или компьютера, а также отказ от встроенного хранилища браузера в пользу отдельного приложения. Во всех случаях логика одна: сначала экспортируется база из старого хранилища, затем она импортируется в новое, после чего результат проверяется и старая копия безопасно удаляется.
Главный риск процедуры — промежуточный файл экспорта. Большинство менеджеров выгружают данные в CSV или JSON, где логины и пароли лежат в открытом виде. Если этот файл попадёт в чужие руки, скомпрометированы будут все учётные записи сразу. Поэтому весь перенос стоит выполнять за один сеанс, на личном устройстве, без пересылки файла через мессенджеры и облака.
Подготовка перед переносом
До начала экспорта выполните несколько проверок. Убедитесь, что вы помните мастер-пароль от текущего хранилища — без него выгрузка невозможна, а восстановление доступа к некоторым сервисам (например, Bitwarden при утере мастер-пароля без настроенных вариантов восстановления) может оказаться невозможным. Также проверьте, что база синхронизирована: откройте менеджер на всех устройствах и убедитесь, что последние записи присутствуют в облачной версии, иначе в экспорт попадёт устаревший снимок.
Заодно полезно провести ревизию: удалить дубликаты, записи от закрытых сервисов и очевидно неактуальные аккаунты. Перенос — удобный момент для чистки, потому что в новом хранилище разбирать накопленный хаос сложнее. Если в старом менеджере хранились не только пароли, но и заметки, банковские карты, документы, уточните в документации нового сервиса, поддерживает ли он эти типы записей — часть данных может не перенестись автоматически.
- 🔑 Проверьте, что помните мастер-пароль и имеете доступ к email аккаунта
- 🔄 Принудительно запустите синхронизацию в старом менеджере перед экспортом
- 🗑️ Удалите устаревшие и дублирующиеся записи до выгрузки
- 📋 Выпишите типы данных, которые нужно перенести помимо паролей
Экспорт данных из старого менеджера
Функция экспорта обычно находится в настройках учётной записи веб-версии сервиса, реже — в десктопном приложении. Например, в Bitwarden путь выглядит как Настройки → Экспорт хранилища, в 1Password экспорт доступен в десктопном приложении через меню Файл → Экспорт. Точное расположение пункта зависит от версии продукта, поэтому сверяйтесь с официальной справкой вашего сервиса — интерфейсы периодически меняются.
При выборе формата предпочтителен тот, который напрямую поддерживает новый сервис. Чаще всего это CSV — универсальный табличный формат, который принимает практически любой менеджер. Некоторые сервисы предлагают зашифрованный вариант экспорта (например, Bitwarden умеет выгружать зашифрованный JSON, защищённый паролем) — если новый сервис его понимает, это заметно безопаснее открытого CSV.
⚠️ Внимание: файл экспорта в формате CSV содержит все ваши пароли в открытом виде. Не отправляйте его по почте, не загружайте в облачные диски и не оставляйте в папке «Загрузки» после завершения переноса.
Импорт в новый менеджер паролей
Сначала создайте учётную запись в новом сервисе и задайте надёжный мастер-пароль — уникальный, который не использовался раньше. Затем найдите функцию импорта: она, как правило, расположена в веб-интерфейсе в разделе настроек. В Bitwarden это Настройки → Импорт данных, где нужно выбрать формат источника (сервис поддерживает импорт из нескольких десятков менеджеров и браузеров). В KeePassXC импорт выполняется через База данных → Импорт.
После загрузки файла не закрывайте страницу, пока не увидите подтверждение о количестве добавленных записей. Сравните это число с количеством записей в старом хранилище — расхождение укажет на проблемы с отдельными строками файла. Типичные причины частичного импорта: битая кодировка, лишние кавычки в полях, записи без URL, нестандартные поля, которые новый сервис не распознаёт.
☑️ Проверка после импорта
Отдельного внимания заслуживают TOTP-секреты — ключи для генерации кодов двухфакторной аутентификации. Не все пары сервисов умеют передавать их через экспорт-файл. Если коды не переехали, их придётся настроить заново: зайти в настройки безопасности каждого важного аккаунта и перепривязать генератор. До завершения этого шага не удаляйте старый менеджер.
Перенос между устройствами без смены сервиса
Если менеджер остаётся тем же, а меняется только устройство, экспорт в файл обычно не нужен. Достаточно установить приложение на новый смартфон или компьютер и войти в учётную запись — облачные сервисы (1Password, Bitwarden, Dashlane) сами подтянут базу после ввода мастер-пароля. На iPhone и Android дополнительно потребуется включить менеджер как источник автозаполнения в системных настройках.
Иная ситуация с локальными решениями вроде KeePassXC: там база — это файл .kdbx, который нужно физически перенести. Скопируйте его на новое устройство через USB-кабель, зашифрованный архив или локальную сеть. Передача через незащищённые каналы нежелательна даже для зашифрованной базы — хотя файл и защищён мастер-паролем, лишняя копия в чужих руках даёт атакующему неограниченное время на подбор.
Как перенести пароли из браузера Chrome или Firefox
В Chrome откройте «Настройки → Автозаполнение → Менеджер паролей», в разделе «Сохранённые пароли» нажмите на три точки и выберите «Экспорт паролей» — потребуется пароль от системы. В Firefox: «Настройки → Приватность и защита → Логины и пароли», затем меню с тремя точками и «Экспорт логинов». Полученный CSV импортируется в большинство менеджеров. После импорта отключите сохранение паролей в браузере и удалите браузерную копию, чтобы данные не дублировались.
Сравнение способов переноса
Выбор метода зависит от исходной и целевой платформы. Ниже — обобщённая таблица типовых сценариев.
| Сценарий | Способ | Сложность | Основной риск |
|---|---|---|---|
| Сервис → другой сервис | Экспорт CSV/JSON + импорт | Средняя | Утечка открытого файла |
| Тот же сервис, новое устройство | Вход в учётную запись | Низкая | Утеря мастер-пароля |
| Браузер → менеджер | Экспорт из браузера + импорт | Низкая | Частичный импорт полей |
| Локальная база (KeePass) | Копирование файла .kdbx | Низкая | Передача по незащищённому каналу |
| Сервис без функции экспорта | Ручной перенос записей | Высокая | Ошибки при ручном вводе |
Завершение: проверка и удаление старых данных
Когда новая база проверена, остаётся аккуратно закрыть хвосты. Первым делом удалите файл экспорта: простое перемещение в корзину недостаточно, очистите её. Если файл успел попасть в облачную папку с версионированием, удалите его и из истории версий. На этом этапе файл экспорта — единственное место, где все ваши пароли лежат в открытом виде, поэтому его уничтожение важнее всего остального.
Далее удалите расширения и приложения старого менеджера со всех устройств, чтобы случайно не продолжать сохранять новые пароли в него. Удалять саму учётную запись старого сервиса можно не сразу: разумно подержать её активной пару недель на случай, если в новой базе обнаружатся пропавшие записи. После этого срока удалите аккаунт через настройки сервиса — у большинства провайдеров есть пункт полного удаления данных.
⚠️ Внимание: не удаляйте старый менеджер и его учётную запись до тех пор, пока не убедитесь, что перенеслись TOTP-коды двухфакторной аутентификации. Без них можно потерять доступ к аккаунтам с включённой 2FA.
Частые ошибки при переносе
Самая распространённая проблема — неполный импорт из-за несовместимости форматов. Если часть записей потерялась, откройте CSV в текстовом редакторе (не в Excel — табличные процессоры могут молча искажать данные при сохранении) и проверьте структуру: каждая строка должна содержать одинаковое число полей, кавычки внутри значений должны быть экранированы. Иногда помогает промежуточный шаг: импорт в третий менеджер с более терпимым парсером и повторный экспорт уже в «чистом» виде.
- 🚫 Пересылка CSV себе в мессенджер или на почту «на всякий случай»
- 🚫 Редактирование файла экспорта в Excel перед импортом
- 🚫 Удаление старого аккаунта сразу после импорта, без периода проверки
- 🚫 Перенос по публичному Wi-Fi без крайней необходимости
⚠️ Внимание: если старый менеджер был скомпрометирован или вы подозреваете утечку, переноса файла недостаточно — после миграции смените пароли на всех важных аккаунтах, начиная с почты, банков и основного email.
Часто задаваемые вопросы
Можно ли перенести пароли без экспорта в файл?
Да, если вы не меняете сервис: достаточно войти в учётную запись на новом устройстве, и облачный менеджер синхронизирует базу сам. Некоторые сервисы также поддерживают прямой импорт из конкурентов через авторизацию, но такая функция есть не везде — чаще всего нужен промежуточный файл.
Что делать, если в старом менеджере нет функции экспорта?
Проверьте веб-версию сервиса — иногда экспорт есть только там, а не в мобильном приложении. Если функции нет совсем, остаётся ручной перенос наиболее важных записей. Как временный вариант можно использовать браузерный экспорт, если старый менеджер умел автозаполнять данные в браузере.
Перенесутся ли банковские карты и защищённые заметки?
Не всегда. Поддержка типов записей различается между сервисами, и при импорте из CSV нередко переносятся только пары «логин — пароль». Проверьте документацию нового менеджера и будьте готовы вручную перенести карты, документы и заметки.
Безопасно ли хранить резервную копию базы паролей?
Да, если копия зашифрована. Подойдёт зашифрованный вариант экспорта (если сервис его предлагает) или файл базы KeePass, защищённый сильным мастер-паролем. Открытый CSV в качестве резервной копии хранить нельзя ни в каком виде.
Нужно ли менять пароли после переноса?
Если перенос выполнялся аккуратно на личном устройстве и файл экспорта удалён — необязательно. Но если файл хоть раз покидал устройство (отправлялся, загружался в облако), безопаснее сменить пароли на критичных аккаунтах: почта, банки, рабочие сервисы.