enpass可在银河麒麟系统本地部署并端到端加密,通过下载appimage、赋权运行、创建aes-256加密保险库、可选自启配置及禁用网络实现纯离线高安全使用。

如果您希望在银河麒麟操作系统中部署本地运行、具备端到端加密能力的密码管理工具,Enpass 是一款支持离线使用、数据完全由用户掌控的跨平台密码管理器。其桌面版可在麒麟OS上通过手动安装方式部署,无需依赖云端同步服务,满足政务及高安全场景对数据主权的要求。以下是具体操作路径:
一、下载Enpass Linux版本安装包
Enpass官方未提供Debian/Ubuntu系直接适配的.deb包,但提供通用Linux二进制压缩包(含AppImage格式),可在麒麟OS桌面环境直接运行,无需编译或复杂依赖配置。
1、打开浏览器,访问Enpass官网:https://www.enpass.io/downloads/
2、向下滚动至“Linux”区域,点击Download for Linux (AppImage)按钮。
3、在下载对话框中确认保存位置,如默认的“下载”目录。
二、赋予AppImage执行权限并启动
AppImage是单文件可执行程序,需显式赋予执行权限后方可运行;该步骤确保系统内核允许非root用户执行本地二进制文件,符合麒麟OS默认安全策略。
1、按Ctrl + Alt + T打开终端窗口。
2、进入下载目录:执行命令 cd ~/下载(若系统语言为中文)或 cd ~/Downloads(若为英文环境)。
3、查看下载文件名:执行 ls -l Enpass-*.AppImage,确认文件存在且名称完整。
4、赋予执行权限:执行 chmod +x Enpass-*.AppImage(通配符自动匹配最新版本)。
5、首次运行并注册:执行 ./Enpass-*.AppImage,等待图形界面加载完成。
三、初始化本地加密保险库
Enpass默认采用AES-256加密算法对本地数据库进行全量加密,主密码即为解密密钥,不上传、不备份、不传输,所有加解密运算均在本地完成,符合《GB/T 39786-2021》信息系统密码应用基本要求。
1、首次启动后,点击Create New Vault创建新保险库。
2、在“Location”字段中,点击Browse,选择路径为/home/当前用户名/.enpass/vault(建议使用隐藏目录避免误删)。
3、输入高强度主密码,并二次确认;该密码无法找回或重置,丢失即永久丧失所有密码数据。
4、点击“Create”完成初始化,系统自动生成加密数据库文件vault.enpassx。
四、配置自动挂载与开机自启(可选)
为提升日常使用效率,可将Enpass设为开机自动启动,并确保其保险库路径始终可被访问,避免每次手动定位。
1、点击屏幕左下角“开始菜单”,搜索并打开“启动应用程序”。
2、点击“添加”,在名称栏填写“Enpass”,在命令栏粘贴:/home/当前用户名/下载/Enpass-*.AppImage(请替换为实际完整路径)。
3、勾选启用项,关闭窗口。
4、重启系统后,Enpass将在登录桌面后自动启动并提示输入主密码。
五、禁用网络连接以强化本地隔离
Enpass默认尝试连接更新服务器与云同步服务,但在高安全场景中需彻底切断外联通道,仅保留纯本地加密功能,防止任何元数据泄露风险。
1、启动Enpass后,点击右上角齿轮图标进入“Settings”。
2、在左侧菜单选择“Sync”,将同步方式改为None。
3、切换至“General”选项卡,取消勾选Check for updates automatically与Send usage statistics。
4、关闭设置窗口,点击左上角“File → Exit”退出程序。











