Lemonade icon

Lemonade

Lemonade 是面向开发者的开源密码管理器,可管理 .env 文件、API keys 和其他项目机密;支持 Firebase 自托管或托管服务。

Lemonade

概述

Lemonade 是面向开发者的开源密码管理器,将标准凭据保险库与项目机密管理工作流结合在一起。主页将其定位于密码、.env 文件、API keys 以及开发者在应用和代码库中保存的其他敏感数据。

该产品可以部署在用户自己的 Firebase 项目上自托管,也可以作为托管服务使用。网站说明这两种方式都包含相同的核心产品,且提供 AGPLv3 许可下的开源代码、浏览器扩展、加密存储,以及用于导入、搜索、共享和恢复机密的工具。

功能

AES-256-GCM 加密

使用 AES-256-GCM 加密的保险库来存储密码、API keys、.env 文件和其他机密,主页还提到提供完整性验证。

Env Vault

导入整个项目文件夹,并自动检测 .env、.npmrc、credentials.json、AWS、GCP 和 Firebase 凭据,以及 CLAUDE.md 和 AGENTS.md 上下文文件。

浏览器扩展

使用 Chrome 和 Firefox 扩展,在登录网站或管理凭据时一键自动填充。

可安装的 PWA

可从浏览器将 Lemonade 安装为 PWA,无需应用商店下载即可使用。

共享与紧急访问

安全地与团队成员共享密码,并可设置带等待期的紧急访问。

导入和导出

可从 Bitwarden、1Password 或 CSV 导入,并可随时导出数据以减少锁定。

使用场景

  • 存储并登录账户

    将个人和团队凭据保存在一个保险库中,同时使用浏览器自动填充和 passkeys 进行日常登录。

  • 管理项目机密

    导入项目文件夹,让 Env Vault 在需要时自动检测常见机密文件和开发者上下文文件,然后在需要时再将其导出回 .env 格式。

  • 安全共享访问

    安全存储共享凭据,授予队友访问权限,并在有等待期的情况下使用紧急访问作为应急方案。

  • 迁移且不被锁定

    通过导入 Bitwarden、1Password 或 CSV 数据从其他密码管理器迁移,然后在设置变化时再导出。

  • 运行自有部署

    当你希望数据和基础设施都由自己掌控时,可在自己的 Firebase 项目上使用自托管部署。

Pros and Cons

Pros

  • 网站上的定价页面不可用,因此方案信息仅限于主页。
  • 页面未提供关于集成、管理员控制或托管设置的完整文档。

Cons

  • 侧重于开发者工作流,例如 .env 文件、API keys 和项目文件夹导入。
  • 同时支持自托管和托管选项,源码基于 AGPLv3 开放。
  • 包含 Chrome 和 Firefox 扩展、PWA,以及用于搜索、共享、备注、TOTP 和密码历史的内置工具。
  • 提供来自 Bitwarden、1Password 和 CSV 的导入与导出路径,以减少锁定。

FAQ

Lemonade 最适合用于什么?

Lemonade 专为密码、机密以及开发者相关文件而设计,例如 .env 文件、API keys、credentials.json 和 AI 上下文文件。主页并未将其描述为通用的消费级密码管理器。

我可以导入或导出我的数据吗?

主页说明 Lemonade 可以从 Bitwarden、1Password 或 CSV 导入,并且也支持导出,因此数据不会被锁定。

Lemonade 可以在浏览器中使用吗?

可以。主页说明 Lemonade 提供 Chrome 和 Firefox 扩展,支持一键自动填充,同时还提供可安装的 PWA。

Lemonade 是自托管还是托管服务?

可以。网站说明你可以在自己的 Firebase 项目上免费自托管,或者选择一次性支付 29 美元的托管版本。

Lemonade 支持团队协作吗?

主页提到面向团队的功能,包括安全共享和紧急访问,但没有提供详细的团队管理或权限模型文档。

Quick Facts

类别
密码管理器
主要受众
开发者
平台
Web 应用、Chrome 扩展、Firefox 扩展、PWA
托管选项
在 Firebase 上自托管或使用托管服务
开源
AGPLv3
来源域名
lemonadepass.app