تمتاز برامج إدارة كلمات المرور بسهولة وراحة الاستعمال، نظراً لأنها توفر للمستخدم كلمة مرور واحدة لجميع الحسابات ومواقع الويب. غير أن خبراء تكنولوجيا المعلومات ينصحون بالابتعاد عن استعمال هذه الأدوات المساعدة، نظراً لأن المزايا الكبيرة يقابلها عيوب كثيرة. ويقوم المستخدم في برامج إدارة كلمات المرور بتخزين بيانات تسجيل الدخول الخاصة به بشكل مشفر، دون أن يتعرض لنسيانها، ولكن يتعين عليه تذكر كلمة مرور واحدة - تعرف باسم كلمة المرور الرئيسية - من أجل الوصول إلى القائمة، التي تشتمل على كلمات المرور الخاصة به. كلمة مرور معقدة وتتمثل مزايا برامج إدارة كلمات المرور في أن المستخدم يمكنه إنشاء كلمات مرور أكثر تعقيداً، علاوة على أنه يتم تخزين كل كلمات المرور في مكان آمن. غير أن رونالد إيكينبيرغ من مجلة "c't" الألمانية أوضح أن برامج إدارة كلمات المرور تنطوي على عيب خطير، فإذا تعرض الكمبيوتر مثلاً لهجمات القرصنة بواسطة برامج التروجان والبرمجيات الخبيثة، فقد يتم التجسس في بعض الأحيان على كلمة المرور الرئيسية، وبالتالي تصبح قاعدة البيانات الخاصة بكلمات المرور في خطر، وقد تقع في أيدي القراصنة. ويتعين على المستخدم تذكر كلمة المرور الرئيسية، أو ما يعرف باسم مفتاح أمان كلمة المرور، بنفسه. وينصح المكتب الاتحادي لأمان تكنولوجيا المعلومات بضرورة أن تشتمل كلمات المرور الجيدة على 8 علامات على الأقل بحيث تشتمل على حروف كبيرة وصغيرة وأرقام وعلامات خاصة. ولا يجوز بأي حال من الأحوال استعمال كلمات القاموس أو أسماء الأصدقاء أو أفراد الأسرة. أوف لاين أم أون لاين؟ وهناك نوعان من برامج إدارة كلمات المرور: برامج أوف لاين وبرامج أون لاين. بالنسبة للبرامج أوف لاين، التي لا تحتاج إلى الاتصال بالإنترنت مثل Keepass، يتم تخزين البيانات على كمبيوتر المستخدم، بينما في البرامج أون لاين، التي تحتاج إلى الاتصال بالإنترنت مثل Lastpass أو 1Password، يتم تخزين قاعدة بيانات كلمات المرور بشكل مشفر على خوادم الشركات المقدمة للخدمة. وتتمثل ميزة البرامج أون لاين في إمكانية الوصول إلى كلمات المرور عبر كل الأجهزة المستخدمة، سواء كانت أجهزة مكتبية أو هواتف ذكية أو أجهزة لوحية. ولكن عند استعمال البرامج أوف لاين فإنه يتعين على المستخدم نقل ملف كلمة المرور يدوياً بين الأجهزة عن طريق النسخ واللصق، كما هو الحال عند الرغبة في نقل البيانات من الكمبيوتر إلى الهاتف الذكي. وغالباً ما يتم دمج برامج إدارة كلمات المرور في متصفح الويب عن طريق ما يعرف باسم الأدوات الإضافية "Plugins"، وبالتالي يمكن اعتماد كلمات المرور المعنية في الكثير من مواقع وخدمات الويب، ويتعين على المستخدم في مثل هذه الحالة إدخال كلمة المرور الرئيسية مرة واحدة فقط، وهو ما يعمل على تعزيز راحة الاستعمال. ويمكن للمستخدم تخزين كلمات المرور الخاصة به على وحدة ذاكرة فلاشية يحملها معه، ثم يقوم بتوصيلها بالكمبيوترات في أي مكان. غير أن الخبير الألماني رونالد إيكينبيرغ أشار إلى أن الكمبيوترات الخارجية قد تشتمل على برامج تروجان أو برمجيات خبيثة لتتجسس على كلمات المرور المخزنة.