Eu uso o KeePass2 no Windows e o KeePassX no Linux. Eu entendo os argumentos entre os dois sobre compatibilidade de banco de dados e desempenho de plataforma cruzada. O que me deixa curioso é se um deles é mais ou menos seguro.
Nos exemplos a seguir estou executando o KeePass2 e o KeePassX baixados diretamente dos repositórios do Ubuntu.
Gerei uma senha usando o KeePassX e a colei em uma entrada falsa em ambos os programas. Observe as diferentes avaliações em segurança de senha.
KeePassX:
KeePass2:
Em seguida, eu mesmo fiz uma senha rapidamente misturando algumas teclas do teclado. Como antes, o KeePassX retorna uma contagem maior do que o KeePass2 (como quase sempre acontece).
KeePassX:
KeePass2:
Qual é o correto? Os dois programas estão usando algoritmos diferentes para determinar a segurança? Qual é mais confiável?
Além disso, os dois programas usam diferentes métodos de criptografia para seus bancos de dados? É mais seguro?