É seguro manter a janela do Keepass aberta quando não estiver usando?

4

Eu li no site da Keepass que Keepass mantém senha criptografada na memória.

Então, é seguro manter a janela do Keypass aberta?

    
por tintin 30.03.2013 / 15:06

3 respostas

5

Por que você não lê o manual Keepass e se decide?

Proteção da memória de processo

While KeePass is running, sensitive data (like the hash of the master key and entry passwords) is stored encrypted in process memory.

This means that even if you would dump the KeePass process memory to disk, you couldn't find the passwords.

For example, when you are copying a password to the clipboard, KeePass first decrypts the password field, copies it to the clipboard and immediately re-encrypts it using the random key.

Additionally, KeePass erases all security-critical memory when it's not needed anymore, i.e. it overwrites these memory areas before releasing them (this applies to all security-critical memory, not only the password fields).

KeePass ≥ 1.15 and 2.x use the Windows DPAPI for in-memory encrypting the sensitive data. With DPAPI, the key for in-memory encryption is stored in a secure, non-swappable memory area managed by Windows. If DPAPI is not available or disabled (advanced KeePass options, by default using DPAPI is enabled), KeePass uses the ARC4 encryption algorithm with a random key. Note that this is less secure than DPAPI, mainly not because ARC4 cryptographically isn't that strong, but because the key for in-memory encryption is also stored in swappable process memory.

    
por 30.03.2013 / 17:04
2

Bem, se você se preocupa em proteger suas senhas o suficiente para usar o keepass, eu não o recomendaria. A segurança é tão boa quanto o elo mais fraco. A menos que você esteja desconectado e em um local não público, eu não o recomendaria.

    
por 30.03.2013 / 15:14
2

Depende se alguém tiver acesso ao seu computador. Certamente, se você bloquear seu computador quando não estiver por perto, não vejo problema.

    
por 30.03.2013 / 15:23

Tags