O armazenamento de certificados padrão é tão seguro quanto qualquer outro arquivo criptografado pelo sistema no seu computador. Por exemplo. Se alguém souber seu nome de usuário / senha do Windows e conseguir fazer login, ele poderá acessar o certificado sem problemas. No entanto, se alguém tiver acesso ao seu disco rígido sem conhecer suas credenciais do Windows, ele não poderá obter acesso ao armazenamento de certificados. Então, isso é melhor do que apenas um arquivo de texto plano no seu computador. Mas se você tornar esse arquivo criptografado, usando as ferramentas padrão do Windows, a segurança deles será muito semelhante: se você esquecer sua senha ou reinstalar o Windows, o conteúdo será perdido para sempre e não poderá ser recuperado.
Obviamente, como o certificado no armazenamento padrão deve estar acessível aos programas assim que você efetuar login, não será possível garantir uma segurança mais strong sem usar o hardware externo.