Estoy considerando usar la DPAPI de Windows para proteger una clave ECDH que utilizo para cifrar algunos datos en una base de datos local en una aplicación de escritorio de Windows. Soy nuevo en DPAPI, pero entiendo que DPAPI puede usar las credenciales de un usuario para proteger las claves que protege.
¿No sería esto vulnerable al malware, que un usuario instala inadvertidamente o si la DPAPI proporciona alguna protección en esta instancia?