KeePass es una aplicación que guarda todas sus contraseñas en una base de datos. Está principalmente protegido por una contraseña maestra y / o archivo de claves. Si la base de datos está correctamente encriptada con esa contraseña, esto puede ser bastante seguro.
Hay un complemento OtpKeyProv que supuestamente aumenta la seguridad al agregar un segundo factor de autenticación. Después de proteger su base de datos con este complemento, debe generar e ingresar contraseñas de un solo uso para abrir su base de datos.
Mi pregunta: ¿esto realmente aumenta la seguridad? No veo de ninguna manera cómo se puede usar el mecanismo OTP para cifrar más la base de datos. ¿No puede un pirata informático que se adueña de la base de datos no simplemente compilar una versión de KeePass (es de código abierto) que no solicita el valor OTP?
Hasta donde puedo ver, el complemento solo le molesta cuando desea acceder a la aplicación, lo que lleva a una falsa sensación de seguridad adicional.
O estoy pasando por alto algo.