La pregunta importante aquí es si confía en su empresa o no.
- Si su empresa no es confiable, podrían robar fácilmente su contraseña sin un certificado (por ejemplo, utilizando un registrador de claves).
- Si su compañía es confiable, el hecho de que hayan instalado un certificado en su sistema no importa, ya que de todos modos confía en ellos.
¿El hecho de que hayan instalado el certificado te hace reconsiderar cuánto confías en ellos? Probablemente no, las empresas que hacen esto son bastante comunes, y existen razones legítimas además de espiar a los empleados.
¿Les ayudaría el certificado si quisieran obtener su contraseña de Dashlane? No parece de esa manera, pero no estoy 100% seguro. Ellos afirman que "nunca almacenen un derivado de su Contraseña Maestra" en sus servidores. En su lugar, descifran los datos localmente:
Usted usa su Contraseña Maestra para descifrar solo sus propios datos localmente en su computadora, y sus datos se descifran exitosamente solo si proporcionó la correcta.
Por lo tanto, no veo ninguna razón por la que deban enviarlo a través de Internet, y si no se envía a través de Internet, el certificado no ayudará a su empresa a robar la contraseña maestra.
Sin embargo, las contraseñas que protege la contraseña maestra serán visibles para su empresa si las utiliza para iniciar sesión en sitios web, ya que el certificado les permitirá leer su tráfico HTTPS. Pero nuevamente, volviendo a la pregunta básica, ¿confía en su empresa?