Estaba investigando la seguridad de los archivos de claves frente a las contraseñas y pensé que posiblemente el archivo de claves podría pasar por alto a los keyloggers que podrían estar instalados en mi máquina.
Dependiendo de qué malware haya instalado en tu sistema, como dijiste, los registradores de claves registrarán tu clave maestra de nuevo en el atacante, pero si un atacante desea obtener acceso a tu base de datos de contraseñas, simplemente instalará un malware más sofisticado. para descargar su archivo clave.
Mateo 1471 tiene toda la razón. Creo que la ley siempre será verdadera. Para probarlo, aquí hay un artículo que detalla exactamente cómo descifrar el almacenamiento de Keypass para obtener contraseñas. enlace Sin embargo, usar una solución como Keypass, Lastpass, onepass o cualquier otro (eso es bueno) es un riesgo mucho mayor que arriesgarse a usar la misma contraseña en todos los sistemas.
Lea otras preguntas en las etiquetas keepass