Io uso KeePass su Dropbox. Sinceramente, se qualcuno ha interesse nel
craccarti un AES256 o più, vuol dire che sei talmente importante da
poterti permettere soluzioni più avanzate che Dropbox! Quindi per me
(e penso anche per te) è un rischio accettabile.

Il vero problema è se escono versioni di KeePass o 1Password con
implementazioni bacate. Inutile pensare alla decifratura di AES256 se
poi lasciano (dico per dire eh) un file temporaneo con i dati in
chiaro. Spero che ciò non avvenga mai!

roberto
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a