msdnのドキュメントには次のように書かれていPasswordBox.Password
ます:
Password プロパティの値を取得すると、パスワードがプレーン テキストとしてメモリに公開されます。この潜在的なセキュリティ リスクを回避するには、SecurePassword プロパティを使用してパスワードを SecureString として取得します。
したがって、すべてが安全であることを期待して、イベントでSecurePassword
ビュー モデルに送信しますが、Snoop でアプリケーションを検査すると、PasswordBox のプロパティに、入力したパスワードがプレーン テキストで表示されます。それは SecurePassword を使用する目的全体を殺しませんか? パスワードを保護するためにここですべきことは他にありますか?PasswordChanged
Password