パワー ユーザーがKeepassXデータベース ファイルにすばやくアクセスできるようにするためのライブラリに取り組んでいます。現在、アプリケーションのメモリ内での寿命は非常に短いため、暗号化されていない KeePass データベースのセキュリティは大きな問題ではありません。
ただし、KeepassX GUI と同様に、バックグラウンドで一定期間データベースのロックを解除したままにする機能を追加したいと考えています。これにより、マスター パスワードの入力を求められることなく、パスワードをすぐに照会できます。これは、データベースをメモリに保持し、クライアントと通信する一種のデーモン プロセスが存在することを意味します。
これのセキュリティへの影響は のセキュリティへの影響に似ているようssh-agent
です。これらの部分の周りの誰かが、そのプロジェクトが機密データ (つまり、ロックされていない SSH 秘密鍵) の長期的な安全なストレージにどのようにアプローチするかについてよく知っているかどうか疑問に思っています。