He estado usando el portapapeles de Windows como un método para obtener contraseñas de Lastpass en aplicaciones de escritorio.
Me he estado preguntando exactamente qué tan seguro es esto. ¿Ningún programa puede acceder al portapapeles en cualquier momento?
Respuestas:
No es seguro
Vea esta pregunta y respuesta en Security.stackechange.com , citado a continuación:
fuente
Solo tenga en cuenta que no solo las aplicaciones pueden tener acceso al portapapeles, y no solo el malware puede querer obtenerlo.
También hay usuarios que pueden revelar accidentalmente o a propósito el contenido del portapapeles después de obtener acceso físico a la computadora. Por supuesto, de todos modos pueden hacer mucho daño, pero obtener la contraseña real (y no solo el acceso a sitios web / programas) es difícil (a menos que la tenga en el portapapeles ...)
Por lo tanto, asegúrese de que el portapapeles esté limpio (y esto no es 100% confiable ya que algunas aplicaciones nuevamente permiten recuperar los valores del portapapeles) o use algún tipo de cifrado (esto no es trivial, pero incluso uno fácil lo protegerá de la pérdida accidental de contraseña)
fuente
Como todos están de acuerdo, el portapapeles es generalmente inseguro. Por lo tanto, la pregunta de seguimiento es obvia: cómo obtener contraseñas / frases de contraseña complejas de un administrador de contraseñas en donde se necesitan, sin exponerlas en el camino.
Busque un administrador de contraseñas que tenga la opción de "escribir su contraseña en la siguiente ventana en la que haga clic" o similar. No conozco ningún ejemplo, porque no soy tan paranoico con la mayoría de las contraseñas. (Y en realidad memorizo las pocas contraseñas de alta seguridad que uso, como mi clave privada GPG).
Wiki de la comunidad: edite en los nombres de los programas que tienen esta característica:
Mi versión de KeepassX, 0.4.3, ofrece borrar el portapapeles después de X segundos (el valor predeterminado es 20 pero 8 está bien)
fuente