O KeePass possui chave interna permanente para criptografar dados? Ou a chave para criptografia é uma senha (e arquivo de chaves)? Em algum site, eu analisei as discussões sobre maneiras de invadir a base do KeePass. Uma das suposições era a de que existem duas maneiras: uma para forçar a frase - senha e outra estava prestes a forçar a força- chave da chave mestra criptografada . Existe realmente uma chave mestra interna realmente permanente para criptografia de dados?
-1
Respostas:
Depois de ler este artigo , parece que alguns bytes aleatórios são realmente gerados, mas apenas com o objetivo de concluir a chave completa de 256 bits:
Então, concluo que não há chave mestra interna. Quando a senha do usuário (e o arquivo da chave) é alterada, a base da senha é criptografada novamente com uma nova chave.
fonte