@
xinghen57 KeePass 支持高级加密标准 ( AES,Rijndael ) 和 Twofish 算法来加密其密码数据库。这两个密码都被认为是非常安全的。AES (例如,作为美锅连邦正府标准生效)并获得国家*安*全局 ( NSA ) 的绝密情报批准。
整个数据库是加密的,不仅仅是密码字段。因此,您的用户名、注释等也是加密的。
SHA-256 用于对主键组件进行哈希处理。SHA-256 是一个 256 位加密安全的单向哈希函数。尚不清楚针对 SHA-256 的攻击。使用键派生函数转换输出。
防止字典和猜测攻击:通过使用密钥派生函数( AES-KDF,Argon2,...)转换主键组件哈希,字典和猜测攻击可能会变得更加困难。
进程内存保护:您的密码在 KeePass 运行时被加密,因此即使操作系统将 KeePass 进程转储到磁盘,您的密码也未被显示。
[2.x]受保护的内存流:在加载内部 XML 格式时,使用会话密钥加密密码。
安全增强密码编辑控件:KeePass 是第一个具有安全增强密码编辑控件的密码管理器。任何可用的密码编辑控制间谍都无法针对这些控件。在这些控件中输入的密码在 KeePass 的进程内存中甚至不可见。
主键对话框可以显示在安全桌面上,几乎没有键盘记录器工作。自动类型也可以防止键盘记录器。
另请参阅安全信息页面。
哈哈我帮你翻译了下,可以可以