... weil ich diese PWs nicht speichere und durch deren Eingabeaufforderung mein Gehirn fordere
Dann musst sie auch schön komplex gestalten und regelmäßig ändern, sonst ist es keine Herausforderung. ![]()
Tatsächlich besteht die Funktion des Masterpassworts darin, die gespeicherten Passwörter und Passphrasen zu schützen.
Darüber hinaus bietet es keinen Schutz. Das kann man kritisieren oder auch gut finden. Immerhin wird kein Schutz vorgaukelt, der in Wahrheit gar nicht besteht.
Eine Sperre des Thunderbird z.B. wäre nur ein Scheinschutz, weil die E-Mails auf der Platte im Klartext vorliegen und somit auch ohne Thunderbird gelesen werden können.
Das Masterpasswort selbst wird, wie hier kürzlich zu lesen war, nach wie vor nur per SHA-1 mit nur einer Iteration verschlüsselt. Das ist nicht state of the art.
Wenn du Schutzbedarf hast, insbesondere bei mobilen Rechnern, dann empfehlen sich die üblichen Standardmaßen des Betriebssystems, wie die Verschlüsselung der Datenspeicher, das Sperren des Rechners bei kurzzeitigem Verlassen usw. .