beyond83 pisze:Tutaj wyczytałem, że jeśli ma się malware na kompie, to żaden OTP nie pomoże: http://sourceforge.net/p/keepass/discus ... /72288989/
Hasło do KeePass dla Windows możesz podawać w Secure Desktop - chyba nie ma keyloggerów, które potrafią w tym pracować.
Nakreślony w tym watku scenariusz jest bardzo trudny do zrealizowanoa - musisałbyś paść ofiarą szkodnika napisanego konkretnie pod ciebie (musi znać położenie bazy lub odczytać otwierane pliki), zczytać hasło i kody HTOP. Następnie atakujący musiałby skopiować bazę kluczy, przechwycone hasło oraz kody.
Niestety na tę chwilę nie ma żadnego rozwiązania typu TOTP dla KeePass (wówczas jednoczesne przechwycenie 3 elementów: bazy, hasła i kodów jednorazowych i tak nie pozwoli na otwarcie bazy kluczy).