Модель охватывает настольное приложение, работающее как локальное хранилище: настройку, разблокировку, блокировку и сброс мастер-пароля; хранение в бэкенде wa-sqlite и устаревших хранилищах OPFS/JSON, ожидающих защищённой миграции; зашифрованные резервные копии; шифрование вложений; биометрическую разблокировку для удобства; а также поведение буфера обмена и показанных полей, пока приложение разблокировано.
Защищаемые активы включают мастер-пароль, секреты каждого элемента хранилища — пароли, карты, API-ключи, записи passkey, личности, заметки, TOTP-сиды и метаданные, раскрывающие владение, — содержимое вложений, зашифрованные резервные файлы и упакованный биометрией блок данных разблокировки.
Границы доверия определены явно. API хранения, подобные браузерным, считаются персистентностью, а не хранилищем секретов. Резервные механизмы OPFS и localStorage рассматриваются как доступные злоумышленнику в покое, если приложение их не зашифровало. Импортируемые данные CSV/JSON и выбранные пользователем резервные файлы считаются недоверенным вводом до разбора и валидации.
Защищается
Скопированная зашифрованная резервная копия .ks без её пароля. Чтение сохранённого содержимого базы данных в заблокированном состоянии. Подмена содержимого резервных копий или вложений AES-GCM. Повреждённые файлы импорта. Кратковременный физический доступ после блокировки приложения.
Защищается частично
Процесс от вашей учётной записи ОС, читающий данные приложения: содержимое элементов и вложения зашифрованы, но настройки профиля и часть метаданных могут остаться читаемыми. Действующий разблокированный сеанс: автоблокировка и сброс показа снижают экспозицию, но разблокированное состояние всё ещё считается доверенным.
Не защищается — вне охвата
Вредоносное ПО от вашей учётной записи ОС, пока хранилище разблокировано. Скомпрометированные ОС, WebView или среда исполнения. Анализ памяти, кейлоггинг, привилегированный захват экрана и перехват буфера обмена враждебным локальным ПО. Потеря мастер-пароля без действующей резервной копии. Облачная синхронизация, разрешение конфликтов между устройствами и корпоративные политики — непоставляемые функции, вне модели.