Braccoz parlate tutti come se l'unico metodo di attacco sia quello di bucare un database con i dati in chiaro... non e' cosi'...
anche la questione open source
Puoi farmi un esempio di attack vector imputabile all'architettura dell'app e non all'utente (quindi, se il tuo attack vector è: "ti rubano la master password" non conta) che non sarebbe presente nella soluzione da te indicata?
Braccoz certo, il sorgente e' pubblico, ma poi vi compilate il binario da soli?
Personalmente no, però volendo si può fare. Il fatto è che anche se lo facessi, dovresti controllare manualmente ogni commit, visto che un supply-chain attack può iniziare anche dalla macchina di uno sviluppatore. Questo però avviene con qualsiasi strumento tu utilizzi, che sia il tuo sistema operativo, il tool che (almeno SPERO) utilizzi per cifrare il tuo file in locale, ogni programma che installi che abbia accesso alla RAM , ai file, ecc... Ad un certo punto bisogna scendere a compromessi, ma bisogna farlo con la consapevolezza tecnica di quello che si sta dicendo e facendo.
Braccoz solo non fateli passare come 100% sicuri perche' non lo sono per definizione
Non farli passare come non sicuri se poi non spieghi le motivazioni dietro le tue affermazioni. Nulla è 100% sicuro perchè potremmo dire che in un mondo ideale Bitwarden ti riconosce grazie alla magia nera e se qualcuno prova a rubarti i dati lo fermerebbe, però nel mondo reale abbiamo solo la crittografia e dobbiamo accontentarci di quella...