Автор темы
Ситуация, которую проходил почти каждый. Ты решаешь перенести пароли из браузера в нормальный менеджер. Открываешь выбор: облачное решение с синхронизацией между устройствами или локальная база, которую сам копируешь и сам бэкапишь.
Облако удобно. Поменял пароль на ноутбуке, через секунду он на телефоне. Но база лежит на чужом сервере. Списки доступа, внутренние политики провайдера, потенциальные утечки: ты контролируешь только свой мастер-пароль. Всё остальное на доверии.
Локальная база (KeePass и его форки) не уходит никуда без твоего ведома. Зато синхронизация превращается в ручную задачу. Забыл скопировать файл на телефон перед поездкой: сидишь без паролей. Потерял единственную копию: конец.
Есть промежуточный путь: локальная база, которую ты сам кладёшь в зашифрованное хранилище. Но это уже компромисс, и облако снова в цепочке.
Лично я замечаю, что аргументы обеих сторон одинаково сильные. Кто-то после известных инцидентов с облачными менеджерами ушёл на офлайн. Кто-то считает, что правильное шифрование на клиенте делает серверную утечку бесполезной для атакующего.
Ты держишь базу в облаке с удобной синхронизацией или только локально с ручным копированием? Что выбрал и какой аргумент стал решающим?