Actifs à protéger
- Secrets utilisateur : mots de passe, TOTP, notes.
- Mot de passe principal : ne doit jamais quitter la mémoire non protégée plus longtemps que nécessaire.
- Intégrité du coffre : détection de modifications non autorisées.
Profils d’attaquants
Hors périmètre assumé
- Compromission physique du poste déverrouillé pendant session ouverte.
- Rubber-hose cryptography — aucun logiciel ne résiste à la contrainte physique sur une personne.