Flujo de datos
Adónde va un clip, paso a paso
Todo lo que hay en el recuadro superior ocurre en tu PC, con tu cuenta de Windows. El recuadro inferior es la única vía de red del programa, y no tiene acceso a tus clips.
Filtro. Un clip que su app marcó como “no registrar” — las marcas estándar que ponen KeePass, 1Password y Bitwarden — ni siquiera se lee. Un clip de una app excluida se descarta antes de guardarse; la lista predeterminada incluye gestores de contraseñas y módulos de seguridad de la banca coreana. La directiva de la organización puede añadir apps y desactivar la captura de imágenes o archivos. win/clipboard.read, Vault._gate
Cifrado que falla de forma segura. Una credencial se cifra con Windows DPAPI y se elimina su texto, así que nunca llega al índice de búsqueda. Si DPAPI no está disponible o falla, el clip se descarta en lugar de conservarse en claro. Vault._protect
Almacenamiento. En el primer arranque la carpeta deja de heredar permisos y a tu cuenta se le concede acceso de forma explícita, así que un cambio en una carpeta superior no puede ampliarlo. Las credenciales se desduplican con un hash con clave, así que la base de datos no contiene ninguna huella adivinable del valor. win/acl.harden_once, Vault._dedupe_key
Pegado. ClipVault devuelve el foco a la ventana de la que venías y vuelve a comprobar que está en primer plano justo antes de enviar Ctrl+V. Si no puede confirmarlo, no envía nada y el clip te espera en el portapapeles. Una credencial que coloca en el portapapeles lleva ella misma las marcas de “no registrar”, así que el historial del portapapeles de Windows y otros gestores la ignoran. actions.deliver, win/exclusions.exclusion_payloads
Borrado. Después de pegar una credencial, el portapapeles se vacía a los 30 segundos por defecto, pero solo si no se ha copiado nada nuevo desde entonces. actions.clear_if_unchanged
Red. La petición la hace una función que recibe una dirección y tu consentimiento, y nada más, así que ningún dato de los clips está a su alcance. Rechaza el HTTP sin cifrar y las redirecciones, y descarta las respuestas de más de 64 KB. net.py, updates.fetch