Luồng dữ liệu
Clip đi đâu, từng bước một
Mọi thứ trong khung phía trên diễn ra trên máy bạn, dưới tài khoản Windows của bạn. Khung phía dưới là đường mạng duy nhất của chương trình, và nó không truy cập được clip của bạn.
Cổng. Clip mà ứng dụng của nó đánh dấu “không ghi lại” — các dấu chuẩn mà KeePass, 1Password và Bitwarden đặt — thậm chí không được đọc. Clip từ ứng dụng loại trừ bị loại bỏ trước khi được lưu; danh sách mặc định gồm các trình quản lý mật khẩu và mô-đun bảo mật ngân hàng Hàn Quốc. Chính sách tổ chức có thể thêm ứng dụng và tắt việc ghi nhận hình ảnh hoặc tệp. win/clipboard.read, Vault._gate
Mã hóa theo nguyên tắc fail-closed. Thông tin đăng nhập được mã hóa bằng Windows DPAPI và phần văn bản bị gỡ bỏ, nên không bao giờ vào chỉ mục tìm kiếm. Nếu DPAPI không khả dụng hoặc thất bại, clip bị loại bỏ thay vì được giữ ở dạng văn bản thường. Vault._protect
Lưu trữ. Ở lần chạy đầu tiên, thư mục ngừng kế thừa quyền và tài khoản của bạn được cấp quyền một cách tường minh, nên thay đổi ở thư mục cha không thể nới rộng quyền của nó. Thông tin đăng nhập được khử trùng lặp bằng hàm băm có khóa, nên cơ sở dữ liệu không chứa dấu vân tay nào có thể dùng để đoán ra giá trị. win/acl.harden_once, Vault._dedupe_key
Dán. ClipVault trả tiêu điểm về cửa sổ bạn vừa rời đi và kiểm tra lại rằng nó đang ở phía trước ngay trước khi gửi Ctrl+V. Nếu không xác nhận được, nó không gửi gì cả và clip nằm chờ bạn trên clipboard. Thông tin đăng nhập mà nó đưa lên clipboard tự mang các dấu “không ghi lại”, nên lịch sử clipboard của Windows và các trình quản lý khác sẽ bỏ qua. actions.deliver, win/exclusions.exclusion_payloads
Xóa. Sau khi bạn dán thông tin đăng nhập, clipboard được làm trống sau 30 giây theo mặc định — nhưng chỉ khi từ đó đến giờ chưa có gì mới được sao chép. actions.clear_if_unchanged
Mạng. Yêu cầu được tạo bởi một hàm chỉ nhận một địa chỉ và sự đồng ý của bạn, ngoài ra không nhận gì khác, nên không dữ liệu clip nào nằm trong tầm với của nó. Nó từ chối HTTP thường và chuyển hướng, và bỏ các phản hồi trên 64 KB. net.py, updates.fetch