Filter. Ein Clip, den seine App als „nicht aufzeichnen“ markiert hat — mit den Standardmarkierungen, die KeePass, 1Password und Bitwarden setzen —, wird nicht einmal gelesen. Ein Clip aus einer ausgeschlossenen App wird verworfen, bevor er gespeichert wird; die Standardliste umfasst Passwortmanager und koreanische Banking-Sicherheitsmodule. Eine Organisationsrichtlinie kann Apps hinzufügen und die Erfassung von Bildern oder Dateien abschalten. win/clipboard.read, Vault._gate
Fail-closed-Verschlüsselung. Zugangsdaten werden mit Windows DPAPI verschlüsselt und ihr Text entfernt, sodass sie nie in den Suchindex gelangen. Ist DPAPI nicht verfügbar oder schlägt fehl, wird der Clip verworfen, statt im Klartext behalten zu werden. Vault._protect
Speicherung. Beim ersten Start hört der Ordner auf, Berechtigungen zu erben, und Ihrem Konto wird ausdrücklich Zugriff gewährt, sodass eine Änderung an einem übergeordneten Ordner ihn nicht erweitern kann. Zugangsdaten werden mit einem schlüsselbasierten Hash dedupliziert, sodass die Datenbank keinen erratbaren Fingerabdruck des Werts enthält. win/acl.harden_once, Vault._dedupe_key
Einfügen. ClipVault gibt den Fokus an das Fenster zurück, aus dem Sie kamen, und prüft unmittelbar vor dem Senden von Ctrl+V erneut, dass es im Vordergrund ist. Kann es das nicht bestätigen, sendet es nichts, und der Clip wartet in der Zwischenablage auf Sie. Zugangsdaten, die es in die Zwischenablage legt, tragen selbst die „nicht aufzeichnen“-Markierungen, sodass der Zwischenablageverlauf von Windows und andere Manager sie überspringen. actions.deliver, win/exclusions.exclusion_payloads
Löschen. Nachdem Sie Zugangsdaten eingefügt haben, wird die Zwischenablage standardmäßig nach 30 Sekunden geleert — aber nur, wenn seitdem nichts Neues kopiert wurde. actions.clear_if_unchanged
Netzwerk. Die Anfrage stellt eine Funktion, die eine Adresse und Ihre Zustimmung entgegennimmt und sonst nichts, sodass keine Clip-Daten in ihrer Reichweite sind. Sie lehnt unverschlüsseltes HTTP und Weiterleitungen ab und verwirft Antworten über 64 KB. net.py, updates.fetch