Фильтр. Клип, который его приложение пометило «не записывать» (это стандартные метки, которые ставят KeePass, 1Password и Bitwarden), даже не читается. Клип из исключённого приложения отбрасывается до сохранения; список по умолчанию охватывает менеджеры паролей и корейские банковские модули защиты. Политика организации может добавлять приложения и выключать захват изображений или файлов. win/clipboard.read, Vault._gate
Шифрование по принципу fail-closed. Учётные данные шифруются через Windows DPAPI, а их текст удаляется, поэтому они никогда не попадают в поисковый индекс. Если DPAPI недоступен или выдаёт ошибку, клип отбрасывается, а не хранится открытым текстом. Vault._protect
Хранение. При первом запуске папка перестаёт наследовать права, а вашей учётной записи доступ выдаётся явно, поэтому изменение родительской папки не может его расширить. Дубликаты учётных данных выявляются по хешу с ключом, так что в базе нет угадываемого отпечатка значения. win/acl.harden_once, Vault._dedupe_key
Вставка. ClipVault возвращает фокус окну, из которого вы пришли, и прямо перед отправкой Ctrl+V ещё раз проверяет, что оно на переднем плане. Если подтвердить это не удаётся, он ничего не отправляет, а клип ждёт вас в буфере обмена. Учётные данные, которые он кладёт в буфер обмена, сами несут метки «не записывать», поэтому журнал буфера обмена Windows и другие менеджеры их пропускают. actions.deliver, win/exclusions.exclusion_payloads
Очистка. После вставки учётных данных буфер обмена по умолчанию очищается через 30 секунд — но только если с тех пор не было скопировано ничего нового. actions.clear_if_unchanged
Сеть. Запрос выполняет функция, которая принимает адрес и ваше согласие и больше ничего, поэтому данные клипов ей недоступны. Она отклоняет обычный HTTP и перенаправления и отбрасывает ответы больше 64 КБ. net.py, updates.fetch