Mui interessante essa implementação da
Cifra de Vigenère...
...mas me parece vulnerável demasiadamente.
Se nós supormos um ladrão que (1) furte uma residência, (2) consiga ter acesso ao papel aonde anotei a cifra, (3) saiba que aquela pedaço de papel tem algum valor e (4) depois seja capaz de descriptografar tendo conhecimento da Cifra, certamente há vulnerabilidade. No entanto, penso ser necessária uma forma de "cold storage" de senhas muito longas (principalmente por conta da minha memória!) e, sendo isso necessário, buscar uma camada a mais de proteção simples de ser recuperada e eficiente (se tiverem outra solução, gostaria muito de saber). Não sei se já temos um tipo de furto "físico" (material) no Brasil com esse grau de sofisticação (nunca usaria o recurso da Cifra na web, por exemplo).
É claro também que se trata de furto. No caso de roubo, o ladrão poderia educadamente me solicitar as senhas e eu prontamente as entregaria.
De qualquer forma, lembro o caso da fortuna nunca recuperável de
Diana Dors, "protegida" pela Cifra.
Outra dica do keepass: como o acesso ao programa (a seu banco de dados com as senhas cadastradas) também é protegido por senha, para evitar o uso de keylogger ao abri-lo é recomendado que se use a opção
"Enter Master Key on Secure Desktop".