Windows Vault пришел на смену устаревшему хранителю паролей Credential Manager, который использовался в прошлых версиях Windows. Данные, хранимые в Windows Vault, структуизированы и представляют собой набор записей, принадлежащих определенной схеме Vault (на рисунке внизу показана условная структура Vault). В Vault также было добавлено несколько новых возможностей:
Создание резервных копий всех паролей и их восстановление
Улучшена система шифрования и переносимость на другие системы
Улучшенный интерфейс программирования
Появилась возможность самостоятельного создания и управления Vault
Windows Vault
На физическом уровне Vault - это дисковый каталог с набором следующих файлов:
Policy.vpol - набор ключей шифрования для записей Vault. Данные ключи могут быть защищены при помощи двух основным методов: с помощью DPAPI, либо с помощью пароля пользователя. Последний тип защиты не используется в Windows 8.
.vsch - схема Vault, содержащая описатели структур, флаги и другую служебную информацию.
.vcrd - запись Vault, в которой находятся исходные зашифрованные данные, относящиеся к определенной схеме и состоящие, как правило, из нескольких полей. Шифрование исходных данных реализовано грамотно: применен алгоритм AES, где ключ шифрования берется из базы policy.vpol (см. выше), в каждой записи при шифровании используется соль.
В настоящее время существует два типа хранилища Vault: системное и пользовательское. Пользовательский Vault может быть расположен в следующих каталогах...
passcape.com/index.php?section=docsys&cmd=details&id=36&setLang=6
