Sto prendendo in considerazione l'utilizzo del DPAPI di Windows per proteggere una chiave ECDH che utilizzo per crittografare alcuni dati in un database locale in un'applicazione desktop Windows. Sono nuovo di DPAPI, ma è a conoscenza del fatto che DPAPI può utilizzare le credenziali degli utenti per proteggere le chiavi che protegge.
Non sarebbe vulnerabile al malware, che un utente installa inavvertitamente o DPAPI fornisce protezione in questa istanza?