Il Blocco note di Microsoft non salverà nulla sul disco a meno che tu non gli dica esplicitamente di farlo (usando "Salva con nome"). Questo è in contrasto con programmi più complessi come Word o Notepad ++ che hanno funzionalità di recupero automatico e potrebbero salvare copie di sicurezza dei file. Non so, ma sospetto, che gli editor di testo semplici e di base su altri sistemi operativi funzionino allo stesso modo.
Se fosse salvato su disco, sarebbe persistente ed eventualmente ripristinabile anche dopo che sarebbe stato cancellato. Quindi sarebbe una cattiva pratica.
Il malware potrebbe, ovviamente, leggerlo dagli Appunti o estrarlo dalla RAM (dove deve essere comunque memorizzato a volte, anche se si digita semplicemente nella casella della password). Ma se hai malware sul tuo sistema tutte le tue password sono perse comunque, quindi il modo in cui li digiti non è davvero un problema.
Direi che il principale problema di sicurezza con il tuo schema è che la password rimarrà negli appunti (a meno che non ti ricordi sempre di copiare qualcos'altro subito dopo) in modo che qualcuno che usa il computer dopo si possa imbattersi nella password solo incollare.
Inoltre, ci sono programmi legittimi che leggono gli appunti e li salva in modo da poter ottenere una cronologia degli appunti. Ovviamente, se ne hai uno installato, sei nei guai.
Ti consigliamo di utilizzare solo un gestore di password .