fix(mount): Z-01 — zeroize decoy password in memory
This commit is contained in:
+3
-2
@@ -158,9 +158,10 @@ pub async fn mount_container(
|
||||
println!(" [i] Der angegebene Notfallschlüssel gehört zum Hidden-Vault (Slot 1).");
|
||||
println!(" Für den Zugriff auf die Trägerdatei wird das Passwort des Standard-Vaults benötigt.");
|
||||
}
|
||||
let decoy_pass =
|
||||
let decoy_pass = Zeroizing::new(
|
||||
rpassword::prompt_password("Master-Passwort für Standard-Vault eingeben: ")
|
||||
.context("Fehler beim Einlesen des Standard-Vault Passworts")?;
|
||||
.context("Fehler beim Einlesen des Standard-Vault Passworts")?,
|
||||
);
|
||||
let decoy_keys = meta.authenticate(&decoy_pass).ok_or_else(|| {
|
||||
anyhow::anyhow!("Ungültiges Passwort für Standard-Vault.")
|
||||
})?;
|
||||
|
||||
Reference in New Issue
Block a user