inzwischen habe ich MONN€P€NNY auch zum Laufen gebracht. Sehr bequem, schnell, ok, die versteckten Dateien, die mich so störten, werden jetzt auf der Chipkarte gespeichert. So soll es lt. Bank auch richtig sein.
Das Programm wird nur als User gestartet, nie als Root. Auch klar. Aber der Schlüssel ist auf dem Kartenleser, sowas wie eine Smartcard, bloß kleiner. Das Programm mountet den Kartenleser und hält diesen Zustand solange aufrecht, wie man im Programm ist.
Ergo - der Kartenleser ist als User gemountet. Mir will nicht plausibel werden, warum ein angreifender Hacker nun nicht in der Lage sein soll, diesen Schlüssel abzugreifen

Die Schlüsseldatei ist doch durch nichts geschützt - noch schlimmer sieht das m.E. aus, wen man mittels Floppy arbeitet.
Wo also liegt denn jetzt die Sicherheit?