前提として
パスワードマネージャーにログインするための情報は別なところにもう一つ保存されているという前提。
要は
金庫があります。金庫の鍵は金庫の中にあります。(スペアは別にあります)
結論はやってもよさそう
まず金庫にアクセスできる=金庫の鍵をゲットしている=認証情報を手に入っている状態
なので、アクセスされて盗まれることを危惧することは無意味かも。
Bitwardenの場合
ログインには必ずマスターパスワードが必要(保管庫がマスターバスワードで暗号化されているので)
だから、パスキーだけを盗まれたりしてもマスターパスワードが盗まれない限りは大丈夫そう。
逆に言うと、ローカルパスキーだけあっても暗号化が解除できないので、マスターパスワードが必要。
ローカルのメモリとかから抜かれないかな・・・ (取れそう…)