La password "master" viene utilizzata per criptare e decodificare i dati memorizzati dalla memoria protetta. Le password master sono specifiche per fornitore: ogni fornitore ha una password master separata.
La durata di una password master inizia quando viene richiesta per la prima volta ad un fornitore di password. A seconda del fornitore, la password master verrà generata nel background o il fornitore chiederà qualche genere di input. La stessa password master viene poi utilizzata per tutte le successive operazioni di questo fornitore di password.

Figura 1. Durata di una password master.
Una volta ottenuta dal fornitore di password, la password master viene collocata nella cache della memoria finché non viene chiusa l'applicazione o la cache della password non viene cancellata utilizzando la pagina di preferenze Memoria protetta.
La password master può essere modificata tramite la pagina di preferenze Memoria protetta. A seconda del fornitore, l'operazione di modifica della password potrebbe richiedere un input da parte dell'utente oppure potrebbe avvenire completamente in background.
Nel caso in cui la password master vada persa, può essere recuperata se sono state specificate le domande e le risposte per il recupero della password. Il recupero della password consente di risolvere problemi di tipo umano e di macchina. Ad esempio, se è stata utilizzata la richiesta UI per immettere una password e l'utente l'ha dimenticata. Se è stato utilizzato un modulo di integrazione del sistema operativo, il sistema operativo potrebbe essere stato reinstallato o essere stata eliminata una voce nel keyring di sistema che era stata utilizzata per la password master.
Memoria protetta
Funzionamento della memoria protetta
Pagina delle preferenze della memoria protetta
Opzioni di runtime della memoria protetta