A senha "mestra" é utilizada para criptografar e decriptografar dados armazenados pelo armazenamento seguro. As senhas mestras são específicas para os provedores: cada provedor tem uma senha mestra separada.
A duração de uma senha mestra começa quando é solicitada a um provedor de senha pela primeira vez. Dependendo do provedor, ele gerará uma senha mestra em segundo plano ou solicitará que você insira algo. A mesma senha mestra é utilizada para todo uso subsequente desse provedor de senha.

Figura 1. Ciclo de vida de uma senha mestra.
Uma vez que a senha mestra é obtida do provedor de senha, ela é armazenada em cache na memória até que o aplicativo seja fechado ou o cache de senha seja limpo utilizando a página de preferências Armazenamento Seguro.
A senha mestra pode ser alterada utilizando a página de preferências Armazenamento Seguro. Dependendo do provedor, a operação de alteração de senha pode exigir que você insira algo ou pode ocorrer completamente em segundo plano.
No caso de perda da senha mestra, ela poderá ser recuperada se as perguntas e as respostas de recuperação de senha tiverem sido especificadas. A recuperação de senha permite soluções alternativas para problemas de máquina e humanos. Por exemplo, se um prompt de UI tiver sido utilizado para inserir uma senha, e o usuário tiver esquecido a senha. Se um módulo de integração do sistema operacional tiver sido utilizado, o sistema operacional poderá ter sido reinstalado ou uma entrada foi excluída no keyring do sistema que foi utilizado para a senha mestra.
Armazenamento Seguro
Como Funciona o Armazenamento Seguro
Página de Preferências de Armazenamento Seguro
Opções de Tempo de Execução do Armazenamento Seguro