Co brání tomu současnou funkcionalitu LastPass implementovat tak, že by data ukládal do lokálního souboru, který by byl na TC disku, a TC kontejner by se automaticky synchronizoval přes cloud? Kromě toho, že asi neexistují implementace TC na všechny platformy používané LastPass, ale sám jste psal, že formát TC je veřejně zdokumentovaný a naimplementovat si ho můžete sám.
Ano, s tou první bariérou máte pravdu. Ale bavíme se o heslech, která se zadávají do webového formuláře typicky na stránce plné skriptů, většinou se odesílají přes internet v otevřeném tvaru, a často je to z počítače s Windows, kde si uživatel sám dělá "správce". Myslím, že pro útočníka bude mnohem jednodušší získat ten TC kontejner přímo z disku uživatele než z cloudu.