Genel anlamda bir password manager kullanılmalı mı sorusunun cevabı "Evet kullanılmalıdır." Her ne kadar Lastpass yaklaşık 3 yıl önce bir hack girişimden nasibini almış olsa da...

Lastpass, 1password, Dashlane gibi çözümlerde decryption client üzerinde yapılmakta, server anahtarın ne olduğunu bilmiyor.

Ben Lastpass yerine KeePassXC kullanmanı öneriyorum. %100 open-source, hem Lastpass gibi ticari web-based bir servis değil hem de cloud komponentlerini içermiyor, lokal bir servis.

Sen ne kullanıyorsun diyecek olursan, docker içinde bitwarden server çalıştırıyorum ssh forward ile. Bunu paranoyak seviyede güvenlik takıntım olsaydı, 2FA ile güçlendirirdim.