@joojmachine passei o olho pelo documento e diria que está indo em um bom caminho. Tenho alguns pontos de desacordo que vou comentar por aqui:
1-adotar keepassxc ao invés de opções com servidores (bitwarden e proton). Por ser descentralizado (sem servidor) o keepassxc garante acesso mesmo diante de bloqueios de rede e está imune a falhas específicas dos fornecedores (servidor off-line, empresa vendida, produto descontinuado, etc)
+