An der Stelle befinde ich mich auch - bin seit Jahren bei Lastpass und immer superzufrieden gewesen. Trotzdem geben einem diese Angriffe zu denken, auch wenn (bislang) nichts kritisches abgegriffen werden konnte. Dazu bietet Lastpass ja Möglichkeiten, weitere Sicherheitsmerkmale einzuziehen, wie z. B. den Google Authenticator oder auch IP-Ländersperren. Die Entschlüsselung findet immer nur lokal statt. Und die Usability ist in der Tat unübertroffen.
Mit Keepass und dem Chrome-PlugIn CKP habe ich zwar eine Lösung aufgebaut, die grundsätzlich funktioniert und auch halbwegs bequem ist, aber in der Funktionalität und Usability liegt LP doch noch deutlich vorne...die Integration in die Browser ist unglaublich gut gelungen, Loginfelder werden sofort als solche anzeiggt (bei mehreren sieht man sofort eine Zahl, wieviele es gibt und bei Klick gibt's dann die Auswahl, welche es denn sein soll), man kann mit mehreren Identitäten arbeiten (z. B. für Formulare), die Erstellung maschinell generierter Passwörter ist genial gelöst und und und.
Tue mich auch noch schwer, LP endgültig den Rücken zuzudrehen. BTW: Stift und Papier fällt komplett für mich aus. Ich habe mittlerweile 864 Logins, alle mit langen und kryptischen Passwörtern. Zusätzlich sichere ich noch, wo ich kann, mit 2-Faktor-Anmeldungen ab (Google, Evernote, Lastpass, Paypal).