HKEY_USERS\SID можно заменить на HKCU. Про http авторизацию пара неточностей, там не только basic, но и digest http авторизация, причём хранится на Windows 7 в credential manager, а vault лишь позволяет использовать другой, к тому же недокументированный api.
«Секретики» DPAPI. Взгляд на осла