
احمِ مفاتيح SSH الخاصة بك باستخدام Secure Enclave على جهاز Mac
Secretive هو تطبيق لحماية وإدارة مفاتيح SSH باستخدام Secure Enclave.
الإعداد الأكثر شيوعًا لمفاتيح SSH هو حفظها على القرص فقط، محمية بأذونات مناسبة. هذا جيد في معظم الحالات، لكنه ليس صعبًا جدًا على المستخدمين الخبيثين أو البرمجيات الخبيثة نسخ مفتاحك الخاص. إذا قمت بحماية مفاتيحك باستخدام Secure Enclave، فمن المستحيل تصديرها بحكم التصميم.
إذا كان جهاز Mac الخاص بك يحتوي على Secure Enclave، فإنه يدعم أيضًا ضوابط وصول قوية مثل Touch ID، أو المصادقة عبر Apple Watch. يمكنك تكوين مفاتيحك بحيث تتطلب مصادقة Touch ID (أو الساعة) قبل الوصول إليها.
يقوم Secretive أيضًا بإشعارك كلما تم الوصول إلى مفاتيحك، حتى لا يفاجئك الأمر أبدًا.
لأجهزة Mac التي لا تحتوي على Secure Enclave، يمكنك تكوين بطاقة ذكية (مثل YubiKey) واستخدامها للتوقيع أيضًا.
يمكنك تنزيل الإصدار الأحدث من صفحة الإصدارات
brew install secretive
توجد الأسئلة الشائعة هنا.
يتم إنتاج البنيات بواسطة GitHub Actions مع عملية بناء وإصدار قابلة للتدقيق. بدءًا من Secretive 3.0، يتم توثيق البنيات باستخدام GitHub Artifact Attestation. يمكن الاطلاع على التوثيقات في سجل البناء الخاص بالبناء، وأيضًا في صفحة التوثيق الرئيسية.
بينما يستخدم Secretive Secure Enclave لحماية المفاتيح، فإنه لا يزال يعتمد على واجهات برمجة Keychain لتخزينها والوصول إليها. تقيد Keychain قراءة المفاتيح على التطبيق (وتحديدًا معرف الحزمة) الذي أنشأها. إذا قمت ببناء Secretive من المصدر، فتأكد من الاتساق في معرف الحزمة الذي تستخدمه حتى تتمكن Keychain من تحديد موقع مفاتيحك.
نظرًا لأن الأسرار الموجودة في Secure Enclave غير قابلة للتصدير، فإنها لا يمكن نسخها احتياطيًا، ولن تتمكن من نقلها إلى جهاز جديد. إذا حصلت على Mac جديد، فما عليك سوى إنشاء مجموعة جديدة من الأسرار الخاصة بهذا الجهاز.
سياسة أمان Secretive مفصلة في SECURITY.md. للإبلاغ عن مشكلات أمنية، يرجى استخدام ميزة الإبلاغ الخاصة في GitHub.
استُلهم Secretive من مشروع sekey.
تمت ترجمة Secretive إلى العديد من اللغات بواسطة فريق سخي من المتطوعين. لمعرفة المزيد، راجع LOCALIZING.md. سير عمل الترجمة في Secretive مقدم بسخاء من Crowdin.