
secretive v4.0.0
Protege tus claves SSH con el Enclave Seguro de tu Mac
Secretive

Secretive es una aplicación para proteger y gestionar claves SSH con el Enclave Seguro.
¿Por qué?
Almacenamiento más seguro
La configuración más común para las claves SSH es simplemente mantenerlas en el disco, protegidas por permisos adecuados. Esto está bien en la mayoría de los casos, pero no es muy difícil para usuarios malintencionados o malware copiar tu clave privada. Si proteges tus claves con el Enclave Seguro, es imposible exportarlas, por diseño.
Control de acceso
Si tu Mac tiene un Enclave Seguro, también tiene soporte para controles de acceso sólidos como Touch ID o autenticación con Apple Watch. Puedes configurar tus claves para que requieran autenticación con Touch ID (o Watch) antes de acceder a ellas.
Notificaciones
Secretive también te notifica cada vez que se accede a tus claves, para que nunca te pille desprevenido.
¡Soporte también para Tarjetas Inteligentes!
Para Macs sin Enclave Seguro, puedes configurar una Tarjeta Inteligente (como una YubiKey) y usarla también para firmar.
Primeros pasos
Instalación
Descarga directa
Puedes descargar la última versión en la Página de lanzamientos
Usando Homebrew
brew install secretive
Preguntas frecuentes (FAQ)
Hay una FAQ aquí.
Proceso de compilación auditable
Las compilaciones son producidas por GitHub Actions con un proceso de compilación y generación de lanzamientos auditable. A partir de Secretive 3.0, las compilaciones se atestiguan mediante GitHub Artifact Attestation. Las atestaciones se pueden ver en el registro de compilación de una compilación y también en la página principal de atestaciones.
Nota sobre la firma de código y los llaveros
Aunque Secretive usa el Enclave Seguro para proteger las claves, todavía depende de las API de Llavero para almacenarlas y acceder a ellas. El Llavero restringe la lectura de las claves a la aplicación (y específicamente, al ID del paquete) que las creó. Si compilas Secretive desde el código fuente, asegúrate de ser coherente con el ID del paquete que usas para que el Llavero pueda localizar tus claves.
Copias de seguridad y transferencias a nuevas máquinas
Debido a que los secretos en el Enclave Seguro no son exportables, no se pueden respaldar y no podrás transferirlos a una nueva máquina. Si consigues un nuevo Mac, simplemente crea un nuevo conjunto de secretos específicos para ese Mac.
Seguridad
La política de seguridad de Secretive se detalla en SECURITY.md. Para informar problemas de seguridad, utiliza la función de informes privados de GitHub.
Agradecimientos
sekey
Secretive se inspiró en el proyecto sekey.
Localización
Secretive está localizado en muchos idiomas por un generoso equipo de voluntarios. Para obtener más información, consulta LOCALIZING.md. El flujo de trabajo de localización de Secretive es proporcionado generosamente por Crowdin.