
Protege tus claves SSH con el Enclave Seguro de tu Mac
Secretive es una aplicación para proteger y gestionar claves SSH con el Enclave Seguro.
La configuración más común para las claves SSH es simplemente mantenerlas en el disco, protegidas por permisos adecuados. Esto está bien en la mayoría de los casos, pero no es muy difícil para usuarios malintencionados o malware copiar tu clave privada. Si proteges tus claves con el Enclave Seguro, es imposible exportarlas, por diseño.
Si tu Mac tiene un Enclave Seguro, también tiene soporte para controles de acceso sólidos como Touch ID o autenticación con Apple Watch. Puedes configurar tus claves para que requieran autenticación con Touch ID (o Watch) antes de acceder a ellas.
Secretive también te notifica cada vez que se accede a tus claves, para que nunca te pille desprevenido.
Para Macs sin Enclave Seguro, puedes configurar una Tarjeta Inteligente (como una YubiKey) y usarla también para firmar.
Puedes descargar la última versión en la Página de lanzamientos
brew install secretive
Hay una FAQ aquí.
Las compilaciones son producidas por GitHub Actions con un proceso de compilación y generación de lanzamientos auditable. A partir de Secretive 3.0, las compilaciones se atestiguan mediante GitHub Artifact Attestation. Las atestaciones se pueden ver en el registro de compilación de una compilación y también en la página principal de atestaciones.
Aunque Secretive usa el Enclave Seguro para proteger las claves, todavía depende de las API de Llavero para almacenarlas y acceder a ellas. El Llavero restringe la lectura de las claves a la aplicación (y específicamente, al ID del paquete) que las creó. Si compilas Secretive desde el código fuente, asegúrate de ser coherente con el ID del paquete que usas para que el Llavero pueda localizar tus claves.
Debido a que los secretos en el Enclave Seguro no son exportables, no se pueden respaldar y no podrás transferirlos a una nueva máquina. Si consigues un nuevo Mac, simplemente crea un nuevo conjunto de secretos específicos para ese Mac.
La política de seguridad de Secretive se detalla en SECURITY.md. Para informar problemas de seguridad, utiliza la función de informes privados de GitHub.
Secretive se inspiró en el proyecto sekey.
Secretive está localizado en muchos idiomas por un generoso equipo de voluntarios. Para obtener más información, consulta LOCALIZING.md. El flujo de trabajo de localización de Secretive es proporcionado generosamente por Crowdin.