
Protégez vos clés SSH avec le Secure Enclave de votre Mac
Secretive est une application pour protéger et gérer les clés SSH avec le Secure Enclave.
La configuration la plus courante pour les clés SSH consiste à les conserver sur le disque, protégées par des permissions appropriées. C'est suffisant dans la plupart des cas, mais il n'est pas très difficile pour des utilisateurs malveillants ou des logiciels malveillants de copier votre clé privée. Si vous protégez vos clés avec le Secure Enclave, il est impossible de les exporter, par conception.
Si votre Mac possède un Secure Enclave, il prend également en charge des contrôles d'accès stricts comme Touch ID ou l'authentification avec Apple Watch. Vous pouvez configurer vos clés de manière à exiger une authentification Touch ID (ou Watch) avant qu'elles ne soient utilisées.
Secretive vous avertit également lorsque vos clés sont utilisées, vous n'êtes donc jamais pris au dépourvu.
Pour les Mac sans Secure Enclave, vous pouvez configurer une carte à puce (comme une YubiKey) et l'utiliser également pour la signature.
Vous pouvez télécharger la dernière version sur la page des versions.
brew install secretive
Les builds sont produites par GitHub Actions avec un processus de construction et de publication vérifiable. Depuis Secretive 3.0, les builds sont attestées à l'aide de GitHub Artifact Attestation. Les attestations sont visibles dans le journal de build d'une build, ainsi que sur la page principale d'attestation.
Bien que Secretive utilise le Secure Enclave pour protéger les clés, il repose toujours sur les API du trousseau pour stocker et y accéder. Le trousseau restreint la lecture des clés à l'application (et plus précisément, à l'identifiant de bundle) qui les a créées. Si vous compilez Secretive à partir des sources, assurez-vous d'utiliser le même identifiant de bundle de manière cohérente afin que le trousseau puisse localiser vos clés.
Étant donné que les secrets dans le Secure Enclave ne sont pas exportables, ils ne peuvent pas être sauvegardés et vous ne pourrez pas les transférer vers une nouvelle machine. Si vous obtenez un nouveau Mac, créez simplement un nouvel ensemble de secrets spécifiques à ce Mac.
La politique de sécurité de Secretive est détaillée dans SECURITY.md. Pour signaler des problèmes de sécurité, veuillez utiliser la fonctionnalité de signalement privé de GitHub.
Secretive s'est inspiré du projet sekey.
Secretive est localisé dans de nombreuses langues par une équipe généreuse de bénévoles. Pour en savoir plus, consultez LOCALIZING.md. Le flux de travail de localisation de Secretive est gracieusement fourni par Crowdin.