
secretive v4.0.0
अपने SSH कुंजियों को अपने Mac के Secure Enclave से सुरक्षित करें
Secretive

Secretive एक ऐप है जो सिक्योर एन्क्लेव के साथ SSH कुंजियों की सुरक्षा और प्रबंधन करता है।
क्यों?
सुरक्षित भंडारण
SSH कुंजियों के लिए सबसे सामान्य सेटअप उन्हें डिस्क पर रखना है, जो उचित अनुमतियों द्वारा संरक्षित होता है। यह अधिकांश मामलों में ठीक है, लेकिन दुर्भावनापूर्ण उपयोगकर्ताओं या मैलवेयर के लिए आपकी निजी कुंजी की प्रतिलिपि बनाना बहुत मुश्किल नहीं है। यदि आप अपनी कुंजियों को सिक्योर एन्क्लेव से सुरक्षित करते हैं, तो डिज़ाइन के अनुसार उन्हें निर्यात करना असंभव है।
पहुँच नियंत्रण
यदि आपके मैक में सिक्योर एन्क्लेव है, तो इसमें टच आईडी या ऐप्पल वॉच के साथ प्रमाणीकरण जैसे मजबूत पहुँच नियंत्रण के लिए भी समर्थन है। आप अपनी कुंजियों को कॉन्फ़िगर कर सकते हैं ताकि उन तक पहुँचने से पहले टच आईडी (या वॉच) प्रमाणीकरण की आवश्यकता हो।
सूचनाएँ
Secretive आपको सूचित भी करता है जब भी आपकी कुंजियों तक पहुँचा जाता है, ताकि आप कभी भी अनजान न हों।
स्मार्ट कार्ड के लिए भी समर्थन!
बिना सिक्योर एन्क्लेव वाले मैक के लिए, आप एक स्मार्ट कार्ड (जैसे YubiKey) कॉन्फ़िगर कर सकते हैं और हस्ताक्षर के लिए इसका उपयोग भी कर सकते हैं।
शुरुआत करना
स्थापना
प्रत्यक्ष डाउनलोड
आप नवीनतम रिलीज़ को रिलीज़ पृष्ठ से डाउनलोड कर सकते हैं
Homebrew का उपयोग करके
brew install secretive
FAQ
एक FAQ यहाँ है।
ऑडिटेबल बिल्ड प्रक्रिया
बिल्ड GitHub Actions द्वारा उत्पन्न होते हैं जिसमें ऑडिटेबल बिल्ड और रिलीज़ जनरेशन प्रक्रिया होती है। Secretive 3.0 से शुरू होकर, बिल्ड प्रमाणित होते हैं GitHub आर्टिफैक्ट एटेस्टेशन का उपयोग करके। प्रमाणपत्र बिल्ड के लिए बिल्ड लॉग में देखे जा सकते हैं, और मुख्य प्रमाणपत्र पृष्ठ पर भी।
कोड हस्ताक्षर और कीचेन के बारे में एक नोट
जबकि Secretive कुंजियों की सुरक्षा के लिए सिक्योर एन्क्लेव का उपयोग करता है, फिर भी यह उन्हें संग्रहीत और एक्सेस करने के लिए कीचेन API पर निर्भर करता है। कीचेन उस ऐप (और विशेष रूप से, बंडल आईडी) को छोड़कर कुंजियों के पठन को प्रतिबंधित करता है जिसने उन्हें बनाया। यदि आप स्रोत से Secretive बनाते हैं, तो सुनिश्चित करें कि आप किस बंडल आईडी का उपयोग करते हैं, ताकि कीचेन आपकी कुंजियों का पता लगा सके।
नई मशीनों पर बैकअप और स्थानांतरण
क्योंकि सिक्योर एन्क्लेव में रहस्य निर्यात योग्य नहीं हैं, उनका बैकअप नहीं लिया जा सकता, और आप उन्हें नई मशीन पर स्थानांतरित नहीं कर पाएंगे। यदि आपको नया मैक मिलता है, तो बस उस मैक के लिए विशिष्ट रहस्यों का एक नया सेट बनाएँ।
सुरक्षा
Secretive की सुरक्षा नीति SECURITY.md में विस्तृत है। सुरक्षा समस्याओं की रिपोर्ट करने के लिए, कृपया GitHub की निजी रिपोर्टिंग सुविधा। का उपयोग करें।
आभार
sekey
Secretive sekey प्रोजेक्ट से प्रेरित था।
स्थानीयकरण
Secretive स्वयंसेवकों की एक उदार टीम द्वारा कई भाषाओं में स्थानीयकृत है। अधिक जानने के लिए, LOCALIZING.md देखें। Secretive का स्थानीयकरण वर्कफ़्लो उदारतापूर्वक Crowdin द्वारा प्रदान किया गया है।