अपडेट पर वापस जाएँ
New releaseSep 22, 2026

secretive v4.0.0

अपने SSH कुंजियों को अपने Mac के Secure Enclave से सुरक्षित करें

साझा करें

Secretive Test Release

Secretive एक ऐप है जो सिक्योर एन्क्लेव के साथ SSH कुंजियों की सुरक्षा और प्रबंधन करता है। Secretive का स्क्रीनशॉट

क्यों?

सुरक्षित भंडारण

SSH कुंजियों के लिए सबसे सामान्य सेटअप उन्हें डिस्क पर रखना है, जो उचित अनुमतियों द्वारा संरक्षित होता है। यह अधिकांश मामलों में ठीक है, लेकिन दुर्भावनापूर्ण उपयोगकर्ताओं या मैलवेयर के लिए आपकी निजी कुंजी की प्रतिलिपि बनाना बहुत मुश्किल नहीं है। यदि आप अपनी कुंजियों को सिक्योर एन्क्लेव से सुरक्षित करते हैं, तो डिज़ाइन के अनुसार उन्हें निर्यात करना असंभव है।

पहुँच नियंत्रण

यदि आपके मैक में सिक्योर एन्क्लेव है, तो इसमें टच आईडी या ऐप्पल वॉच के साथ प्रमाणीकरण जैसे मजबूत पहुँच नियंत्रण के लिए भी समर्थन है। आप अपनी कुंजियों को कॉन्फ़िगर कर सकते हैं ताकि उन तक पहुँचने से पहले टच आईडी (या वॉच) प्रमाणीकरण की आवश्यकता हो।

टच आईडी के साथ प्रमाणीकरण करते Secretive का स्क्रीनशॉट

सूचनाएँ

Secretive आपको सूचित भी करता है जब भी आपकी कुंजियों तक पहुँचा जाता है, ताकि आप कभी भी अनजान न हों।

Secretive उपयोगकर्ता को सूचित कर रहा है

स्मार्ट कार्ड के लिए भी समर्थन!

बिना सिक्योर एन्क्लेव वाले मैक के लिए, आप एक स्मार्ट कार्ड (जैसे YubiKey) कॉन्फ़िगर कर सकते हैं और हस्ताक्षर के लिए इसका उपयोग भी कर सकते हैं।

शुरुआत करना

स्थापना

प्रत्यक्ष डाउनलोड

आप नवीनतम रिलीज़ को रिलीज़ पृष्ठ से डाउनलोड कर सकते हैं

Homebrew का उपयोग करके

brew install secretive

FAQ

एक FAQ यहाँ है।

ऑडिटेबल बिल्ड प्रक्रिया

बिल्ड GitHub Actions द्वारा उत्पन्न होते हैं जिसमें ऑडिटेबल बिल्ड और रिलीज़ जनरेशन प्रक्रिया होती है। Secretive 3.0 से शुरू होकर, बिल्ड प्रमाणित होते हैं GitHub आर्टिफैक्ट एटेस्टेशन का उपयोग करके। प्रमाणपत्र बिल्ड के लिए बिल्ड लॉग में देखे जा सकते हैं, और मुख्य प्रमाणपत्र पृष्ठ पर भी।

कोड हस्ताक्षर और कीचेन के बारे में एक नोट

जबकि Secretive कुंजियों की सुरक्षा के लिए सिक्योर एन्क्लेव का उपयोग करता है, फिर भी यह उन्हें संग्रहीत और एक्सेस करने के लिए कीचेन API पर निर्भर करता है। कीचेन उस ऐप (और विशेष रूप से, बंडल आईडी) को छोड़कर कुंजियों के पठन को प्रतिबंधित करता है जिसने उन्हें बनाया। यदि आप स्रोत से Secretive बनाते हैं, तो सुनिश्चित करें कि आप किस बंडल आईडी का उपयोग करते हैं, ताकि कीचेन आपकी कुंजियों का पता लगा सके।

नई मशीनों पर बैकअप और स्थानांतरण

क्योंकि सिक्योर एन्क्लेव में रहस्य निर्यात योग्य नहीं हैं, उनका बैकअप नहीं लिया जा सकता, और आप उन्हें नई मशीन पर स्थानांतरित नहीं कर पाएंगे। यदि आपको नया मैक मिलता है, तो बस उस मैक के लिए विशिष्ट रहस्यों का एक नया सेट बनाएँ।

सुरक्षा

Secretive की सुरक्षा नीति SECURITY.md में विस्तृत है। सुरक्षा समस्याओं की रिपोर्ट करने के लिए, कृपया GitHub की निजी रिपोर्टिंग सुविधा। का उपयोग करें।

आभार

sekey

Secretive sekey प्रोजेक्ट से प्रेरित था।

स्थानीयकरण

Secretive स्वयंसेवकों की एक उदार टीम द्वारा कई भाषाओं में स्थानीयकृत है। अधिक जानने के लिए, LOCALIZING.md देखें। Secretive का स्थानीयकरण वर्कफ़्लो उदारतापूर्वक Crowdin द्वारा प्रदान किया गया है।

श्रेणियाँ