
Proteggi le tue chiavi SSH con il Secure Enclave del tuo Mac
Secretive è un'app per proteggere e gestire le chiavi SSH con il Secure Enclave.
La configurazione più comune per le chiavi SSH è semplicemente tenerle su disco, protette da permessi appropriati. Nella maggior parte dei casi va bene, ma non è difficile per utenti malintenzionati o malware copiare la tua chiave privata. Se proteggi le tue chiavi con il Secure Enclave, è impossibile esportarle, per progettazione.
Se il tuo Mac ha un Secure Enclave, supporta anche forti controlli di accesso come Touch ID o l'autenticazione con Apple Watch. Puoi configurare le tue chiavi in modo che richiedano l'autenticazione Touch ID (o Watch) prima di essere utilizzate.
Secretive ti avvisa anche ogni volta che le tue chiavi vengono utilizzate, così non vieni mai colto alla sprovvista.
Per i Mac senza Secure Enclave, puoi configurare una Smart Card (come una YubiKey) e usarla anche per la firma.
Puoi scaricare l'ultima release dalla pagina delle release
brew install secretive
C'è una FAQ qui.
Le build sono prodotte da GitHub Actions con un processo di generazione di build e release verificabile. A partire da Secretive 3.0, le build sono attestate utilizzando GitHub Artifact Attestation. Le attestazioni sono visibili nel log di build di una build e anche nella pagina principale delle attestazioni.
Sebbene Secretive utilizzi il Secure Enclave per proteggere le chiavi, fa comunque affidamento sulle API Keychain per archiviarle e accedervi. Keychain limita la lettura delle chiavi all'app (e in particolare al bundle ID) che le ha create. Se compili Secretive dal sorgente, assicurati di essere coerente su quale bundle ID usi, così che Keychain sia in grado di individuare le tue chiavi.
Poiché i segreti nel Secure Enclave non sono esportabili, non possono essere sottoposti a backup e non sarà possibile trasferirli su una nuova macchina. Se acquisti un nuovo Mac, crea semplicemente un nuovo set di segreti specifico per quel Mac.
La politica di sicurezza di Secretive è descritta in dettaglio in SECURITY.md. Per segnalare problemi di sicurezza, utilizza la funzione di segnalazione privata di GitHub.
Secretive è stato ispirato dal progetto sekey.
Secretive è localizzato in molte lingue da un generoso team di volontari. Per saperne di più, consulta LOCALIZING.md. Il flusso di lavoro di localizzazione di Secretive è fornito generosamente da Crowdin.