업데이트로 돌아가기
New releaseSep 22, 2026

secretive v4.0.0

Mac의 Secure Enclave로 SSH 키를 보호하세요

공유

Secretive Test Release

Secretive는 Secure Enclave로 SSH 키를 보호하고 관리하는 앱입니다. Secretive 스크린샷

왜?

더 안전한 저장

SSH 키의 가장 일반적인 설정은 디스크에 저장하고 적절한 권한으로 보호하는 것입니다. 대부분의 경우 문제가 없지만 악의적인 사용자나 맬웨어가 개인 키를 복사하는 것은 그리 어렵지 않습니다. Secure Enclave로 키를 보호하면 설계상 내보낼 수 없습니다.

접근 제어

Mac에 Secure Enclave가 있으면 Touch ID 또는 Apple Watch 인증과 같은 강력한 접근 제어도 지원합니다. 키에 접근하기 전에 Touch ID(또는 Watch) 인증을 요구하도록 구성할 수 있습니다.

Secretive가 Touch ID로 인증하는 스크린샷

알림

Secretive는 키에 접근할 때마다 알림을 보내므로 예상치 못한 상황에 대비할 수 있습니다.

Secretive가 사용자에게 알림을 보내는 스크린샷

스마트 카드도 지원!

Secure Enclave가 없는 Mac의 경우 스마트 카드(예: YubiKey)를 구성하여 서명에도 사용할 수 있습니다.

시작하기

설치

직접 다운로드

최신 릴리스는 릴리스 페이지에서 다운로드할 수 있습니다.

Homebrew 사용

brew install secretive

자주 묻는 질문

FAQ는 여기에 있습니다.

감사 가능한 빌드 프로세스

빌드는 GitHub Actions에 의해 생성되며 감사 가능한 빌드 및 릴리스 생성 프로세스를 따릅니다. Secretive 3.0부터 빌드는 GitHub Artifact Attestation을 통해 증명됩니다. 증명은 빌드 로그에서 확인할 수 있으며 기본 증명 페이지에서도 볼 수 있습니다.

코드 서명 및 키체인 관련 참고사항

Secretive는 Secure Enclave를 사용하여 키를 보호하지만 키를 저장하고 접근하기 위해 여전히 키체인 API에 의존합니다. 키체인은 키 읽기를 해당 키를 생성한 앱(특히 번들 ID)으로 제한합니다. Secretive를 소스에서 빌드하는 경우 키체인이 키를 찾을 수 있도록 일관된 번들 ID를 사용해야 합니다.

백업 및 새 기기로의 전송

Secure Enclave의 비밀은 내보낼 수 없기 때문에 백업할 수 없으며 새 기기로 전송할 수 없습니다. 새 Mac을 구입하면 해당 Mac에 맞는 새 비밀 세트를 생성하세요.

보안

Secretive의 보안 정책은 SECURITY.md에 자세히 설명되어 있습니다. 보안 문제를 보고하려면 GitHub의 비공개 보고 기능을 사용해 주세요.

감사의 말

sekey

Secretive는 sekey 프로젝트에서 영감을 받았습니다.

현지화

Secretive는 자원봉사자 팀의 도움으로 여러 언어로 현지화되었습니다. 자세한 내용은 LOCALIZING.md를 참조하세요. Secretive의 현지화 워크플로는 Crowdin에서 제공합니다.

카테고리