
Mac의 Secure Enclave로 SSH 키를 보호하세요
Secretive는 Secure Enclave로 SSH 키를 보호하고 관리하는 앱입니다.
SSH 키의 가장 일반적인 설정은 디스크에 저장하고 적절한 권한으로 보호하는 것입니다. 대부분의 경우 문제가 없지만 악의적인 사용자나 맬웨어가 개인 키를 복사하는 것은 그리 어렵지 않습니다. Secure Enclave로 키를 보호하면 설계상 내보낼 수 없습니다.
Mac에 Secure Enclave가 있으면 Touch ID 또는 Apple Watch 인증과 같은 강력한 접근 제어도 지원합니다. 키에 접근하기 전에 Touch ID(또는 Watch) 인증을 요구하도록 구성할 수 있습니다.
Secretive는 키에 접근할 때마다 알림을 보내므로 예상치 못한 상황에 대비할 수 있습니다.
Secure Enclave가 없는 Mac의 경우 스마트 카드(예: YubiKey)를 구성하여 서명에도 사용할 수 있습니다.
최신 릴리스는 릴리스 페이지에서 다운로드할 수 있습니다.
brew install secretive
FAQ는 여기에 있습니다.
빌드는 GitHub Actions에 의해 생성되며 감사 가능한 빌드 및 릴리스 생성 프로세스를 따릅니다. Secretive 3.0부터 빌드는 GitHub Artifact Attestation을 통해 증명됩니다. 증명은 빌드 로그에서 확인할 수 있으며 기본 증명 페이지에서도 볼 수 있습니다.
Secretive는 Secure Enclave를 사용하여 키를 보호하지만 키를 저장하고 접근하기 위해 여전히 키체인 API에 의존합니다. 키체인은 키 읽기를 해당 키를 생성한 앱(특히 번들 ID)으로 제한합니다. Secretive를 소스에서 빌드하는 경우 키체인이 키를 찾을 수 있도록 일관된 번들 ID를 사용해야 합니다.
Secure Enclave의 비밀은 내보낼 수 없기 때문에 백업할 수 없으며 새 기기로 전송할 수 없습니다. 새 Mac을 구입하면 해당 Mac에 맞는 새 비밀 세트를 생성하세요.
Secretive의 보안 정책은 SECURITY.md에 자세히 설명되어 있습니다. 보안 문제를 보고하려면 GitHub의 비공개 보고 기능을 사용해 주세요.
Secretive는 sekey 프로젝트에서 영감을 받았습니다.
Secretive는 자원봉사자 팀의 도움으로 여러 언어로 현지화되었습니다. 자세한 내용은 LOCALIZING.md를 참조하세요. Secretive의 현지화 워크플로는 Crowdin에서 제공합니다.