
secretive v4.0.0
Proteja suas chaves SSH com o Secure Enclave do seu Mac.
Secretive

Secretive é um aplicativo para proteger e gerenciar chaves SSH com o Secure Enclave.
Por quê?
Armazenamento mais seguro
A configuração mais comum para chaves SSH é simplesmente mantê-las no disco, protegidas por permissões adequadas. Isso é suficiente na maioria dos casos, mas não é muito difícil para usuários maliciosos ou malware copiarem sua chave privada. Se você proteger suas chaves com o Secure Enclave, é impossível exportá-las, por design.
Controle de acesso
Se o seu Mac possui um Secure Enclave, ele também oferece suporte a controles de acesso robustos, como Touch ID ou autenticação com Apple Watch. Você pode configurar suas chaves para que exijam autenticação via Touch ID (ou Watch) antes de serem acessadas.
Notificações
O Secretive também notifica você sempre que suas chaves são acessadas, para que nunca seja pego de surpresa.
Suporte para Smart Cards Também!
Para Macs sem Secure Enclave, você pode configurar um Smart Card (como um YubiKey) e usá-lo para assinatura também.
Primeiros Passos
Instalação
Download Direto
Você pode baixar a versão mais recente na Página de Lançamentos
Usando Homebrew
brew install secretive
FAQ
Há um FAQ aqui.
Processo de Build Auditável
As builds são produzidas pelo GitHub Actions com um processo auditável de build e geração de versão. A partir do Secretive 3.0, as builds são atestadas usando GitHub Artifact Attestation. As atestações podem ser visualizadas no log da build e também na página principal de atestações.
Uma Nota sobre Assinatura de Código e Keychains
Embora o Secretive use o Secure Enclave para proteger chaves, ele ainda depende das APIs do Keychain para armazená-las e acessá-las. O Keychain restringe a leitura das chaves ao aplicativo (e especificamente ao bundle ID) que as criou. Se você compilar o Secretive a partir do código-fonte, certifique-se de usar o mesmo bundle ID de forma consistente para que o Keychain consiga localizar suas chaves.
Backups e Transferências para Novos Macs
Como os segredos no Secure Enclave não são exportáveis, eles não podem ser copiados e você não conseguirá transferi-los para uma nova máquina. Se adquirir um novo Mac, basta criar um novo conjunto de segredos específicos para esse Mac.
Segurança
A política de segurança do Secretive está detalhada em SECURITY.md. Para relatar problemas de segurança, utilize o recurso de relato privado do GitHub.
Agradecimentos
sekey
O Secretive foi inspirado pelo projeto sekey.
Localização
O Secretive foi localizado para vários idiomas por uma generosa equipe de voluntários. Para saber mais, veja LOCALIZING.md. O fluxo de trabalho de localização do Secretive é generosamente fornecido pela Crowdin.