
Proteja suas chaves SSH com o Secure Enclave do seu Mac.
Secretive é um aplicativo para proteger e gerenciar chaves SSH com o Secure Enclave.
A configuração mais comum para chaves SSH é simplesmente mantê-las no disco, protegidas por permissões adequadas. Isso é suficiente na maioria dos casos, mas não é muito difícil para usuários maliciosos ou malware copiarem sua chave privada. Se você proteger suas chaves com o Secure Enclave, é impossível exportá-las, por design.
Se o seu Mac possui um Secure Enclave, ele também oferece suporte a controles de acesso robustos, como Touch ID ou autenticação com Apple Watch. Você pode configurar suas chaves para que exijam autenticação via Touch ID (ou Watch) antes de serem acessadas.
O Secretive também notifica você sempre que suas chaves são acessadas, para que nunca seja pego de surpresa.
Para Macs sem Secure Enclave, você pode configurar um Smart Card (como um YubiKey) e usá-lo para assinatura também.
Você pode baixar a versão mais recente na Página de Lançamentos
brew install secretive
Há um FAQ aqui.
As builds são produzidas pelo GitHub Actions com um processo auditável de build e geração de versão. A partir do Secretive 3.0, as builds são atestadas usando GitHub Artifact Attestation. As atestações podem ser visualizadas no log da build e também na página principal de atestações.
Embora o Secretive use o Secure Enclave para proteger chaves, ele ainda depende das APIs do Keychain para armazená-las e acessá-las. O Keychain restringe a leitura das chaves ao aplicativo (e especificamente ao bundle ID) que as criou. Se você compilar o Secretive a partir do código-fonte, certifique-se de usar o mesmo bundle ID de forma consistente para que o Keychain consiga localizar suas chaves.
Como os segredos no Secure Enclave não são exportáveis, eles não podem ser copiados e você não conseguirá transferi-los para uma nova máquina. Se adquirir um novo Mac, basta criar um novo conjunto de segredos específicos para esse Mac.
A política de segurança do Secretive está detalhada em SECURITY.md. Para relatar problemas de segurança, utilize o recurso de relato privado do GitHub.
O Secretive foi inspirado pelo projeto sekey.
O Secretive foi localizado para vários idiomas por uma generosa equipe de voluntários. Para saber mais, veja LOCALIZING.md. O fluxo de trabalho de localização do Secretive é generosamente fornecido pela Crowdin.