Что произошло
jitpass — это инструмент для защиты секретов на Mac, таких как API-ключи, токены и пароли. Он перемещает их из обычных файлов (например, .env, ~/.aws/credentials) в зашифрованное хранилище, доступ к которому защищён Touch ID. Секреты вводятся только тогда, когда их запрашивает конкретный процесс, а на диске остаются «пустышки». Это делает данные более безопасными, даже если кто-то получит доступ к вашему компьютеру.
Детали
jitpass работает следующим образом:
- Хранение секретов: Секреты перемещаются в локальное зашифрованное хранилище, доступ к которому требует авторизации через Touch ID.
- Поддержка инструментов: jitpass интегрируется с популярными инструментами разработчиков, такими как AWS CLI, Docker, Terraform и GitHub CLI. Он может вводить секреты через механизмы, которые поддерживают эти инструменты (например,
credential_processв AWS). - Безопасность на диске: На диске остаются «пустышки», которые не содержат реальных данных. Реальные секреты появляются только в памяти и только для конкретного процесса.
- Два уровня защиты: jitpass использует два уровня авторизации — разблокировка хранилища и передача секрета конкретному инструменту. Это предотвращает использование секретов без вашего ведома.
Почему это важно
jitpass решает проблему хранения секретов в открытом виде на вашем компьютере. Это особенно актуально в эпоху AI-агентов и автоматизированных инструментов, которые могут получить доступ к вашим данным. С jitpass вы можете быть уверены, что даже если кто-то получит доступ к вашему компьютеру, секреты останутся защищёнными.
Что дальше
jitpass пока доступен только для macOS на процессорах Apple Silicon. Однако его подход к защите секретов может стать стандартом для разработчиков, работающих с чувствительными данными. В будущем можно ожидать расширения поддержки других платформ и инструментов.
Используйте jit scan, чтобы найти все секреты на вашем компьютере, и jit migrate, чтобы переместить их в защищённое хранилище.
Источники
- Оригинал: github.com — © github.com