Перейти до вмісту
← Tessera

Безпека

Секрети

Паролі й парольні фрази ключів зберігаються у сховищі операційної системи: Keychain на macOS, Credential Manager на Windows, Secret Service або pass на Linux. Там, де системного сховища немає, застосунок веде власний файл під age-шифруванням.

Інвентар

Хости й групи лежать у YAML-файлах на диску. Це звичайний текст: його можна прочитати, відредагувати в редакторі й тримати в системі контролю версій. Секрети в цих файлах не зберігаються.

З'єднання

SSH перевіряє ключ хоста й веде власний known_hosts; зміну ключа застосунок показує окремим діалогом, а не мовчки приймає. ProxyJump дозволяє тримати доступ лише через бастіон.

Чого застосунок не робить

  • Не має облікових записів і нічого не синхронізує через мережу.
  • Не шифрує VNC самостійно — протокол цього не передбачає, тож з'єднання варто вести через SSH-тунель.
  • Не переносить збережені паролі під час імпорту з інших менеджерів.

Застосунок у розробці; ця сторінка описує поточний стан, а не плани.