Безпека
Секрети
Паролі й парольні фрази ключів зберігаються у сховищі операційної системи: Keychain на macOS, Credential Manager на Windows, Secret Service або pass на Linux. Там, де системного сховища немає, застосунок веде власний файл під age-шифруванням.
Інвентар
Хости й групи лежать у YAML-файлах на диску. Це звичайний текст: його можна прочитати, відредагувати в редакторі й тримати в системі контролю версій. Секрети в цих файлах не зберігаються.
З'єднання
SSH перевіряє ключ хоста й веде власний known_hosts; зміну ключа застосунок показує окремим діалогом, а не мовчки приймає. ProxyJump дозволяє тримати доступ лише через бастіон.
Чого застосунок не робить
- Не має облікових записів і нічого не синхронізує через мережу.
- Не шифрує VNC самостійно — протокол цього не передбачає, тож з'єднання варто вести через SSH-тунель.
- Не переносить збережені паролі під час імпорту з інших менеджерів.
Застосунок у розробці; ця сторінка описує поточний стан, а не плани.