LocalKeys
로컬 기반 보안 시크릿 관리자
1
0 팔로워
소개
LocalKeys는 .env의 보안 문제를 해결하기 위해 출시된 macOS/Windows 소프트웨어입니다.
로컬로 저장되는 암호화된 금고 안에 시클깃들을 저장하고 LocalKeys CLI로 기존처럼 사용할수 있도록 합니다.
1회성 구매 + 영구 업데이트가 포함되어있고 가격은 $7.99입니다.
---
# .env 파일은 안전하지 않습니다
## AI가 .env를 유출합니다
최근 연구에 따르면 AI 에이전트가 웹 결과나 사용법 문서에 숨은 조작된 명령을 통해 .env 파일을 유출할 수 있다는 사실이 밝혀졌습니다. 게다가 .env 파일의 접근을 제한해놓은 경우에도 `cat .env`를 통해 이를 우회합니다.
[Google Antigravity](https://www.promptarmor.com/resources/google-antigravity-exfiltrates-data), [Cline, Roo Code, Kilo Code](https://mindgard.ai/blog/cline-coding-agent-vulnerabilities)
## 접근 제어 부재
적절한 접근 제어가 없으면 악성 코드, 손상된 종속성 또는 시스템에서 실행 중인 모든 프로세스로부터 시크릿이 취약해집니다. LocalKeys는 요청시마다 사용자가 승인하도록 하고, 승인시에만 요청한 프로세스가 시크릿을 사용할수 있도록 허용합니다.
---
# 왜 LocalKeys를 사용해야할까요?
## 최강의 보안
모든 데이터는 AES-256-GCM 기반 강력한 암호화로 로컬에 저장됩니다. 강한 비밀번호를 사용하면, 오프라인 무차별 대입 공격도 사실상 불가능합니다.
## 오픈소스
LocalKeys는 완전히 오픈소스이고 투명합니다.
보안을 직접 검증할 수 있고 프로젝트에 기여할 수 있습니다.
[Github에서 보기](https://github.com/gpdir16/LocalKeys)
팀
포스트
아직 포스트가 없습니다.
댓글
로그인 후 댓글을 남길 수 있습니다.
아직 댓글이 없습니다.