LocalKeys

로컬 기반 보안 시크릿 관리자

0 팔로워

1 / 2

소개

LocalKeys는 .env의 보안 문제를 해결하기 위해 출시된 macOS/Windows 소프트웨어입니다. 로컬로 저장되는 암호화된 금고 안에 시클깃들을 저장하고 LocalKeys CLI로 기존처럼 사용할수 있도록 합니다. 1회성 구매 + 영구 업데이트가 포함되어있고 가격은 $7.99입니다. --- # .env 파일은 안전하지 않습니다 ## AI가 .env를 유출합니다 최근 연구에 따르면 AI 에이전트가 웹 결과나 사용법 문서에 숨은 조작된 명령을 통해 .env 파일을 유출할 수 있다는 사실이 밝혀졌습니다. 게다가 .env 파일의 접근을 제한해놓은 경우에도 `cat .env`를 통해 이를 우회합니다. [Google Antigravity](https://www.promptarmor.com/resources/google-antigravity-exfiltrates-data), [Cline, Roo Code, Kilo Code](https://mindgard.ai/blog/cline-coding-agent-vulnerabilities) ## 접근 제어 부재 적절한 접근 제어가 없으면 악성 코드, 손상된 종속성 또는 시스템에서 실행 중인 모든 프로세스로부터 시크릿이 취약해집니다. LocalKeys는 요청시마다 사용자가 승인하도록 하고, 승인시에만 요청한 프로세스가 시크릿을 사용할수 있도록 허용합니다. --- # 왜 LocalKeys를 사용해야할까요? ## 최강의 보안 모든 데이터는 AES-256-GCM 기반 강력한 암호화로 로컬에 저장됩니다. 강한 비밀번호를 사용하면, 오프라인 무차별 대입 공격도 사실상 불가능합니다. ## 오픈소스 LocalKeys는 완전히 오픈소스이고 투명합니다. 보안을 직접 검증할 수 있고 프로젝트에 기여할 수 있습니다. [Github에서 보기](https://github.com/gpdir16/LocalKeys)

포스트

아직 포스트가 없습니다.

댓글

로그인 후 댓글을 남길 수 있습니다.

아직 댓글이 없습니다.