安全
密钥安全,尽在掌控
SSH 客户端手握你最敏感的凭据。下面逐条说清:SigilTTY 如何存储、保护、转移这些凭据。
凭据存放在钥匙串
密码、私钥和密码短语都存放在系统钥匙串,绝不以明文写入应用数据库。启用凭据同步后,普通凭据经 iCloud 钥匙串传输,这是 Apple 端到端加密的钥匙串同步。
受生物识别保护的密钥只留在本设备
任何私钥都可设为每次使用前先通过 Touch ID、Face ID 或设备密码验证。受保护的密钥特意只留在本设备,不参与 iCloud 钥匙串同步,只能靠重新导入或密钥接力(Key Handoff)抵达另一台设备。
主机密钥先验证,凭据才外发
首次连接时,SigilTTY 会记下服务器的主机密钥指纹(首次使用即信任)。指纹一旦变化,连接会在任何凭据发出前直接中断。跳板机链路对每一跳都照此验证。
代理转发,每次都问你
远程主机通过代理转发请求签名时,批准始终在你的设备上完成:受生物识别保护的密钥会弹出 Touch ID 或 Face ID,其他密钥则弹出明确的确认对话框。没有任何签名会悄悄发生。
密钥接力:加密、本地、经验证
密钥接力(Key Handoff)通过本地网络把私钥转移到你的另一台设备,全程绝不写入明文文件。通道以 X25519 密钥协商、HKDF 密钥派生和 ChaCha20-Poly1305 加密建立;传输开始前,双方还需核对一个 6 位验证码。
哪些同步,哪些不同步
同步特意分为三层,最敏感的数据永远不出设备:
| 数据 | 同步方式 |
|---|---|
| 服务器配置、文件夹、命令片段 | CloudKit(你的私有 iCloud 数据库) |
| 密码和普通私钥 | iCloud 钥匙串,可选项,默认关闭,需自行启用凭据同步 |
| 受生物识别保护的私钥 | 从不同步。特意只留在本设备,如需转移请用密钥接力(Key Handoff) |
还有疑问?
安全相关的问题与报告,欢迎发送至 support@sigiltty.com。
第一时间,抢先体验。
SigilTTY 即将登陆 App Store,支持 Mac、iPhone 和 iPad。
即将登陆 App Store