安全

密钥安全,尽在掌控

SSH 客户端手握你最敏感的凭据。下面逐条说清:SigilTTY 如何存储、保护、转移这些凭据。

凭据存放在钥匙串

密码、私钥和密码短语都存放在系统钥匙串,绝不以明文写入应用数据库。启用凭据同步后,普通凭据经 iCloud 钥匙串传输,这是 Apple 端到端加密的钥匙串同步。

受生物识别保护的密钥只留在本设备

任何私钥都可设为每次使用前先通过 Touch ID、Face ID 或设备密码验证。受保护的密钥特意只留在本设备,不参与 iCloud 钥匙串同步,只能靠重新导入或密钥接力(Key Handoff)抵达另一台设备。

主机密钥先验证,凭据才外发

首次连接时,SigilTTY 会记下服务器的主机密钥指纹(首次使用即信任)。指纹一旦变化,连接会在任何凭据发出前直接中断。跳板机链路对每一跳都照此验证。

代理转发,每次都问你

远程主机通过代理转发请求签名时,批准始终在你的设备上完成:受生物识别保护的密钥会弹出 Touch ID 或 Face ID,其他密钥则弹出明确的确认对话框。没有任何签名会悄悄发生。

密钥接力:加密、本地、经验证

密钥接力(Key Handoff)通过本地网络把私钥转移到你的另一台设备,全程绝不写入明文文件。通道以 X25519 密钥协商、HKDF 密钥派生和 ChaCha20-Poly1305 加密建立;传输开始前,双方还需核对一个 6 位验证码。

哪些同步,哪些不同步

同步特意分为三层,最敏感的数据永远不出设备:

数据同步方式
服务器配置、文件夹、命令片段CloudKit(你的私有 iCloud 数据库)
密码和普通私钥iCloud 钥匙串,可选项,默认关闭,需自行启用凭据同步
受生物识别保护的私钥从不同步。特意只留在本设备,如需转移请用密钥接力(Key Handoff)

还有疑问?

安全相关的问题与报告,欢迎发送至 support@sigiltty.com

第一时间,抢先体验。

SigilTTY 即将登陆 App Store,支持 Mac、iPhone 和 iPad。

即将登陆 App Store