Automic Vault
Secrets bleiben lokal, Produktmetriken verlassen den Mac
Welche Daten die Automic-Vault-App und Website senden, was lokal bleibt und welche Analysedienste Daten erhalten.
Produktdaten
Secrets und Authorization History bleiben auf dem Mac. Release-Builds senden Nutzungsereignisse und technische Mac-Daten an PostHog.
App-Nutzung
Die App speichert eine zufällige Installationskennung in ihren Einstellungen und verknüpft damit Ereignisse derselben Installation. Sie meldet das Öffnen des Hauptfensters, Änderungen an der Zahl ausgelöster Detectors und die Tatsache, dass ein Request genehmigt wurde.
Nicht gesendete Daten
Die App sendet keine Secrets, Secret Names, Befehle, Argumente, Arbeitsverzeichnisse, Launcher- oder Target-Identitäten, Finding-Namen oder -Pfade und keine Authorization History.
Ziel und Zweck
Die App sendet Daten an PostHog Cloud US unter us.i.posthog.com. Wir nutzen sie für Funktionsnutzung und Kompatibilität, nicht für Werbung, Datenverkauf oder produktübergreifendes Tracking.
Website
Die Website nutzt Google Analytics. Google verarbeitet Seitenaufrufe sowie Browser-, Geräte-, Referrer- und Netzwerkdaten. Die Website erhält keine Secrets aus der Mac-App.
Kontrolle
Die aktuelle Mac-App hat keinen Telemetrie-Schalter. Ein Netzwerkfilter für us.i.posthog.com stoppt die Produktmetriken. Löschanfragen können an mxcl@me.com gesendet werden.
Lokale Laufzeitgrenze
Automic Vault trennt Dateien, die ein Agent lesen kann, von Credentials, die nur genehmigte Tools erhalten. Die Kontrolle sitzt im Ausführungspfad auf dem Mac, nicht nur in einer Agent-Anweisung.
Homebrew und CLIs
Viele Entwicklerwerkzeuge kommen über Homebrew, npm, PyPI und Cloud-CLIs. Vault erkennt Credential-Dateien und riskante Aktionen, die diese Tools hinterlassen, und setzt Freigaben an die passende Stelle.
Nächste Schritte
Starte zuerst den Scanner, verschiebe unterstützte Secrets in geschützten lokalen Speicher und lasse Automic Vault laufen, damit neue Hazard-Hinweise sofort sichtbar bleiben.
Was sich nach der Installation ändert
Die bekannten CLIs bleiben nutzbar. Der Unterschied ist, dass Secrets nicht mehr als einfache Konfigurationsdateien herumliegen, sondern nur an die genehmigte Ausführung übergeben werden, die sie wirklich braucht.
Zusammenspiel mit zentralen Vaults
1Password, HashiCorp Vault und Cloud-Secret-Systeme können weiter die Quelle der Wahrheit bleiben. Automic Vault schützt den lokalen Moment, in dem ein Mac-Tool diese Werte verwenden will.
Automic Vault