Automic Vault icon Automic Vault

Automic Vault

Secrets bleiben lokal, Produktmetriken verlassen den Mac

Welche Daten die Automic-Vault-App und Website senden, was lokal bleibt und welche Analysedienste Daten erhalten.

Produktdaten

Secrets und Authorization History bleiben auf dem Mac. Release-Builds senden Nutzungsereignisse und technische Mac-Daten an PostHog.

App-Nutzung

Die App speichert eine zufällige Installationskennung in ihren Einstellungen und verknüpft damit Ereignisse derselben Installation. Sie meldet das Öffnen des Hauptfensters, Änderungen an der Zahl ausgelöster Detectors und die Tatsache, dass ein Request genehmigt wurde.

Nicht gesendete Daten

Die App sendet keine Secrets, Secret Names, Befehle, Argumente, Arbeitsverzeichnisse, Launcher- oder Target-Identitäten, Finding-Namen oder -Pfade und keine Authorization History.

Ziel und Zweck

Die App sendet Daten an PostHog Cloud US unter us.i.posthog.com. Wir nutzen sie für Funktionsnutzung und Kompatibilität, nicht für Werbung, Datenverkauf oder produktübergreifendes Tracking.

Website

Die Website nutzt Google Analytics. Google verarbeitet Seitenaufrufe sowie Browser-, Geräte-, Referrer- und Netzwerkdaten. Die Website erhält keine Secrets aus der Mac-App.

Kontrolle

Die aktuelle Mac-App hat keinen Telemetrie-Schalter. Ein Netzwerkfilter für us.i.posthog.com stoppt die Produktmetriken. Löschanfragen können an mxcl@me.com gesendet werden.

Lokale Laufzeitgrenze

Automic Vault trennt Dateien, die ein Agent lesen kann, von Credentials, die nur genehmigte Tools erhalten. Die Kontrolle sitzt im Ausführungspfad auf dem Mac, nicht nur in einer Agent-Anweisung.

Homebrew und CLIs

Viele Entwicklerwerkzeuge kommen über Homebrew, npm, PyPI und Cloud-CLIs. Vault erkennt Credential-Dateien und riskante Aktionen, die diese Tools hinterlassen, und setzt Freigaben an die passende Stelle.

Nächste Schritte

Starte zuerst den Scanner, verschiebe unterstützte Secrets in geschützten lokalen Speicher und lasse Automic Vault laufen, damit neue Hazard-Hinweise sofort sichtbar bleiben.

Was sich nach der Installation ändert

Die bekannten CLIs bleiben nutzbar. Der Unterschied ist, dass Secrets nicht mehr als einfache Konfigurationsdateien herumliegen, sondern nur an die genehmigte Ausführung übergeben werden, die sie wirklich braucht.

Zusammenspiel mit zentralen Vaults

1Password, HashiCorp Vault und Cloud-Secret-Systeme können weiter die Quelle der Wahrheit bleiben. Automic Vault schützt den lokalen Moment, in dem ein Mac-Tool diese Werte verwenden will.

Automic Vault

Automic Vault · Herunterladen