Automic Vault
Les Secrets restent locaux, les métriques produit quittent le Mac
Les données envoyées par l’app Mac et le site Automic Vault, celles qui restent locales et les services d’analyse utilisés.
Données produit
Les Secrets et l’historique des autorisations restent sur le Mac. Les versions distribuées envoient des événements d’utilisation et des caractéristiques techniques du Mac à PostHog.
Utilisation de l’app
L’app stocke un identifiant d’installation aléatoire dans ses préférences pour relier les événements d’une même installation. Elle signale l’ouverture de la fenêtre principale, les changements du nombre de Detectors déclenchés et le fait qu’une requête a été approuvée.
Données non envoyées
L’app n’envoie aucun Secret, nom de Secret, commande, argument, dossier courant, identité de Launcher ou de Target, nom ou chemin de Finding, ni historique d’autorisation.
Destination et usage
L’app envoie les données à PostHog Cloud US sur us.i.posthog.com. Nous les utilisons pour mesurer l’usage des fonctions et la compatibilité, sans publicité, vente de données ni suivi entre produits.
Site web
Le site utilise Google Analytics. Google traite les pages consultées ainsi que les données du navigateur, de l’appareil, du référent et du réseau. Le site ne reçoit aucun Secret stocké dans l’app Mac.
Contrôle
L’app Mac actuelle ne propose pas d’interrupteur de télémétrie. Un filtre réseau bloquant us.i.posthog.com arrête les métriques de l’app. Les demandes de suppression peuvent être envoyées à mxcl@me.com.
Limite d'exécution locale
Automic Vault sépare les fichiers lisibles par un agent des identifiants transmis uniquement aux outils approuvés. Le contrôle vit dans le chemin d'exécution sur Mac, pas seulement dans une consigne d'agent.
Homebrew et CLI
Beaucoup d'outils développeur arrivent par Homebrew, npm, PyPI et les CLI cloud. Vault détecte les fichiers d'identifiants et les actions risquées laissés par ces outils, puis place l'approbation au bon endroit.
Étapes suivantes
Lancez d'abord le scanner, déplacez les secrets pris en charge vers un stockage local protégé et gardez Automic Vault actif pour recevoir les nouveaux avis de danger.
Ce qui change après installation
Les CLI habituelles continuent de fonctionner. La différence est que les secrets ne restent pas dans de simples fichiers de configuration; ils sont transmis seulement à l'exécution approuvée qui en a besoin.
Avec un coffre central
1Password, HashiCorp Vault et les systèmes cloud peuvent rester la source de vérité. Automic Vault protège le moment local où un outil Mac veut utiliser ces valeurs.
Automic Vault