往下拉回到首頁
Show HN: Keeper – Go 語言的嵌入式密鑰儲存庫(幫我找出漏洞)

Show HN: Keeper – Go 語言的嵌入式密鑰儲存庫(幫我找出漏洞)

Show HN: Keeper – embedded secret store for Go (help me break it)

Keeper 是一個可嵌入的密鑰儲存庫(預設使用 Argon2id 和 XChaCha20-Poly1305 加密)。提供四個安全等級、稽核鏈和防當機密鑰輪換功能。對大多數使用情境來說,Vault 太過複雜了。Keeper 是為那些對環境變數感到不安、需要可靠加密本地儲存的開發者設計的。沒有依賴隱晦性的安全設計,因此現在正是發現奇怪邊界情況、競態條件、記憶體洩漏、密碼學誤用等問題的最佳時機。README 中有完整的安全模型說明。

關鍵字

embedded secret storeArgon2idXChaCha20-Poly1305encryptionsecurityaudit chainscrash-safe rotationGo library