Bóveda de secretos
Octuo Secrets Vault mantiene tus credenciales cifradas con claves de AWS KMS individuales para cada usuario. El texto sin cifrar solo existe durante el registro y la entrega: nunca se guarda así en el disco ni es visible para el modelo de lenguaje.
⚠ Limitaciones de seguridad de Vault
Vault de Octuo reduce considerablemente el riesgo de exponer credenciales frente a pegar secretos en el chat: los datos se cifran en reposo con claves envolventes por usuario y el LLM nunca ve el texto sin cifrar. Sin embargo, no afirmamos que “ni siquiera nosotros podemos leerlo”. Tutuo, Inc. opera las claves KMS y, en principio, un operador decidido con los permisos adecuados podría descifrar los datos. Úsalo como opción predeterminada sensata para flujos del asistente, no como gestor de contraseñas protegido por hardware.
Qué puedes guardar
Todo lo que el asistente necesite para iniciar sesión o hacer llamadas en tu nombre:
- ✓Inicios de sesión de terceros (GitHub, Gmail, consolas de proveedores)
- ✓Claves de API y tokens de OAuth
- ✓Claves privadas SSH y certificados firmados
- ✓Claves de acceso a proveedores de nube (AWS, GCP, Azure)
- ✓Archivos JSON de cuentas de servicio
- ✓Secretos de firma de Webhook
Modelo de cifrado
Cifrado envolvente por usuario con AWS KMS
Cada cuenta de Octuo tiene su propia KMS Customer Master Key. Los secretos se cifran en el cliente con una clave de datos por secreto, y esa clave se sella con la clave KMS de tu cuenta. Comprometer la bóveda de un usuario no compromete la de ningún otro.
Texto sin cifrar solo durante el registro y la entrega
El texto sin cifrar solo existe en el instante en que registras un secreto y cuando una llamada explícita de entrega lo pasa a una herramienta. Nunca se escribe en almacenamiento persistente, se registra en logs ni se serializa en el historial de conversación.
El LLM nunca ve las credenciales
El asistente llama a una herramienta de entrega de Vault que inyecta el secreto directamente en la llamada de API de destino. El modelo recibe un identificador estable, nunca el valor subyacente, ni en argumentos de herramientas ni en logs.
Registro de auditoría
Cada registro, entrega y revocación queda anotado en el servidor con la sesión solicitante, la herramienta y la marca de tiempo. Puedes revisarlo en Octuo en cualquier momento.
Dónde gestionar tu Vault
Registra, rota y revoca secretos desde la aplicación Octuo para macOS.
BóvedaConsulta la Política de privacidad para conocer el tratamiento de datos y la Política de uso aceptable para saber qué no puedes guardar.
Usa la bóveda en Octuo para macOS. Gestiona tu cuenta de Octuo en el sitio web del producto.
Descargar Octuo