सीक्रेट्स वॉल्ट
Octuo Secrets Vault आपके क्रेडेंशियल को प्रत्येक उपयोगकर्ता की अलग AWS KMS कुंजी के अंतर्गत एन्क्रिप्ट रखता है। प्लेनटेक्स्ट केवल दर्ज और वितरित करते समय मौजूद होता है — डिस्क पर कभी साफ़ रूप में नहीं रहता और भाषा मॉडल को कभी दिखाई नहीं देता।
⚠ Vault की सुरक्षा संबंधी सीमाएँ
चैट में सीधे सीक्रेट चिपकाने की तुलना में Octuo का Vault क्रेडेंशियल उजागर होने का जोखिम काफी घटाता है: डेटा प्रत्येक उपयोगकर्ता की एनवेलप कुंजी से स्थिर अवस्था में एन्क्रिप्ट रहता है और LLM कभी प्लेनटेक्स्ट नहीं देखता। लेकिन हम यह दावा नहीं करते कि “हम भी इसे नहीं पढ़ सकते।” Tutuo, Inc. KMS कुंजियाँ संचालित करता है और सही अनुमतियों वाला कोई ऑपरेटर पर्याप्त प्रयास करके सिद्धांततः इसे डिक्रिप्ट कर सकता है। इसे सहायक वर्कफ़्लो का उचित डिफ़ॉल्ट मानें, हार्डवेयर-समर्थित पासवर्ड मैनेजर नहीं।
आप क्या सहेज सकते हैं
वह सब कुछ जिसकी सहायक को लॉग इन करने या आपकी ओर से किसी सेवा को कॉल करने के लिए आवश्यकता हो:
- ✓तृतीय-पक्ष लॉगिन (GitHub, Gmail, विक्रेता कंसोल)
- ✓API कुंजियाँ और OAuth टोकन
- ✓SSH निजी कुंजियाँ और हस्ताक्षरित प्रमाणपत्र
- ✓क्लाउड प्रदाता एक्सेस कुंजियाँ (AWS, GCP, Azure)
- ✓सेवा-खाता JSON फ़ाइलें
- ✓Webhook साइनिंग सीक्रेट
एन्क्रिप्शन मॉडल
AWS KMS के अंतर्गत प्रति-उपयोगकर्ता एनवेलप
हर Octuo खाते की अपनी KMS Customer Master Key होती है। सीक्रेट को क्लाइंट पर प्रति-सीक्रेट डेटा कुंजी से एन्क्रिप्ट किया जाता है और डेटा कुंजी को आपके खाते की KMS कुंजी से सील किया जाता है। यदि एक उपयोगकर्ता के Vault की सुरक्षा भंग हो जाए, तो किसी अन्य उपयोगकर्ता का Vault प्रभावित नहीं होता।
प्लेनटेक्स्ट केवल दर्ज और वितरित करते समय
प्लेनटेक्स्ट केवल उस क्षण मौजूद होता है जब आप सीक्रेट दर्ज करते हैं और जब स्पष्ट dispense कॉल उसे किसी टूल को देता है। इसे कभी स्थायी स्टोरेज में नहीं लिखा जाता, लॉग नहीं किया जाता और बातचीत के इतिहास में सीरियलाइज़ नहीं किया जाता।
LLM कभी क्रेडेंशियल नहीं देखता
सहायक Vault dispense टूल बुलाता है, जो सीक्रेट को सीधे लक्ष्य API कॉल में डालता है। मॉडल को केवल स्थिर हैंडल मिलता है, मूल मान कभी नहीं — टूल आर्गुमेंट या लॉग में भी नहीं।
ऑडिट लॉग
हर सीक्रेट पंजीकरण, वितरण और निरस्तीकरण को अनुरोध करने वाले सत्र, टूल और समय के साथ सर्वर पर लॉग किया जाता है। आप इसे Octuo में कभी भी देख सकते हैं।
अपना Vault कहाँ प्रबंधित करें
Octuo macOS ऐप में सीक्रेट दर्ज करें, बदलें और रद्द करें।
वॉल्टडेटा प्रबंधन की जानकारी के लिए गोपनीयता नीति और क्या सहेजना मना है, इसके लिए स्वीकार्य उपयोग नीति देखें।
macOS के लिए Octuo में वॉल्ट का उपयोग करें। उत्पाद की वेबसाइट पर अपना Octuo खाता प्रबंधित करें।
Octuo डाउनलोड करें