← Octuo

비밀 보관소

Octuo 비밀 보관소는 사용자별 AWS KMS 키로 자격 증명을 암호화합니다. 평문은 등록과 전달 순간에만 존재하며 디스크에 평문으로 저장되거나 언어 모델에 노출되지 않습니다.

⚠ Vault의 보안 한계

Octuo의 Vault는 비밀 정보를 채팅에 붙여 넣는 것보다 자격 증명 노출 위험을 크게 줄입니다. 데이터는 사용자별 봉투 키로 저장 시 암호화되며 LLM은 평문을 보지 못합니다. 하지만 “우리조차 읽을 수 없다”고 주장하지는 않습니다. Tutuo, Inc.가 KMS 키를 운영하므로 적절한 권한을 가진 운영자가 의도적으로 접근한다면 원칙적으로 데이터를 복호화할 수 있습니다. 하드웨어 기반 비밀번호 관리자가 아니라 어시스턴트 워크플로의 합리적인 기본값으로 사용하세요.

저장할 수 있는 항목

어시스턴트가 로그인하거나 사용자를 대신해 서비스를 호출하는 데 필요한 모든 항목:

  • ✓타사 로그인(GitHub, Gmail, 공급업체 콘솔)
  • ✓API 키 및 OAuth 토큰
  • ✓SSH 개인 키 및 서명 인증서
  • ✓클라우드 공급자 액세스 키(AWS, GCP, Azure)
  • ✓서비스 계정 JSON 파일
  • ✓Webhook 서명 시크릿

암호화 모델

AWS KMS 기반 사용자별 봉투 암호화

각 Octuo 계정에는 고유한 KMS Customer Master Key가 있습니다. 비밀 정보는 클라이언트에서 항목별 데이터 키로 암호화되고, 데이터 키는 계정의 KMS 키로 봉인됩니다. 한 사용자의 Vault가 침해되어도 다른 사용자의 Vault에는 영향을 주지 않습니다.

평문은 등록 및 전달 순간에만 존재

평문은 비밀 정보를 등록하는 순간과 명시적인 dispense 호출로 비밀 정보가 도구에 전달되는 순간에만 존재합니다. 영구 저장소에 기록되거나 로그에 남거나 대화 기록에 직렬화되지 않습니다.

LLM은 자격 증명을 보지 못함

어시스턴트는 비밀 정보를 대상 API 호출에 직접 주입하는 Vault dispense 도구를 호출합니다. 모델은 안정적인 핸들만 받으며 도구 인수나 로그에서도 원래 값을 받지 않습니다.

감사 로그

모든 등록, 전달, 폐기는 요청 세션, 도구, 타임스탬프와 함께 서버에 기록됩니다. Octuo에서 언제든 확인할 수 있습니다.

Vault 관리 위치

Octuo macOS 앱에서 비밀 정보를 등록, 교체 및 폐기하세요.

Octuo에서:
보관소

데이터 처리 세부 사항은 개인정보 처리방침을, 저장할 수 없는 항목은 허용되는 사용에 관한 정책을 확인하세요.

macOS용 Octuo에서 보관함을 사용하세요. 제품 웹사이트에서 Octuo 계정을 관리할 수 있습니다.

Octuo 다운로드