← Octuo

Cofre de segredos

O Octuo Secrets Vault mantém suas credenciais criptografadas com chaves AWS KMS individuais por usuário. O texto simples só existe durante o cadastro e a entrega — nunca fica em texto simples no disco nem é visível para o modelo de linguagem.

⚠ Limitações de segurança do Vault

O Vault do Octuo reduz significativamente o risco de exposição de credenciais em comparação com colar segredos no chat: os dados ficam criptografados em repouso com chaves de envelope por usuário, e o LLM nunca vê o texto simples. Porém, não afirmamos que “nem nós conseguimos ler”. A Tutuo, Inc. opera as chaves KMS e um operador determinado, com as permissões corretas, poderia, em princípio, descriptografar os dados. Use-o como padrão sensato para fluxos do assistente, não como gerenciador de senhas protegido por hardware.

O que você pode armazenar

Tudo de que o assistente precise para entrar ou fazer chamadas em seu nome:

  • ✓Logins de terceiros (GitHub, Gmail, consoles de fornecedores)
  • ✓Chaves de API e tokens OAuth
  • ✓Chaves privadas SSH e certificados assinados
  • ✓Chaves de acesso a provedores de nuvem (AWS, GCP, Azure)
  • ✓Arquivos JSON de contas de serviço
  • ✓Segredos de assinatura de Webhook

Modelo de criptografia

Envelope por usuário com AWS KMS

Cada conta do Octuo tem sua própria KMS Customer Master Key. Os segredos são criptografados no cliente com uma chave de dados por segredo, e essa chave é selada pela chave KMS da sua conta. Comprometer o Vault de um usuário não compromete o de nenhum outro.

Texto simples apenas no cadastro e na entrega

O texto simples só existe no momento em que você cadastra um segredo e quando uma chamada explícita de entrega o fornece a uma ferramenta. Ele nunca é gravado em armazenamento persistente, registrado em logs ou serializado no histórico da conversa.

O LLM nunca vê as credenciais

O assistente chama uma ferramenta de entrega do Vault que injeta o segredo diretamente na chamada de API de destino. O modelo recebe um identificador estável, nunca o valor subjacente — nem nos argumentos da ferramenta nem nos logs.

Log de auditoria

Cada cadastro, entrega e revogação é registrado no servidor com a sessão solicitante, a ferramenta e o horário. Você pode revisar tudo no Octuo a qualquer momento.

Onde gerenciar seu Vault

Cadastre, altere e revogue segredos no aplicativo Octuo para macOS.

No Octuo:
Cofre

Consulte a Política de Privacidade para detalhes sobre o tratamento de dados e a Política de Uso Aceitável para saber o que não pode ser armazenado.

Use o cofre no Octuo para macOS. Gerencie sua conta do Octuo no site do produto.

Baixar o Octuo