Spousta vývojářů si dá záležet na tom, aby hesla měl v pořádném manažeru — a pak má privátní SSH klíč nešifrovaný v ~/.ssh/id_rsa, API token nalepený v .env souboru, který omylem skončí v gitu, nebo přístupové údaje k serveru v poznámkovém bloku na ploše.
Proč SSH klíč není "jen soubor"
Privátní SSH klíč je ve své podstatě heslo — jen delší a nečitelné pro člověka. Kdo ho získá, dostane se na každý server, kde je nasazený odpovídající veřejný klíč. Rozdíl oproti běžnému heslu je v tom, že se mnohem méně často mění a mnohem méně lidí si hlídá, kde všude ho mají uložený.
Co všechno aplikace umí uložit vedle hesel
Kromě běžných přihlašovacích údajů aplikace umí bezpečně schovat i SSH klíče, API tokeny, přístupové údaje k databázím a další technická tajemství — se stejným šifrováním a stejnou zero-knowledge zárukou jako klasická hesla. Znamená to jedno bezpečné místo místo pěti roztroušených souborů.
Praktický scénář: nový notebook, starý přístup
Dostaneš nový pracovní notebook. Místo přenášení souborů se starého disku (a doufání, že jsi nezapomněl nějaký klíč smazat ze starého) si prostě otevřeš trezor a klíč zkopíruješ tam, kde ho potřebuješ. Starý notebook můžeš v klidu vymazat, aniž bys řešil, co všechno na něm ještě je.