設計から、安全に
セキュリティは、
ひとつの機能ではありません。
Termindはサーバーへ至る経路全体を保護します。ソフトウェアの認証情報はAppleのセキュリティ基盤に保存し、機密情報を含むメモリは使用後にゼロ化。認証前にサーバーの身元を検証し、アシスタントとMCPのアクセスはあなたが選んだ範囲に制限します。
保存時は安全に。メモリ内では短時間だけ保持し、使用後にゼロ化します。
サーバー鍵の変更を通知し、無断では受け入れません。
アシスタントとMCPは任意で、設定を調整できます。
01 / SSH KEYS
メモリを通る時間も、
できるだけ短く。
ソフトウェア鍵による認証では、秘密情報を一時的にメモリへ読み込む必要があります。Termindは平文を通常のアプリ変数に残さず、その保持時間を意図的に制限します。
機密メモリのライフサイクル
秘密情報は通過する。
その痕跡は残さない。
通常のメモリ解放だけでは、古いバイト列が直ちに消える保証はありません。そのためTermindでは、SSHパスワード、ソフトウェア秘密鍵、パスフレーズに、1回限りの専用の有効期間を設けています。秘密情報の移動後に元のバッファを消去し、所有するメモリ領域を解放前に上書きします。
- 01必要なときに読み込むAppleキーチェーン
- 02一度だけ移動元の領域を消去
- 03認証1回限りの使用
- 00上書きその後に解放
保存時の保護
メモリに入る前から、安全に。
Termindはホスト情報とソフトウェア認証情報を別々に保存します。パスワードとソフトウェア秘密鍵はAppleのデータ保護キーチェーンに置き、Vaultには識別と整理に必要な情報を保存します。ソフトウェア鍵のパスフレーズを一緒に保存するかどうかは選択でき、保存しない場合は接続時に入力します。
このデバイス
パスワードやソフトウェアSSH鍵を現在のデバイスだけに保存。他のデバイスには同期しません。
このデバイスのみiCloudキーチェーン
AppleのiCloudキーチェーンを使い、承認済みのデバイス間でパスワードやソフトウェアSSH鍵を利用できます。
あなたのAPPLEデバイスSecure Enclave
エクスポートも同期もできない、ハードウェアで保護されたP-256秘密鍵を生成。使用時にTouch IDやデバイスのパスワードを要求することもできます。
エクスポート不可ハードウェアキー
対応するFIDO2ハードウェアキーでECDSA-SK P-256のSSH認証を利用。秘密鍵はハードウェアキー内に残ります。
ハードウェアキー認証情報を使う前に
まず、サーバーの身元を確認。
既知のホストには、サーバー公開鍵のフィンガープリントを記録します。初回接続時にTermindが確認を求め、後で鍵が変わった場合は接続を止めて不一致を表示します。黙って接続を続けず、原因を調べられるようにします。
02 / アシスタント
役立つアクセス。
見える権限の境界。
AIアシスタントは任意の機能で、設定したモデルプロバイダーを使います。SSH認証はローカルで行い、秘密鍵の内容を会話に含めたり、チャットのコンテキストとしてモデルへ送信したりしません。
アシスタントがコマンド実行やファイル操作を必要とすると、Termindは選択したツールポリシーと承認モードを適用します。操作を自分で確認する、安全性を審査するモデルを使う、環境に応じてより広いアクセスを許可する、といった選択ができます。
プロンプト、許可したコマンド出力、ファイル内容、添付ファイル、関連するセッションのコンテキストは、選択したモデルプロバイダーへ送信される場合があります。そのデータには提供者のポリシーが適用されます。作業対象のサーバーに適した権限とプロバイダーを選んでください。
03 / 内蔵MCPサーバー
ローカルの入り口を、 あなたが開く。
Macの内蔵MCPサーバーを使うと、対応するローカルクライアントから、公開したSSHとSFTPツールを利用できます。初期設定ではオフで、このMacのループバックアドレスのみで待ち受けます。
認証済みのMCPクライアントは、公開したツールを、呼び出しごとの確認なしで実行できます。Bearerトークンは信頼できるクライアントにだけ渡し、必要最小限のツールを公開して、使わないときはサーバーをオフにしてください。
セキュリティは、共に守るもの
安全な基盤と、
あなたが選べる自由。
- 01
移動やエクスポートが不要なら、Secure Enclave鍵を優先してください。秘密鍵がアプリのメモリに入ることはありません。
- 02
新しいホストや変更されたフィンガープリントは、信頼できる経路で確認してください。
- 03
アシスタントと内蔵MCPサーバーには、作業に必要なアクセスだけを与えてください。
- 04
Appleデバイス、アカウント、モデルプロバイダーの認証情報を保護してください。