設計から、安全に

セキュリティは、
ひとつの機能ではありません。

Termindはサーバーへ至る経路全体を保護します。ソフトウェアの認証情報はAppleのセキュリティ基盤に保存し、機密情報を含むメモリは使用後にゼロ化。認証前にサーバーの身元を検証し、アシスタントとMCPのアクセスはあなたが選んだ範囲に制限します。

保護されています認証情報 · 接続 · 操作
KEYCHAINKNOWN HOSTSLOCAL FIRST
01認証情報を保護

保存時は安全に。メモリ内では短時間だけ保持し、使用後にゼロ化します。

02信頼を検証

サーバー鍵の変更を通知し、無断では受け入れません。

03アクセスはあなたが選択

アシスタントとMCPは任意で、設定を調整できます。

01 / SSH KEYS

メモリを通る時間も、
できるだけ短く。

ソフトウェア鍵による認証では、秘密情報を一時的にメモリへ読み込む必要があります。Termindは平文を通常のアプリ変数に残さず、その保持時間を意図的に制限します。

機密メモリのライフサイクル

秘密情報は通過する。
その痕跡は残さない。

通常のメモリ解放だけでは、古いバイト列が直ちに消える保証はありません。そのためTermindでは、SSHパスワード、ソフトウェア秘密鍵、パスフレーズに、1回限りの専用の有効期間を設けています。秘密情報の移動後に元のバッファを消去し、所有するメモリ領域を解放前に上書きします。

  1. 01
    必要なときに読み込むAppleキーチェーン
  2. 02
    一度だけ移動元の領域を消去
  3. 03
    認証1回限りの使用
  4. 00
    上書きその後に解放
成功したときだけ、消すのではありません。

認証に失敗した場合や途中で終了した場合も、同じゼロ化処理を行います。共有する1回限りの保存領域を使用または消去すると、Termind内の同じ秘密情報への他の参照も無効になります。

SUCCESS · FAILURE · CANCEL

保存時の保護

メモリに入る前から、安全に。

Termindはホスト情報とソフトウェア認証情報を別々に保存します。パスワードとソフトウェア秘密鍵はAppleのデータ保護キーチェーンに置き、Vaultには識別と整理に必要な情報を保存します。ソフトウェア鍵のパスフレーズを一緒に保存するかどうかは選択でき、保存しない場合は接続時に入力します。

A

このデバイス

パスワードやソフトウェアSSH鍵を現在のデバイスだけに保存。他のデバイスには同期しません。

このデバイスのみ
B

iCloudキーチェーン

AppleのiCloudキーチェーンを使い、承認済みのデバイス間でパスワードやソフトウェアSSH鍵を利用できます。

あなたのAPPLEデバイス
D

ハードウェアキー

対応するFIDO2ハードウェアキーでECDSA-SK P-256のSSH認証を利用。秘密鍵はハードウェアキー内に残ります。

ハードウェアキー

認証情報を使う前に

まず、サーバーの身元を確認。

既知のホストには、サーバー公開鍵のフィンガープリントを記録します。初回接続時にTermindが確認を求め、後で鍵が変わった場合は接続を止めて不一致を表示します。黙って接続を続けず、原因を調べられるようにします。

02 / アシスタント

役立つアクセス。
見える権限の境界。

AIアシスタントは任意の機能で、設定したモデルプロバイダーを使います。SSH認証はローカルで行い、秘密鍵の内容を会話に含めたり、チャットのコンテキストとしてモデルへ送信したりしません。

アシスタントがコマンド実行やファイル操作を必要とすると、Termindは選択したツールポリシーと承認モードを適用します。操作を自分で確認する、安全性を審査するモデルを使う、環境に応じてより広いアクセスを許可する、といった選択ができます。

共有される情報を確認

プロンプト、許可したコマンド出力、ファイル内容、添付ファイル、関連するセッションのコンテキストは、選択したモデルプロバイダーへ送信される場合があります。そのデータには提供者のポリシーが適用されます。作業対象のサーバーに適した権限とプロバイダーを選んでください。

03 / 内蔵MCPサーバー

ローカルの入り口を、 あなたが開く。

Macの内蔵MCPサーバーを使うと、対応するローカルクライアントから、公開したSSHとSFTPツールを利用できます。初期設定ではオフで、このMacのループバックアドレスのみで待ち受けます。

1初期設定ではオフ必要なときだけ有効に
2ローカルのみ127.0.0.1 / ::1
3BearerトークンこのMacに保存
4ツールごとのスイッチ必要なツールだけ公開

認証済みのMCPクライアントは、公開したツールを、呼び出しごとの確認なしで実行できます。Bearerトークンは信頼できるクライアントにだけ渡し、必要最小限のツールを公開して、使わないときはサーバーをオフにしてください。

セキュリティは、共に守るもの

安全な基盤と、
あなたが選べる自由。

  1. 01

    移動やエクスポートが不要なら、Secure Enclave鍵を優先してください。秘密鍵がアプリのメモリに入ることはありません。

  2. 02

    新しいホストや変更されたフィンガープリントは、信頼できる経路で確認してください。

  3. 03

    アシスタントと内蔵MCPサーバーには、作業に必要なアクセスだけを与えてください。

  4. 04

    Appleデバイス、アカウント、モデルプロバイダーの認証情報を保護してください。