Als developer heb je toegang tot de broncode en servers van applicaties, waar organisaties afhankelijk van zijn. Het is belangrijk dat je goed zorgt dat deze code veilig is.

Waar bewaar jij je geheimen?

Uit ervaring weten we dat developers hun digitale zaakjes vaak goed op orde hebben. Geheimen bewaren ze heel veilig, vaak versleuteld met een wachtwoord, welke natuurlijk uniek en heel complex is. Het nadeel is alleen dat het versleuteld opslaan, betekent dat je de geheimen iedere keer weer moet ontsleutelen en copy/pasten. Het is dus helaas vervelend en tijdrovend om veilig te zijn. En dit geldt niet alleen voor wachtwoorden, maar ook voor je private keys. De meeste developers bewaren deze in ~/.ssh, maar elke applicatie die je runt of installeert, kan dan je private keys lezen, gebruiken of stelen zonder dat je het door hebt. Dat is natuurlijk een ongewenste situatie.

Nemis Security heeft een oplossing ontwikkeld om dit op te lossen. Op een gemakkelijke manier veilig je geheimen bewaren, was nog nooit zo eenvoudig.

Gebruik je smartphone als security key

Met de Chiff CLI (command line interface) kun je op een hele gemakkelijke en goedkope manier de authenticatiemethode van je smartphone gebruiken als security key. De Chiff authenticator vereist expliciete toestemming om een geheim, zoals je private key, te gebruiken. Je zet het eenvoudig op en kunt het zelfs gebruiken in een script.

Ben je benieuwd hoe je met Chiff je geheimen beter beschermt?

Zorg dat niemand jouw geheimen vindt.

Show me the code