Identidad del servidor
En la primera conexión, ServerDock registra la host key mediante TOFU. Si cambia más adelante, rechaza la conexión para que puedas investigarla.
Seguridad
ServerDock usa controles concretos: keychain del sistema, aislamiento entre procesos, host keys conocidas y cifrado del lado del cliente.
En la primera conexión, ServerDock registra la host key mediante TOFU. Si cambia más adelante, rechaza la conexión para que puedas investigarla.
Passwords, passphrases y llaves creadas en el gestor seguro se guardan en el keychain nativo, no en el renderer.
El inventario de hosts se cifra con AES-256-GCM antes de enviarse. Contraseñas, passphrases y llaves privadas se excluyen del payload.
Transparencia
ServerDock no se presenta como invulnerable ni como producto auditado externamente. La primera host key se acepta automáticamente mediante TOFU y la verificación del bastion requiere trabajo adicional.
El sync actual cubre hosts sin secretos. No sincroniza llaves privadas, snippets, túneles ni registros.
Recomendamos usar el gestor de llaves guardadas en lugar de pegar una llave privada inline mientras se completa el endurecimiento de ese flujo.
Tu próximo acceso
Explora el producto, crea una cuenta Free o aprende el flujo desde la documentación.