Seguridad

La conexión debe poder explicarse.

ServerDock usa controles concretos: keychain del sistema, aislamiento entre procesos, host keys conocidas y cifrado del lado del cliente.

Identidad del servidor

En la primera conexión, ServerDock registra la host key mediante TOFU. Si cambia más adelante, rechaza la conexión para que puedas investigarla.

Credenciales protegidas

Passwords, passphrases y llaves creadas en el gestor seguro se guardan en el keychain nativo, no en el renderer.

Sync cifrado

El inventario de hosts se cifra con AES-256-GCM antes de enviarse. Contraseñas, passphrases y llaves privadas se excluyen del payload.

Transparencia

Lo que no prometemos.

ServerDock no se presenta como invulnerable ni como producto auditado externamente. La primera host key se acepta automáticamente mediante TOFU y la verificación del bastion requiere trabajo adicional.

El sync actual cubre hosts sin secretos. No sincroniza llaves privadas, snippets, túneles ni registros.

Recomendamos usar el gestor de llaves guardadas en lugar de pegar una llave privada inline mientras se completa el endurecimiento de ese flujo.

Tu próximo acceso

Menos tiempo buscando conexiones. Más tiempo trabajando.

Explora el producto, crea una cuenta Free o aprende el flujo desde la documentación.