BashGitHub에서 보기 →
여러 프로젝트에 흩어진 API 키를 한 곳에서 안전하게 관리하고 회전·배포하려는 개인 개발자
- iCloud/구글드라이브/원드라이브/드롭박스 등 기존 클라우드 폴더로 암호화 파일 하나를 동기화하며, 선택된 경로는 고정되어 임의로 바뀌지 않는다
- AES-256-CBC + PBKDF2(60만 회, SHA-256)와 무결성 해시(TKT2 포맷)로 손상되거나 절반만 동기화된 볼트를 감지하면 원본을 덮어쓰지 않고 중단하며 변경 전 .bak을 남긴다
- 복호화 암호는 macOS 키체인/리눅스 secret-tool/윈도우 DPAPI에 보관되며, 0600 파일 폴백은 명시적 opt-in(TKT_ALLOW_FILE_FALLBACK=1) 시에만 존재한다
- 키 값은 숨김 터미널 프롬프트(tkt setp)나 표준입력(set-stdin)으로만 입력되어 채팅·셸 히스토리·프로세스 인자에 노출되지 않는다
- tkt sync가 볼트를 복호화·검증한 뒤 매핑된 모든 .env를 파일 권한 유지하며 갱신한다
설치: /plugin marketplace add 후 /plugin install tikeytaka, 재시작 후 /tikeytaka 실행 및 tkt init