In Entwicklung
Keepid
Eine local-first Credential-Plattform für Passwörter, Passkeys, API-Keys und Maschinenidentitäten—für Menschen, Anwendungen und KI-Agenten.
Aktuelle Phase
In aktiver Entwicklung
Aktueller Meilenstein
Grundlage: Vision, Threat Model und Architektur-Docs
Produktgeschichte
Credentials sollten nicht als Klartext-Dateien liegen oder jedem Prozess ausgeliefert werden, der danach fragt. Keepid soll Menschen und Agenten einen sichereren Standard für Secrets mit klaren Trust Boundaries geben.
Security-Modell
Geschützte Assets: Passwörter, Passkeys, API-Keys, Maschinenidentitäten. Vertrauenswürdige Komponenten: lokaler Vault, OS-Keystore, Hardware-Keys. Explizite Non-Goals: kein generischer Password-Manager-Klon ohne stärkere Identitätsgrenzen.
Architektur
Client, lokaler Daemon, verschlüsselter Vault, OS-Keystore, Policy-Engine, optionale Browser-Extension und Sync—local-first mit hardware-gestützter Authentifizierung wo verfügbar.
Engineering Journal
Meilenstein 0 — Produktumfang und Non-Goals.\nMeilenstein 1 — Local-first-Architektur und Threat Model.\nMeilenstein 2 — Envelope Encryption und Vault-Datenmodell.\nAls Nächstes — Hardware-Auth-Experimente und erste CLI-Demo.
Live-Nachweise
Öffentliche Artefakte: VISION, THREAT_MODEL, SECURITY, ROADMAP, ADRs und Repository, sobald sie vorliegen. Live: keepid.omrfrkcpr.com (später keepid.dev).