Zum Inhalt springen
Start

In Entwicklung

Keepid

Eine local-first Credential-Plattform für Passwörter, Passkeys, API-Keys und Maschinenidentitäten—für Menschen, Anwendungen und KI-Agenten.

Aktuelle Phase

In aktiver Entwicklung

Aktueller Meilenstein

Grundlage: Vision, Threat Model und Architektur-Docs

Produktgeschichte

Credentials sollten nicht als Klartext-Dateien liegen oder jedem Prozess ausgeliefert werden, der danach fragt. Keepid soll Menschen und Agenten einen sichereren Standard für Secrets mit klaren Trust Boundaries geben.

Security-Modell

Geschützte Assets: Passwörter, Passkeys, API-Keys, Maschinenidentitäten. Vertrauenswürdige Komponenten: lokaler Vault, OS-Keystore, Hardware-Keys. Explizite Non-Goals: kein generischer Password-Manager-Klon ohne stärkere Identitätsgrenzen.

Architektur

Client, lokaler Daemon, verschlüsselter Vault, OS-Keystore, Policy-Engine, optionale Browser-Extension und Sync—local-first mit hardware-gestützter Authentifizierung wo verfügbar.

Engineering Journal

Meilenstein 0 — Produktumfang und Non-Goals.\nMeilenstein 1 — Local-first-Architektur und Threat Model.\nMeilenstein 2 — Envelope Encryption und Vault-Datenmodell.\nAls Nächstes — Hardware-Auth-Experimente und erste CLI-Demo.

Live-Nachweise

Öffentliche Artefakte: VISION, THREAT_MODEL, SECURITY, ROADMAP, ADRs und Repository, sobald sie vorliegen. Live: keepid.omrfrkcpr.com (später keepid.dev).

Stack

TypeScriptGoWebAuthnCryptographyLocal-first