Хранение учётных данных в связке ключей
Хранение учётных данных в связке ключей означает, что логины брокера и API-ключи сохраняются в собственном хранилище секретов операционной системы — например, в диспетчере учётных данных Windows или в Keychain macOS, — а не в файле приложения, в журнале или на удалённом сервере. Приложение читает их в момент подключения и никуда больше не записывает.
Senzoukria · Глоссарий · Обновлено: сентябрь 2026
Почему связка ключей ОС, а не файл конфигурации
- Секрет шифруется операционной системой при хранении и привязан к учётной записи вошедшего пользователя.
- Скопированная папка с настройками или показанный кому-то снимок экрана настроек пароль с собой не несут.
- Отчёты о сбоях и журналы легче надёжно очистить, когда секрет не остаётся в памяти приложения в открытом виде дольше необходимого.
- Смена ключа — это замена одной записи в связке, а не поиск по файлам.
От чего она не защищает
Связка ключей защищает хранимую копию секрета. Она не делает слабый пароль сильным, не мешает ввести учётные данные в фишинговую форму и не прячет секрет от программ, работающих в той же пользовательской сессии с нужными правами. Учётные данные брокера для платформы часто отличаются от тех, что используются на сайте брокера; связка хранит то, что было введено, — верное или нет.
В Senzoukria
На карточке «Подключение брокера» форма подключения сообщает, что учётные данные попадают прямо в связку ключей операционной системы и никогда не пишутся в файл, журнал или на экран. Руководство по Rithmic повторяет указание: вводите имя пользователя, пароль и имя системы счёта в форме подключения десктопа и не вводите учётные данные брокера в форму на публичном сайте.
API-ключи поставщиков идут тем же путём. Подсказка менеджера подключений говорит, что API-ключи поставщиков хранятся в связке ключей ОС и никогда не покидают бэкенд. Экран провайдера ИИ показывает «Ключ сохранён в связке ключей», когда ключ Claude сохранён, а панели ассистента повторяют, что ключ хранится в связке ключей операционной системы, никогда на серверах Senzoukria. Доступ к связке ключей есть только у десктопной сборки со страницы загрузки; сам сайт не хранит никаких учётных данных брокера.
Типичные ошибки
- Вставлять пароль брокера на сайт или в окно чата потому, что десктоп однажды его запросил.
- Считать сохранённый ключ проверенным: менеджер подключений различает «Ключ проверен в Anthropic и сохранён» и «Сохранён, но связаться с Anthropic не удалось».
- Делить учётную запись машины с кем-то ещё и ждать, что связка ключей разделит их секреты.
- Забывать, что диагностика подключения сообщает «Не выполнено» для аутентификации, когда на подключении не сохранён пароль.
См. также
Эта страница на других языках
Частые вопросы
- Где именно хранится мой пароль Rithmic?
- В хранилище секретов операционной системы для вошедшего пользователя: диспетчер учётных данных в Windows, Keychain в macOS, служба секретов в Linux. Десктоп читает его при старте подключения. Он не пишется ни в файл настроек, ни в журнал, ни на серверы Senzoukria, и сайт его никогда не запрашивает.
- Отправляет ли связка ключей мой API-ключ в Senzoukria?
- Нет. Ключ используется с той машины, где он сохранён, и запросы идут напрямую с десктопа к провайдеру — например, к Anthropic, который этот ключ и тарифицирует. Менеджер подключений может проверить ключ у провайдера при сохранении: это прямая проверка, а не ретрансляция.
- Что происходит с сохранёнными данными при удалении программы?
- Запись в связке ключей принадлежит операционной системе, поэтому она может остаться после удаления приложения. Если машина меняет владельца, сначала удалите профиль подключения в десктопе или уберите запись из хранилища секретов ОС.