Leakhound es una aplicación de barra de menú que escanea tu Mac en busca de secretos que no deberían estar desprotegidos, y sigue vigilando archivos nuevos y cambiados después del primer escaneo.
Lo que encuentra
- Contraseñas en texto plano en archivos, listas de contraseñas e historial de shell.
- Claves y tokens de API, archivos .env, credenciales de AWS, Git, npm, Docker, PyPI, GitHub CLI, Kubernetes y PostgreSQL.
- Claves privadas SSH sin frase de paso, permisos incorrectos o almacenadas fuera de ~\/ .ssh
- Patrones de scripts maliciosos: curl-to-shell, código remoto ofuscado o evaluado, shells inversos, elusión de Gatekeeper, cuadros de diálogo de contraseña falsos, acceso a llaveros.
- Elementos de autoinicio de carpetas sospechosas, programas no firmados o comandos de shell de una línea.
- Rastros de IA: secretos guardados en conversaciones con asistentes, archivos sensibles leídos o comandos arriesgados ejecutados por agentes de IA, claves de API en configuraciones de IA, agentes con permisos excesivos, posible inyección de comandos.
- Exposición de red: servicios escuchando sin autenticación, programas no firmados con conexiones a internet, proxies activos, redirecciones de \/etc\/hosts, perfiles de configuración instalados.
Cómo funciona
- Tú eliges qué carpetas (Escritorio, Documentos, Descargas, iCloud Drive o Acceso completo al disco) y qué categorías verificar.
- Cada hallazgo explica el riesgo y qué hacer al respecto; algunos se pueden solucionar con un clic (por ejemplo, permisos de archivos).
- Monitoreo en vivo de archivos nuevos y cambiados con notificaciones opcionales para hallazgos críticos y altos.
- El panel de control se puede bloquear con Touch ID o tu contraseña.
- Widget para un estado de un vistazo.
- Disponible en 33 idiomas.
Privacidad
- Todo el análisis se realiza en tu Mac. Nada se sube, y los secretos solo se muestran enmascarados.