Leakhound est une application de barre de menu qui scanne votre Mac à la recherche de secrets qui ne devraient pas traîner sans protection, et continue de surveiller les fichiers nouveaux et modifiés après le premier scan.
Ce qu'il trouve
- Mots de passe en texte clair dans des fichiers, listes de mots de passe et historique de shell.
- Clés et jetons API, fichiers .env, AWS, Git, npm, Docker, PyPI, identifiants GitHub CLI, Kubernetes et PostgreSQL.
- Clés privées SSH sans phrase de passe, permissions incorrectes, ou stockées en dehors de ~\/ .ssh
- Modèles de scripts malveillants : curl-to-shell, code distant obfusqué ou évalué, shells inversés, contournements de Gatekeeper, faux dialogues de mot de passe, accès au trousseau.
- Éléments de démarrage automatique provenant de dossiers suspects, programmes non signés, ou lignes de commande shell.
- Traces d'IA : secrets sauvegardés dans des conversations d'assistant, fichiers sensibles lus ou commandes risquées exécutées par des agents IA, clés API dans des configurations IA, agents sur-permissionnés, possible injection de prompt.
- Exposition réseau : services écoutant sans authentification, programmes non signés avec connexions internet, proxys actifs, redirections \/etc\/hosts, profils de configuration installés.
Comment ça fonctionne
- Vous choisissez quels dossiers (Bureau, Documents, Téléchargements, iCloud Drive ou Accès complet au disque) et quelles catégories vérifier.
- Chaque découverte explique le risque et ce qu'il faut en faire ; certaines peuvent être corrigées d'un clic (par exemple les permissions de fichiers).
- Surveillance en direct des fichiers nouveaux et modifiés avec des notifications optionnelles pour les découvertes critiques et élevées.
- Le tableau de bord peut être verrouillé avec Touch ID ou votre mot de passe.
- Widget pour un statut en un coup d'œil.
- Disponible en 33 langues.
Confidentialité
- Toutes les analyses s'exécutent sur votre Mac. Rien n'est téléchargé, et les secrets ne sont affichés que masqués.