Ir al contenido

FAQ

No. kovra es una herramienta local — el vault vive en la propia máquina y nada se transmite como efecto colateral del uso normal. Las únicas llamadas de red ocurren cuando la persona usa una referencia cloud (kovra la resuelve bajo su propia identidad de proveedor). No hay telemetría ni phone-home.

Sí. Todo salvo las referencias cloud (que, por definición, llaman al proveedor cloud) funciona sin red alguna.

Por defecto, nada. Un valor de secreto solo se mueve cuando una referencia cloud resuelve contra el proveedor. Aun entonces, el texto plano nunca se escribe en disco, argv, ni en el contexto de un agente.

Sí — ese es el punto. Contiene direcciones, no valores. Un .env.refs filtrado expone dónde viven los secretos, nunca los secretos. Agregar un git hook como salvaguarda contra commitear valores reales por accidente.

Puede usarlos, no ver los sensibles. Un agente sobre MCP corre bajo un scope y nunca recibe el texto plano de un secreto high, prod o inject-only. Lo único que puede leer de vuelta es un secreto ordinario que se haya marcado explícitamente como revelable.

En un vault cifrado bajo ~/.vaults (o KOVRA_VAULT_DIR). Cada entrada está sellada; ver Configuración y Criptografía.

El core es gratis de usar (descargá el instalador desde kovra.sh); el tier enterprise es una suscripción paga. kovra es software propietario, closed-source —la seguridad se verifica con auditorías independientes y revisión de código bajo NDA, no con código público. Ver Licencia.

No. Es una CLI local. El Dashboard es bajo demanda y solo loopback — no se expone a la red y se apaga al quedar inactivo.

Solo para usar kovra desde un agente de IA. La CLI y el vault funcionan por su cuenta; kovra-mcp es el puente opcional para Claude Code y otros clientes MCP.

¿Qué pasa si pierdo mi máquina o mi Keychain?

Sección titulada «¿Qué pasa si pierdo mi máquina o mi Keychain?»

Restaurar desde un backup de clave — ver Backup y recuperación. Hacer ese backup antes de necesitarlo.

macOS en Apple Silicon es la plataforma de referencia hoy. Windows (Windows Hello + Credential Manager) y Linux están en el roadmap.