FAQ
¿kovra envía algo a la nube?
Sección titulada «¿kovra envía algo a la nube?»No. kovra es una herramienta local — el vault vive en la propia máquina y nada se transmite como efecto colateral del uso normal. Las únicas llamadas de red ocurren cuando la persona usa una referencia cloud (kovra la resuelve bajo su propia identidad de proveedor). No hay telemetría ni phone-home.
¿Funciona offline?
Sección titulada «¿Funciona offline?»Sí. Todo salvo las referencias cloud (que, por definición, llaman al proveedor cloud) funciona sin red alguna.
¿Qué sale realmente de mi máquina?
Sección titulada «¿Qué sale realmente de mi máquina?»Por defecto, nada. Un valor de secreto solo se mueve cuando una referencia cloud resuelve contra el proveedor. Aun entonces, el texto plano nunca se escribe en disco, argv, ni en el contexto de un agente.
¿Es seguro commitear .env.refs?
Sección titulada «¿Es seguro commitear .env.refs?»Sí — ese es el punto. Contiene direcciones, no valores. Un .env.refs filtrado
expone dónde viven los secretos, nunca los secretos. Agregar un
git hook como salvaguarda contra commitear valores reales por
accidente.
¿Puede un agente de IA leer mis secretos?
Sección titulada «¿Puede un agente de IA leer mis secretos?»Puede usarlos, no ver los sensibles. Un agente sobre MCP corre bajo un
scope y nunca recibe el texto plano de un secreto high,
prod o inject-only. Lo único que puede leer de vuelta es un secreto ordinario
que se haya marcado explícitamente como revelable.
¿Dónde se almacenan mis secretos?
Sección titulada «¿Dónde se almacenan mis secretos?»En un vault cifrado bajo ~/.vaults (o KOVRA_VAULT_DIR). Cada entrada está
sellada; ver Configuración y
Criptografía.
¿Es gratis? ¿Cuál es la licencia?
Sección titulada «¿Es gratis? ¿Cuál es la licencia?»El core es gratis de usar (descargá el instalador desde kovra.sh); el tier enterprise es una suscripción paga. kovra es software propietario, closed-source —la seguridad se verifica con auditorías independientes y revisión de código bajo NDA, no con código público. Ver Licencia.
¿kovra es un servidor o un daemon?
Sección titulada «¿kovra es un servidor o un daemon?»No. Es una CLI local. El Dashboard es bajo demanda y solo loopback — no se expone a la red y se apaga al quedar inactivo.
¿Necesito el servidor MCP?
Sección titulada «¿Necesito el servidor MCP?»Solo para usar kovra desde un agente de IA. La CLI y el vault funcionan por su cuenta; kovra-mcp
es el puente opcional para Claude Code y otros clientes MCP.
¿Qué pasa si pierdo mi máquina o mi Keychain?
Sección titulada «¿Qué pasa si pierdo mi máquina o mi Keychain?»Restaurar desde un backup de clave — ver Backup y recuperación. Hacer ese backup antes de necesitarlo.
¿Qué plataformas están soportadas?
Sección titulada «¿Qué plataformas están soportadas?»macOS en Apple Silicon es la plataforma de referencia hoy. Windows (Windows Hello + Credential Manager) y Linux están en el roadmap.