Hopp til hovedinnhold

Onsdag 7. oktober

HeimWall fanger hemmeligheter før de forlater Mac-en din

fredag 17. juli · KI-generert · Kilde: HeimWall

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Stopp API-nøkler og PII før de lekker inn i en KI-prompt: HeimWall er en gratis menylinje-app som skanner det du skriver i Cursor, Claude Code og Copilot lokalt på Mac-en.

De fleste KI-kodeverktøy sender prompten din rett til sin egen sky. HeimWall snur på det: appen leser det du skriver i selve komposisjonsfeltet og flagger hemmeligheter før prompten forlater maskinen. Ifølge HeimWall skjer fangst, deteksjon og varsel utelukkende på din egen Mac, uten konto og uten server å ringe hjem til.

Den vanligste måten en hemmelighet havner i en prompt på, er en rask innliming fra en .env-fil eller en logg. HeimWall bruker over 25 håndskrevne regler for legitimasjon med gjenkjennelig form: AWS-nøkler, GitHub-tokens, private nøkler, JWT-er og database-URL-er. For PII som personnummer, kredittkort og e-post i en stack trace kjører en liten forhåndstrent klassifikator på selve enheten som fallback. Selskapet oppgir at skanningen tar under 50 millisekunder, og at ingen modell trenes på promptene fordi de aldri samles inn.

«Dette er en påstand vi har revidert, ikke et slagord.» — HeimWall, om at ingenting forlater maskinen

For en norsk utvikler som limer .env-innhold og logger inn i Cursor daglig, er dette et konkret sikkerhetsnett mot den vanligste lekkasjen. Verktøyet fanger ikke alt: reglene er formbaserte, så en hemmelighet uten fast form kan gli forbi, og gratisversjonen er foreløpig kun for Mac (Intel- og Windows-bygg er varslet, ikke sluppet). Appen krever Accessibility-tilgang for å lese promptfeltet, som i praksis betyr at den kan se alt du skriver i de støttede verktøyene.

Hva bør du gjøre?

  1. Last ned gratisversjonen fra heimwall.ai hvis du jobber på Mac og ofte limer inn kode eller logger i Cursor, Claude Code eller Copilot.
  2. Behandle den som et sikkerhetsnett, ikke en garanti: roter uansett nøkler som allerede kan ha lekket, og hold hemmeligheter ute av .env-filer du har åpne ved siden av KI-verktøyet.
  3. Vurder om du er komfortabel med å gi en tredjepartsapp Accessibility-tilgang, som lar den lese alt du skriver i de støttede verktøyene.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.