Comparativo

Todo gerenciador de segredos acaba entregando a chave

Vault, Infisical, Doppler, 1Password: todos guardam credenciais direito, e todos terminam colocando uma delas no ambiente de algum processo. Isso era ótimo enquanto esse processo era a sua aplicação. Soa diferente quando o processo é um agente recebendo instruções da internet.

armazenamento está resolvidoa última milha nãoa maioria precisa de duas ferramentas
O eixo

Armazenamento está resolvido. Uso não.

Gestão de segredos tem duas metades e o setor só terminou uma.

Onde o segredo descansa

Criptografia em repouso, política de acesso, rotação, versionamento, escopo por ambiente, auditoria de quem buscou o quê. Essa metade está madura. Os produtos abaixo fazem isso bem e o Sallyport não tenta vencê-los aí.

resolvido, com concorrência

O que acontece na hora do uso

Alguma coisa busca a credencial e depois a segura na memória, numa variável de ambiente ou num arquivo. A partir desse instante, a segurança do segredo é a segurança daquele processo. Ninguém confere o processo. Ninguém registra a chamada.

escancarado

Durante quase toda a história do software a segunda metade importava pouco, porque o processo que segurava a chave era código que você escreveu. Um agente de código não é código que você escreveu. Ele lê uma página web, faz o que está escrito ali, e roda com as suas credenciais enquanto isso.

O apanhado

No que cada um é bom de verdade

Verificado em julho de 2026. Esses produtos mudam rápido; se algo aqui ficou desatualizado, nos avise que corrigimos.

Chaves no .env

o verdadeiro ocupante do cargo

É isso que você está rodando hoje

Zero configuração, funciona com tudo, e toda ferramenta na sua máquina já lê. Não é uma ferramenta ruim. É a ausência de uma, e é justamente por isso que ela ganha por padrão.

Qualquer processo rodando como você consegue ler o arquivo: o agente, os processos filhos dele e o que o npm instalou hoje de manhã. Os incidentes do TanStack, do Shai-Hulud e do Nx funcionaram exatamente assim.

HashiCorp Vault

a implementação de referência

Fonte da verdade, não a última milha

Segredos dinâmicos com leases e revogação de verdade, política por identidade em toda uma frota, um audit device sério e integrações para praticamente tudo. Se você toca infraestrutura em escala de time, é para cá que você cresce. OpenBao é o fork para olhar se a sua objeção é a mudança de licença.

vault read termina com o segredo numa variável dentro de um notebook. O lease é curto; a cópia parada no ambiente do agente não tem lease nenhum. O Vault não enxerga qual processo local pediu nem o que ele fez depois.

Infisical

o vizinho mais próximo

Mesmo instinto, aposta diferente

Uma plataforma de código aberto com DX realmente boa, segredos por ambiente e um operador de Kubernetes. O Agent Vault deles é o que existe de mais próximo do Sallyport no mercado: um proxy HTTP de saída que substitui credenciais dentro da requisição para que o processo filho nunca as segure.

Ele termina o TLS com uma CA própria, o que é um custo real de implantação e uma superfície de risco real. As aprovações cobrem configuração de host e caminho em vez de chamadas individuais, um filho pode driblar as variáveis de proxy a menos que a rede force a rota, e a versão que revisamos não tinha SSH.

Doppler

a camada de sincronização

Ótima sincronização, não um portão

Excelente em levar os segredos certos ao serviço certo entre ambientes, branches e CI. doppler run -- é limpo e o modelo de time é bem pensado.

doppler run injeta no ambiente do processo filho. Quando o filho é o seu serviço, esse é o comportamento correto. Quando o filho é um agente de código, é o problema inteiro.

1Password CLI

o que você já tem

Falta um passo, do lado HTTP

Referências a segredos mantêm texto puro fora dos seus dotfiles, o desbloqueio biométrico é rápido o bastante para ser usado de verdade, e o agente SSH mostra uma confirmação de verdade nomeando o processo que pediu. Essa confirmação é a ideia certa, e é o que existe de mais próximo, no mundo mainstream, do que um portão para agentes deveria parecer.

op run resolve essas referências no ambiente do filho, então o lado HTTP não tem equivalente da confirmação do SSH. O portão existe para a assinatura e para por aí.

Sallyport

só a última milha

Feito para um trabalho só

Em HTTP e SSH o agente nunca recebe a credencial. Ele pede uma ação, o Sallyport anexa a chave dentro do app, faz a chamada e devolve a resposta. Uma aprovação por execução do agente, ou uma por chamada para as chaves que você marcar, e cada cartão mostra a autoridade de assinatura de código de quem chamou. Tudo cai num registro criptografado e encadeado por hash.

Um Mac, Apple Silicon, macOS 14 ou mais recente. Não tem sincronização de time, não tem integração com CI, não tem rotação, e não tem nada para Kubernetes, Linux ou Windows. Não é uma plataforma de segredos e não vai virar a sua fonte da verdade.

Como escolher

Escolha pelo problema que você realmente tem

A maioria destes não são concorrentes. Eles resolvem problemas vizinhos e muitos arranjos querem dois deles.

Um time, uma frota, credenciais dinâmicas de banco, um auditor

Vault ou OpenBao

Mais nada nesta lista faz leases, revogação e política de frota direito. Nós também não, e não tão cedo.

Segredos sincronizados entre ambientes e CI

Doppler ou Infisical

Essa é a competência central deles e os dois fazem bem. Escolha pelo preço e por querer ou não hospedar você mesmo.

Tirar texto puro dos seus dotfiles na sua própria máquina

1Password

Você provavelmente já tem, e referências a segredos mais desbloqueio biométrico cobrem o dia a dia.

Um agente de código no seu Mac com acesso à produção

Sallyport

Essa é a brecha que toda ferramenta acima deixa aberta, porque todas terminam entregando a credencial ao processo. É a única coisa para a qual construímos.

A resposta realista para a maioria são duas ferramentas: uma fonte da verdade para o time, e um portão no ponto em que um agente usa a chave. O Sallyport guarda uma cópia das poucas credenciais que o seu agente realmente precisa. Ele não sincroniza com nada e não está tentando substituir de onde essas credenciais vêm.

Perguntas frequentes

Perguntas comuns

O Sallyport é uma alternativa ao HashiCorp Vault?
Para um time que toca infraestrutura, não, e você não deveria tentar usá-lo assim. O Vault faz leases, credenciais dinâmicas, política de frota e auditoria de conformidade; o Sallyport não faz nada disso. Para uma pessoa só, cujo agente precisa de um token de API de produção, o Sallyport cobre a parte que o Vault deixa para o cliente, que é o momento do uso.
Posso usar o Sallyport junto com 1Password ou Vault?
Pode, e é esse o formato pensado. Deixe a fonte da verdade onde ela está. Copie para o Sallyport as credenciais específicas que o seu agente precisa, e ele guarda essas para as chamadas que fizer. Não há sincronização, então uma chave rotacionada você vai digitar de novo na mão.
Existe um gerenciador de segredos gratuito, de código aberto e local?
Vários. Infisical e OpenBao são de código aberto e podem ser auto-hospedados, e o núcleo do Sallyport é de código aberto sob Apache-2.0 e roda inteiro no seu Mac, sem conta e sem serviço em nuvem. Qual serve depende de o seu problema ser armazenamento ou uso.
Infisical ou Doppler?
Doppler se o trabalho é sincronizar entre ambientes e CI e você quer a experiência gerenciada mais redonda. Infisical se você quer auto-hospedar, quer o código ou quer o proxy Agent Vault deles. Nenhum dos dois controla o momento em que um agente local usa a chave, e essa é uma decisão à parte.
Por que não usar simplesmente o op run do 1Password?
É uma melhora real em relação a um .env commitado e vale a pena. Ele resolve as referências a segredos no ambiente do processo que inicia, então numa máquina com agente é o agente que acaba segurando a credencial. O agente SSH do 1Password mostra como é a alternativa: uma confirmação nomeando o processo que pediu. O Sallyport aplica esse formato também ao HTTP.

Fique com o seu gerenciador de segredos. Feche a última milha.

Download grátis. Apple Silicon, macOS 14 ou mais recente. Sem conta, nunca.

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

O Sallyport executa chamadas de API e comandos SSH pelo seu agente de IA. As chaves ficam em um cofre local no seu Mac; você aprova cada execução e toda ação vai para um registro selado.

© 2026 Sallyport · Código aberto sob Apache-2.0 · Oleg Sotnikov