Hemmeligheder krypteres med AES-256-GCM med nøgler afledt af signaturer fra din SSH-agent, så de er krypterede i hvile og din private nøgle aldrig forlader din maskine. Teams kan dele vaults hvor hver hemmelighed pakkes individuelt per medlem, så medlemmer kan fjernes uden at alt skal krypteres om, og nye brugere inviteres med engangskoder.
Læs dokumentationen eller se kildekoden på GitHub.