Erseni Vault est l'outil zero-knowledge, conforme au RGPD et hébergé dans l'UE, pensé pour les agences : vous envoyez un lien de demande, le client saisit ses accès FTP, hébergeur et CMS, vous les récupérez une seule fois. Ensuite le lien est mort, et rien ne reste en clair sur le serveur.
Chaque projet commence de la même façon : il vous faut des accès, et le client vous les envoie par le moyen le plus rapide qu'il connaisse.
Chaque nouveau projet commence de la même façon : il vous faut le FTP, l'accès hébergeur, l'admin WordPress, le DNS. Le client envoie tout par e-mail, Slack ou Teams, souvent en capture d'écran. Ces mots de passe restent ensuite pour toujours dans des boîtes mail, des historiques de conversation et sur des téléphones personnels, et plus personne ne sait qui peut encore les lire. Un seul compte compromis suffit à exposer les accès de tous vos clients. Au regard du RGPD, ce n'est alors plus seulement un incident de sécurité : c'est votre responsabilité qui est engagée.
Trois étapes, aucun compte nécessaire côté client.
Définissez les accès dont vous avez besoin (FTP, hébergeur, CMS, DNS) et envoyez au client un lien unique. La paire de clés est générée dans votre navigateur ; la clé privée ne quitte jamais votre appareil.
Le client ouvre le lien et remplit les champs. Tout est chiffré dans son navigateur avec votre clé publique avant d'être envoyé. Le serveur ne voit que du texte chiffré.
Vous récupérez les identifiants une seule fois et les déchiffrez localement. Ensuite, le contenu est supprimé du serveur et le lien est mort. Rien ne subsiste dans une boîte mail.
Ici, le zero knowledge n'est pas une promesse, c'est l'architecture, et le code source est public.
Le chiffrement et le déchiffrement ont lieu dans le navigateur (AES-GCM-256, X25519). Nous stockons le texte chiffré et des métadonnées, jamais la clé, jamais le texte en clair.
Minimisation des données, récupération unique, durées de conservation courtes. Des identifiants qui ne se trouvent plus sur aucun serveur ne peuvent pas fuiter lors d'un incident. Cela simplifie nettement votre sous-traitance au sens du RGPD.
Les serveurs et les sauvegardes restent au sein de l'Union européenne. Aucun transfert vers un pays tiers, aucun fournisseur cloud américain sur le chemin de la requête.
Créez votre compte agence en moins d'une minute et envoyez immédiatement votre premier lien de demande. Votre client n'a besoin d'aucun compte.
Offre gratuite, sans carte bancaire, sans entretien commercial.