Vault Envoyer Demander Comment ça marche Sécurité et confiance Tarifs 🇬🇧 🇩🇪 🇫🇷
  • Envoyer
  • Demander
  • Comment ça marche
  • Sécurité et confiance
  • Tarifs
  • Zero-knowledge · Code source ouvert

    Partagez clés d'API et secrets .env dans l'équipe, sans les coller dans Slack

    Erseni Vault est l'outil zero-knowledge, hébergé dans l'UE, pensé pour les équipes DevOps : partagez les accès serveur, base de données et cloud via des liens qui s'autodétruisent, récupérez les accès clients en toute sécurité et gardez un journal d'audit de qui a vu quoi et quand. Auto-hébergeable si besoin.

    Conforme au RGPD Hébergé dans l'UE Zero knowledge
    Commencer gratuitement Créer un lien de demande

    Pourquoi les mots de passe dans les fils d'e-mails sont un risque juridique

    Chaque projet commence de la même façon : il vous faut des accès, et le client vous les envoie par le moyen le plus rapide qu'il connaisse.

    Les identifiants ne disparaissent jamais

    Les secrets finissent partout : la clé AWS dans un fil Slack, le mot de passe de la base sur une page Confluence, l'accès SSH en message vocal, la moitié d'un .env envoyée par WhatsApp au nouveau venu. Chacune de ces copies survit bien après la fermeture du ticket, et aucune n'est jamais renouvelée. Qu'un seul compte ou une seule sauvegarde vienne à fuiter, et vos accès de production, vos clés cloud et vos données clients sont exposés. Pour une équipe qui vend de la sécurité, c'est exactement l'incident que vous ne pouvez pas vous permettre.

    Comment ça marche

    Trois étapes, aucun compte nécessaire côté client.

    Envoyez le lien de demande

    Définissez les accès dont vous avez besoin (console cloud, CI/CD, registre de conteneurs, VPN) et envoyez au client un lien unique. La paire de clés est générée dans votre navigateur ; la clé privée ne quitte jamais votre appareil.

    Le client saisit ses identifiants

    Le client ouvre le lien et remplit les champs. Tout est chiffré dans son navigateur avec votre clé publique avant d'être envoyé. Le serveur ne voit que du texte chiffré.

    Une seule récupération, puis le lien est mort

    Vous récupérez les identifiants une seule fois et les déchiffrez localement. Ensuite, le contenu est supprimé du serveur et le lien est mort. Rien ne subsiste dans une boîte mail.

    Comment ça marche

    Conçu pour que nous ne puissions pas lire les données de vos clients

    Ici, le zero knowledge n'est pas une promesse, c'est l'architecture, et le code source est public.

    Rien en clair sur le serveur

    Le chiffrement et le déchiffrement ont lieu dans le navigateur (AES-GCM-256, X25519). Nous stockons le texte chiffré et des métadonnées, jamais la clé, jamais le texte en clair.

    Conforme au RGPD par conception

    Minimisation des données, récupération unique, durées de conservation courtes. Des identifiants qui ne se trouvent plus sur aucun serveur ne peuvent pas fuiter lors d'un incident. Cela simplifie nettement votre sous-traitance au sens du RGPD.

    Hébergement dans l'UE

    Les serveurs et les sauvegardes restent au sein de l'Union européenne. Aucun transfert vers un pays tiers, aucun fournisseur cloud américain sur le chemin de la requête.

    Lire Sécurité et confiance Comment fonctionne le chiffrement

    Fini les mots de passe clients dans la boîte mail

    Créez votre compte agence en moins d'une minute et envoyez immédiatement votre premier lien de demande. Votre client n'a besoin d'aucun compte.

    Offre gratuite, sans carte bancaire, sans entretien commercial.

    Commencer gratuitement Voir toutes les formules
    Sécurité et confiance Solutions Comparatifs Tarifs État du service Code source Politique de confidentialité CTD Mentions légales security.txt © 2026 Erseni Ltd. Zero-knowledge par conception.