Vault Envoyer Demander Comment ça marche Sécurité et confiance Tarifs 🇬🇧 🇩🇪 🇫🇷
  • Envoyer
  • Demander
  • Comment ça marche
  • Sécurité et confiance
  • Tarifs
  • État de Vault

    Santé opérationnelle, build déployé et détails cryptographiques. Aucun contenu n'est exposé.

    Les compteurs ci-dessous sont des totaux cumulés d'opérations chiffrées. Les contenus, libellés ou textes en clair ne sont jamais visibles.

    Secrets envoyés

    264

    Nombre cumulé approximatif de secrets à usage unique créés sur cette instance. Un compteur qui ne révèle jamais aucun contenu.

    Demandes créées

    129

    Nombre cumulé approximatif de demandes de secret créées sur cette instance. Un compteur qui ne révèle jamais aucun contenu.

    Commit de l'application

    9262f6d92

    SHA court du build de monorepo déployé. Il fige le code applicatif en cours d'exécution.

    Commit du composant

    07a857b23

    SHA court du dernier commit du monorepo ayant touché le composant secrets. C'est ce qui a été compilé.

    Commit du miroir

    020115447

    Commit du miroir public correspondant au composant déployé. Il est dérivé de façon déterministe de l'arborescence du composant dans le monorepo, de sorte que le SHA corresponde au commit sur le miroir. Cliquez pour l'ouvrir.

    Empreinte du JS navigateur

    b254ee22899155139de11ca98dc2a48b2fb3f3e241448bd9b3429eca6dc3d794

    SHA-256 du bundle secrets minifié livré au navigateur. Récupérez la source depuis le miroir public et recalculez l'empreinte pour vérifier ce qui s'exécute dans votre navigateur.

    Dernier déploiement

    2026-08-25 18:03:43 UTC

    Date de modification du fichier de version déployé. Le nettoyage s'exécute une fois par minute via cron.

    Environnement

    production

    Tous les points d'accès de l'API sont soumis à une limite de débit par IP afin de protéger le service contre les abus.

    Licence

    AGPL-3.0

    Le backend et la cryptographie du navigateur sont publiés sous licence GNU Affero General Public License v3.0 sur le miroir public.

    Cryptographie

    Toutes les opérations cryptographiques se déroulent dans le navigateur. Le serveur ne voit que du texte chiffré.

    Chiffrement symétrique AES-GCM-256 Accord de clés X25519 Dérivation de clés HKDF-SHA256 Dérivation à partir d'un mot de passe PBKDF2-SHA256, 1200000 itérations Nonce 12 octets aléatoires par texte chiffré Jeton 16 octets aléatoires, encodés en base64url Longueur du jeton 22 caractères dans le chemin de l'URL

    Limites

    Les valeurs sont appliquées côté serveur. Les dépasser renvoie une réponse 4xx.

    Plage de durée de vie de 60 secondes à 7 jours Taille maximale du texte chiffré 1 Mio par secret Limite de débit en écriture par IP 3 requêtes / 60 secondes Limite de débit en lecture par IP 20 requêtes / 60 secondes

    Code source

    Lisez chaque fichier sur le miroir public avec la coloration syntaxique, ou récupérez les octets bruts pour une relecture hors ligne et le calcul d'empreintes.

    secrets.js (browser crypto) voir · brut SecretService.php voir · brut SecretsValidators.php voir · brut Create.php voir · brut Retrieve.php voir · brut CreateRequest.php voir · brut Fulfill.php voir · brut GetRequest.php voir · brut RetrieveFulfillment.php voir · brut Base64Url.php voir · brut SecretLogger.php voir · brut
    Partager un secret Comment ça marche
    Sécurité et confiance Solutions Comparatifs Tarifs État du service Code source Politique de confidentialité CTD Mentions légales security.txt © 2026 Erseni Ltd. Zero-knowledge par conception.