Vos identifiants les plus sensibles reposent dans une boîte noire cloud qui ne vous appartient pas ?
Mots de passe admin, clés API et accès de maintenance chez un fournisseur cloud propriétaire : impossible de vérifier si ses promesses de sécurité tiennent. codPass est le gestionnaire de mots de passe et de secrets open source de l'extocode GmbH : exploitable de façon autonome on-premise, avec une souveraineté totale sur les données. Un produit séparé et indépendant, open source sur github.com/extocode/codpass.
codPass : gestion open source des mots de passe et des secrets par l'extocode GmbH.
Cela vous parle ?
Tous les identifiants dans une boîte noire : un gestionnaire cloud sans visibilité ni souveraineté des données
Le problème : Les données les plus sensibles de l'IT reposent chez un fournisseur cloud propriétaire. Le code source est fermé, l'infrastructure étrangère, et impossible de vérifier si les promesses de sécurité tiennent. Et changer plus tard est laborieux : le fournisseur a les données, vous avez le contrat.
La conséquence : Perte de la souveraineté des données sur le système le plus critique de la sécurité IT, lock-in fournisseur en cas de changement de prix et, dans un contexte ISO 27001/NIS2, une dépendance difficile à justifier envers un tiers non vérifiable.
Comment COD le résout : codPass est open source : les mécanismes de sécurité sont traçables et vérifiables au lieu d'une boîte noire. Le service tourne entièrement dans votre propre exploitation, avec un contrôle total des données, sans dépendance à des services cloud externes et sans structures de lock-in propriétaires. Pour un gestionnaire de secrets justement, cette ouverture est un atout de sécurité, pas un accessoire.
Le vieux gestionnaire de mots de passe auto-hébergé est devenu lui-même la faille
Le problème : Beaucoup d'équipes exploitent depuis des années un gestionnaire de mots de passe auto-hébergé dont le projet n'est presque plus entretenu : socle PHP vieillissant, alertes de sécurité ouvertes, plus de mises à jour. Comble de l'ironie, le système qui protège tous les identifiants est le maillon le plus faible.
La conséquence : Des vulnérabilités connues et non corrigées dans le système le plus sensible de l'IT. La plateforme vieillissante ressort à chaque scan de vulnérabilités, et chaque mise à jour serveur devient un risque.
Comment COD le résout : codPass a été retravaillé en profondeur, pas en surface : analyse de sécurité complète issue d'une revue de code et d'un examen d'architecture, mise en œuvre des correctifs de sécurité identifiés et passage aux versions PHP actuelles. S'y ajoute une interface modernisée, structurellement préparée pour des extensions. Il reste open source et exploitable de façon autonome on-premise.
Mots de passe ici, codes à usage unique là : le deuxième facteur dans une appli séparée
Le problème : Les mots de passe sont dans le gestionnaire, les codes à usage unique TOTP/HOTP correspondants dans une appli d'authentification séparée sur un appareil quelconque. Pour un accès partagé, personne ne sait avec certitude où se trouve le deuxième facteur.
La conséquence : Identifiants et deuxième facteur à deux endroits séparés, c'est pénible au quotidien et un problème de disponibilité dès que la personne qui a l'appli n'est pas joignable.
Comment COD le résout : codPass gère les codes à usage unique TOTP et HOTP groupés avec les mots de passe à un endroit central. Identifiants et deuxième facteur correspondant sont réunis, au lieu d'être dispersés entre outils et appareils.
Pourquoi COD, pas seulement une fonctionnalité
codPass est délibérément un produit autonome et open source de l'extocode GmbH : exploitable indépendamment de COD, on-premise, entre vos mains. L'avantage structurel réside dans l'ouverture elle-même : pour un gestionnaire de secrets, un code source vérifiable est l'argument de sécurité qu'une boîte noire cloud ne peut pas fournir.
Questions fréquentes
Découvrez codPass en action
Demandez une démonstration en direct ou téléchargez la fiche technique de codPass au format PDF.