Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésProblèmes & solutionsIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPStrongholdAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Academy
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Academy
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

Vos identifiants les plus sensibles reposent dans une boîte noire cloud qui ne vous appartient pas ?

Mots de passe admin, clés API et accès de maintenance chez un fournisseur cloud propriétaire : impossible de vérifier si ses promesses de sécurité tiennent. codPass est le gestionnaire de mots de passe et de secrets open source de l'extocode GmbH : exploitable de façon autonome on-premise, avec une souveraineté totale sur les données. Un produit séparé et indépendant, open source sur github.com/extocode/codpass.

Demander une démoVoir la fiche technique

Vos identifiants les plus sensibles reposent dans une boîte noire cloud qui ne vous appartient pas ?

codPass : gestion open source des mots de passe et des secrets par l'extocode GmbH.

Cela vous parle ?

Tous les identifiants dans une boîte noire : un gestionnaire cloud sans visibilité ni souveraineté des données

Le problème : Les données les plus sensibles de l'IT reposent chez un fournisseur cloud propriétaire. Le code source est fermé, l'infrastructure étrangère, et impossible de vérifier si les promesses de sécurité tiennent. Et changer plus tard est laborieux : le fournisseur a les données, vous avez le contrat.

La conséquence : Perte de la souveraineté des données sur le système le plus critique de la sécurité IT, lock-in fournisseur en cas de changement de prix et, dans un contexte ISO 27001/NIS2, une dépendance difficile à justifier envers un tiers non vérifiable.

Comment COD le résout : codPass est open source : les mécanismes de sécurité sont traçables et vérifiables au lieu d'une boîte noire. Le service tourne entièrement dans votre propre exploitation, avec un contrôle total des données, sans dépendance à des services cloud externes et sans structures de lock-in propriétaires. Pour un gestionnaire de secrets justement, cette ouverture est un atout de sécurité, pas un accessoire.

Le vieux gestionnaire de mots de passe auto-hébergé est devenu lui-même la faille

Le problème : Beaucoup d'équipes exploitent depuis des années un gestionnaire de mots de passe auto-hébergé dont le projet n'est presque plus entretenu : socle PHP vieillissant, alertes de sécurité ouvertes, plus de mises à jour. Comble de l'ironie, le système qui protège tous les identifiants est le maillon le plus faible.

La conséquence : Des vulnérabilités connues et non corrigées dans le système le plus sensible de l'IT. La plateforme vieillissante ressort à chaque scan de vulnérabilités, et chaque mise à jour serveur devient un risque.

Comment COD le résout : codPass a été retravaillé en profondeur, pas en surface : analyse de sécurité complète issue d'une revue de code et d'un examen d'architecture, mise en œuvre des correctifs de sécurité identifiés et passage aux versions PHP actuelles. S'y ajoute une interface modernisée, structurellement préparée pour des extensions. Il reste open source et exploitable de façon autonome on-premise.

Mots de passe ici, codes à usage unique là : le deuxième facteur dans une appli séparée

Le problème : Les mots de passe sont dans le gestionnaire, les codes à usage unique TOTP/HOTP correspondants dans une appli d'authentification séparée sur un appareil quelconque. Pour un accès partagé, personne ne sait avec certitude où se trouve le deuxième facteur.

La conséquence : Identifiants et deuxième facteur à deux endroits séparés, c'est pénible au quotidien et un problème de disponibilité dès que la personne qui a l'appli n'est pas joignable.

Comment COD le résout : codPass gère les codes à usage unique TOTP et HOTP groupés avec les mots de passe à un endroit central. Identifiants et deuxième facteur correspondant sont réunis, au lieu d'être dispersés entre outils et appareils.

Pourquoi COD, pas seulement une fonctionnalité

codPass est délibérément un produit autonome et open source de l'extocode GmbH : exploitable indépendamment de COD, on-premise, entre vos mains. L'avantage structurel réside dans l'ouverture elle-même : pour un gestionnaire de secrets, un code source vérifiable est l'argument de sécurité qu'une boîte noire cloud ne peut pas fournir.

Questions fréquentes

codPass est-il l'intégration COD ?

Non. codPass est un produit autonome et open source qui fonctionne indépendamment de COD. La solution de coffre intégrée directement dans COD est un produit distinct nommé Stronghold, avec sa propre page.

codPass est-il open source ?

Oui. codPass est open source et consultable sur github.com/extocode/codpass. Le code source ouvert rend les mécanismes de sécurité vérifiables au lieu d'être simplement promis.

codPass fonctionne-t-il on-premise ?

Oui. codPass fonctionne de façon totalement autonome comme gestionnaire dédié de mots de passe et de secrets dans votre propre infrastructure. Vos secrets restent chez vous, avec une souveraineté totale des données et sans dépendance au cloud.

Quelle est la différence avec Stronghold ?

codPass est le gestionnaire autonome et open source de mots de passe et de secrets pour l'exploitation on-premise. Stronghold est la solution de secrets intégrée directement dans COD et fait partie de la plateforme COD. Ce sont deux produits distincts.

Voir toutes les questions dans la FAQ →

Découvrez codPass en action

Demandez une démonstration en direct ou téléchargez la fiche technique de codPass au format PDF.

Demander une démoVoir la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter