Vos secrets restent sur votre appareil
Stronghold, le module de coffre-fort du Central Operations Dashboard (COD, la plateforme centralisée d'exploitation et de gestion de votre IT), est le coffre-fort chiffré de bout en bout pour les mots de passe et les secrets : le serveur ne stocke que du chiffré, le mot de passe maître et les clés privées restent sur l'appareil.
Les mots de passe, les accès et les secrets sont dispersés dans des notes, des tableurs et des chats dans de nombreuses équipes, difficiles à partager et encore plus à sécuriser. Stronghold est le coffre-fort chiffré de bout en bout directement dans COD : le mot de passe maître et les clés privées restent exclusivement sur l'appareil, le serveur ne stocke que du chiffré. Nouveau dans COD 3.6 et livré en production, multi-locataire, entièrement on-premise et compatible KRITIS.
Zero-knowledge, le serveur ne voit que du chiffré
Stronghold est un coffre-fort zero-knowledge : le chiffrement a lieu dans le navigateur, pas sur le serveur. Ainsi, le texte en clair reste exclusivement sur l'appareil qui l'a produit.
- Argon2id dérive la clé à partir de votre mot de passe maître, X25519 sealed box encapsule les clés, AES-GCM protège les entrées
- Même le lien d'une entrée vers un actif se trouve dans le blob chiffré, le serveur ne sait jamais vers quoi pointe une entrée
- Le mot de passe maître et les clés privées ne quittent pas l'appareil, le serveur ne stocke que du chiffré
Extension de navigateur pour Chrome et Firefox
Des extensions prégénérées pour Chrome et Firefox sont fournies dans le bundle de release et distribuées aux utilisateurs finaux par l'exploitant, les identifiants arrivent là où on en a besoin.
- Chaque appareil est couplé en toute sécurité via le device pairing, si l'administrateur révoque un appareil, il est effacé proprement
- L'autofill in-page remplit les identifiants au champ près dans le vrai formulaire de connexion, via un overlay ou un raccourci clavier
- Liste de coffre-fort consultable dans le popup, avec copie de l'utilisateur, du mot de passe et de l'URL
Coffres-forts d'équipe et partages ciblés
À côté des coffres-forts personnels, il existe des coffres-forts d'équipe partagés, pour qu'une équipe utilise les mêmes accès sans se transmettre des mots de passe par chat.
- Coffres-forts d'équipe avec les rôles OWNER et MEMBER, le dernier owner est protégé
- Vous partagez des entrées individuelles entre utilisateurs, avec un droit de lecture ou d'écriture et une date d'expiration, chiffré par clé publique
- Lorsqu'un accès est retiré, un rekey suit automatiquement pour les membres restants, les coffres-forts restent séparés par locataire
Migration sans perte de données, import depuis les gestionnaires courants
Vous ne partez pas de zéro. Vous intégrez vos collections de mots de passe existantes dans Stronghold côté client, sans que le serveur voie de texte en clair.
- Import depuis KeePass, Bitwarden (y compris les exports chiffrés), 1Password et CSV générique
- Le déchiffrement de l'import a lieu dans le navigateur, même lors de la migration le serveur ne voit aucun texte en clair
- Un import crée par défaut un coffre-fort personnel, depuis lequel vous transférez des entrées vers l'équipe de façon ciblée
Partie de la plateforme COD
Stronghold n'est pas un outil isolé, mais un module du Central Operations Dashboard, exploité derrière le backend proxy de COD avec sa logique de droits.
- Accessible uniquement derrière le backend proxy avec la logique de droits de COD, le frontend ne parle jamais directement au service
- Journal d'audit inviolable (chaîne HMAC) et rate limiting
- Multi-locataire et entièrement exploitable on-premise, compatible KRITIS, contrôle total des données
Questions fréquentes
Découvrez Stronghold en direct
Demandez une démonstration en direct et voyez Stronghold de manière concrète dans votre propre environnement COD, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.