Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPStrongholdAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

Vos secrets restent sur votre appareil

Stronghold, le module de coffre-fort du Central Operations Dashboard (COD, la plateforme centralisée d'exploitation et de gestion de votre IT), est le coffre-fort chiffré de bout en bout pour les mots de passe et les secrets : le serveur ne stocke que du chiffré, le mot de passe maître et les clés privées restent sur l'appareil.

Les mots de passe, les accès et les secrets sont dispersés dans des notes, des tableurs et des chats dans de nombreuses équipes, difficiles à partager et encore plus à sécuriser. Stronghold est le coffre-fort chiffré de bout en bout directement dans COD : le mot de passe maître et les clés privées restent exclusivement sur l'appareil, le serveur ne stocke que du chiffré. Nouveau dans COD 3.6 et livré en production, multi-locataire, entièrement on-premise et compatible KRITIS.

Demander une démoTélécharger la fiche technique

Vos secrets restent sur votre appareil

Zero-knowledge, le serveur ne voit que du chiffré

Stronghold est un coffre-fort zero-knowledge : le chiffrement a lieu dans le navigateur, pas sur le serveur. Ainsi, le texte en clair reste exclusivement sur l'appareil qui l'a produit.

  • Argon2id dérive la clé à partir de votre mot de passe maître, X25519 sealed box encapsule les clés, AES-GCM protège les entrées
  • Même le lien d'une entrée vers un actif se trouve dans le blob chiffré, le serveur ne sait jamais vers quoi pointe une entrée
  • Le mot de passe maître et les clés privées ne quittent pas l'appareil, le serveur ne stocke que du chiffré

Extension de navigateur pour Chrome et Firefox

Des extensions prégénérées pour Chrome et Firefox sont fournies dans le bundle de release et distribuées aux utilisateurs finaux par l'exploitant, les identifiants arrivent là où on en a besoin.

  • Chaque appareil est couplé en toute sécurité via le device pairing, si l'administrateur révoque un appareil, il est effacé proprement
  • L'autofill in-page remplit les identifiants au champ près dans le vrai formulaire de connexion, via un overlay ou un raccourci clavier
  • Liste de coffre-fort consultable dans le popup, avec copie de l'utilisateur, du mot de passe et de l'URL

Coffres-forts d'équipe et partages ciblés

À côté des coffres-forts personnels, il existe des coffres-forts d'équipe partagés, pour qu'une équipe utilise les mêmes accès sans se transmettre des mots de passe par chat.

  • Coffres-forts d'équipe avec les rôles OWNER et MEMBER, le dernier owner est protégé
  • Vous partagez des entrées individuelles entre utilisateurs, avec un droit de lecture ou d'écriture et une date d'expiration, chiffré par clé publique
  • Lorsqu'un accès est retiré, un rekey suit automatiquement pour les membres restants, les coffres-forts restent séparés par locataire

Migration sans perte de données, import depuis les gestionnaires courants

Vous ne partez pas de zéro. Vous intégrez vos collections de mots de passe existantes dans Stronghold côté client, sans que le serveur voie de texte en clair.

  • Import depuis KeePass, Bitwarden (y compris les exports chiffrés), 1Password et CSV générique
  • Le déchiffrement de l'import a lieu dans le navigateur, même lors de la migration le serveur ne voit aucun texte en clair
  • Un import crée par défaut un coffre-fort personnel, depuis lequel vous transférez des entrées vers l'équipe de façon ciblée

Partie de la plateforme COD

Stronghold n'est pas un outil isolé, mais un module du Central Operations Dashboard, exploité derrière le backend proxy de COD avec sa logique de droits.

  • Accessible uniquement derrière le backend proxy avec la logique de droits de COD, le frontend ne parle jamais directement au service
  • Journal d'audit inviolable (chaîne HMAC) et rate limiting
  • Multi-locataire et entièrement exploitable on-premise, compatible KRITIS, contrôle total des données

Questions fréquentes

Quelqu'un ayant accès au serveur peut-il lire mes mots de passe ?

Non. Stronghold est un coffre-fort zero-knowledge. Le chiffrement a lieu dans le navigateur avec Argon2id, X25519 sealed box et AES-GCM. Le serveur ne stocke que du chiffré, le mot de passe maître et les clés privées restent sur l'appareil. Même le lien d'une entrée vers un actif est stocké chiffré.

Stronghold est-il nouveau ou dois-je encore l'attendre ?

Stronghold est livré et déployé en production avec COD 3.6. C'est la nouveauté centrale de cette version, il fonctionne avec sa propre base de données derrière le backend proxy et fait partie du bundle de release, extensions de navigateur prégénérées incluses.

Puis-je reprendre mes mots de passe existants ?

Oui. Stronghold importe depuis KeePass, Bitwarden, 1Password et CSV générique. L'import est déchiffré côté client dans le navigateur et arrive par défaut dans un coffre-fort personnel, depuis lequel vous transférez des entrées vers des coffres-forts d'équipe de façon ciblée.

Voir toutes les questions dans la FAQ →

Découvrez Stronghold en direct

Demandez une démonstration en direct et voyez Stronghold de manière concrète dans votre propre environnement COD, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.

Demander une démoTélécharger la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter