Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésProblèmes & solutionsIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPStrongholdAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Academy
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Academy
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

Un coffre-fort de mots de passe central. Mais le serveur voit-il vos secrets en clair ?

Des mots de passe admin et des clés API éparpillés dans des notes, des tableurs et des chats sont une faille permanente. Et un coffre dont le serveur connaît les secrets en clair ne fait que déplacer le risque. Stronghold est le coffre-fort chiffré de bout en bout directement dans COD : le chiffrement a lieu dans le navigateur, le serveur ne stocke que du chiffré. Nouveau dans COD 3.6 et livré en production, multi-tenant et entièrement on-premise.

Demander une démoVoir la fiche technique

Un coffre-fort de mots de passe central. Mais le serveur voit-il vos secrets en clair ?

Zero-knowledge dès la première minute : au premier démarrage, l'utilisateur définit son mot de passe maître. Il ne quitte jamais l'appareil. Le serveur ne stocke que du chiffré.

Cela vous parle ?

Des identifiants éparpillés, et un coffre qui connaît lui-même les secrets

Le problème : Dans beaucoup d'équipes, mots de passe admin, clés API et accès de maintenance traînent éparpillés dans des notes, des tableurs et des chats. Là où un service central existe, la question se pose : le serveur voit-il les secrets en clair ? Un administrateur ou un attaquant avec accès au serveur pourrait-il les lire ?

La conséquence : Des identifiants éparpillés sont une faille permanente de sécurité et de traçabilité, et un coffre avec du texte en clair côté serveur ne fait que concentrer le risque en un point. Dans un contexte ISO 27001/NIS2, les deux sont difficiles à justifier.

Comment COD le résout : Stronghold est le coffre-fort chiffré de bout en bout directement dans COD : le chiffrement a lieu dans le navigateur (Argon2id, sealed box X25519, AES-GCM), le mot de passe maître et les clés privées restent exclusivement sur l'appareil. Le serveur ne stocke que du chiffré. Même le lien entre une entrée et un asset se trouve dans le blob chiffré. Le tout fonctionne derrière le proxy backend de COD avec sa logique de droits, un journal d'audit inviolable et du rate limiting, en multi-tenant et on-premise.

Mot de passe par copier-coller : en clair dans le presse-papiers

Le problème : Sans intégration au navigateur, l'utilisation des mots de passe passe par le copier-coller : ouvrir le coffre, chercher l'entrée, copier, coller. Le mot de passe atterrit en clair dans le presse-papiers, se colle vite dans la mauvaise application, et sur une page de phishing la mauvaise adresse passe inaperçue.

La conséquence : Le copier-coller est à la fois pénible et risqué : le presse-papiers est lisible par d'autres programmes. Au quotidien, cette friction pousse à noter de nouveau les mots de passe de façon non sécurisée.

Comment COD le résout : L'extension navigateur pour Chrome et Firefox rattache chaque appareil de manière sûre par device pairing. Si l'administrateur révoque un appareil, il est proprement effacé. L'autofill in-page remplit les identifiants champ par champ dans le vrai formulaire de connexion, par overlay ou raccourci clavier, et uniquement s'il s'agit réellement d'un formulaire de connexion, sans détour par le presse-papiers. Popup avec liste de coffre consultable et TOTP en direct inclus.

L'accès coince pendant les congés : des secrets partagés liés à une seule personne

Le problème : Pour les accès utilisés en commun, comme l'administration du pare-feu, les portails d'hébergement ou le registrar de domaines, l'équipe a besoin d'un secret partagé. En pratique, il reste chez une personne ou circule par chat. Si cette personne est en congé, malade ou partie, l'accès coince exactement au moment où l'on en a besoin.

La conséquence : Risque de se retrouver enfermé dehors sur les systèmes qui doivent être joignables vite en cas d'incident, plus un problème de preuve : qui a accès, et cet accès expire-t-il un jour ? Les secrets transmis restent en circulation sans contrôle.

Comment COD le résout : À côté des coffres personnels, il existe des coffres d'équipe partagés avec les rôles OWNER et MEMBER. Le dernier owner est protégé. Vous partagez des entrées individuelles entre utilisateurs, avec droit de lecture ou d'écriture et date d'expiration, chiffrées par clé publique. Si un accès est révoqué, un rekey suit automatiquement pour les membres restants. Un accès commun ne dépend ainsi plus de l'appareil d'une seule personne.

Pourquoi COD, pas seulement une fonctionnalité

Stronghold n'est pas un énième outil tiers à côté de COD, mais le coffre-fort directement dans la plateforme : zero-knowledge au cœur, derrière le proxy backend de COD avec sa logique de droits, son journal d'audit et son rate limiting. Le serveur ne voit que du chiffré, jamais les secrets. Les identifiants éparpillés se rassemblent en un point, sans que ce point devienne la nouvelle porte d'entrée. Multi-tenant et entièrement on-premise.

Questions fréquentes

Quelqu'un avec un accès au serveur peut-il lire mes mots de passe ?

Non. Stronghold est un coffre zero-knowledge. Le chiffrement a lieu dans le navigateur avec Argon2id, sealed box X25519 et AES-GCM. Le serveur ne stocke que du chiffré, le mot de passe maître et les clés privées restent sur l'appareil. Même le lien entre une entrée et un asset est stocké chiffré.

Comment l'équipe partage-t-elle les accès communs en toute sécurité ?

Via des coffres d'équipe avec les rôles OWNER et MEMBER et via des partages d'entrées individuelles entre utilisateurs, avec droit de lecture/écriture et date d'expiration, chiffrés par clé publique. Si un accès est révoqué, un rekey suit automatiquement pour les membres restants.

Stronghold est-il nouveau, ou dois-je encore l'attendre ?

Stronghold est publié avec COD 3.6 et livré en production. C'est la nouveauté phare de cette release, il fonctionne avec sa propre base de données derrière le proxy backend et fait partie du bundle de release, extensions navigateur préconstruites incluses.

Puis-je reprendre mes mots de passe existants ?

Oui. Stronghold importe depuis KeePass, Bitwarden, 1Password et du CSV générique. L'import est déchiffré côté client dans le navigateur et arrive par défaut dans un coffre personnel, depuis lequel vous transférez des entrées de façon ciblée vers des coffres d'équipe.

Voir toutes les questions dans la FAQ →

Découvrez Stronghold en direct

Demandez une démonstration en direct et voyez Stronghold de manière concrète dans votre propre environnement COD, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.

Demander une démoVoir la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter