Skip to main content
sharedenvsharedenv
  • Fonctionnement
  • Secrets
  • Zero-knowledge
  • Entreprise
Se connecterCommencer
sharedenvsharedenv

Le gestionnaire de secrets zero-knowledge pour les équipes qui prennent la sécurité au sérieux.

Produit
  • Fonctionnement
  • Types de secrets
  • Dashboard
  • Extension Chrome
Sécurité
  • Zero-knowledge
  • Cryptographie
  • Audit & conformité
  • Bug bounty
Ressources
  • Documentation
  • Référence CLI
  • Statut
  • Contact
© 2026 sharedenv — chiffré de bout en bout.Tous les systèmes opérationnels
GESTIONNAIRE DE SECRETS ZERO-KNOWLEDGE

Vos secrets,chiffrés avantde partir.

sharedenv chiffre vos variables d'environnement, mots de passe et clés API sur votre machine, avec votre clé publique. Nos serveurs ne stockent que du texte illisible — personne d'autre que vous ne peut déchiffrer.

Créer un coffre gratuit
$ npm i -g sharedenv
secp256k1courbe ECDH
AES-256-GCMchiffrement
0secret en clair côté serveur
Chiffré localement
clé privée local-only
payments-api/production
synchronisé
STRIPE_SECRET_KEY
7fa2 e19c d4b1api
DATABASE_URL
b30e f177 ac2e.env
JWT_SIGNING_KEY
9ac4 5de8 10f3key
ADMIN_PASSWORD
e26b 3fa9 c170pwd
Conçu pour la confiance
Zero-knowledge
1 commande
SOC 2 · ISO 27001
Journal d'audit
Comment ça marche

Trois étapes. Une seule clé qui compte : la vôtre.

Le chiffrement à clé publique fait tout le travail. Vous partagez votre clé publique, vous gardez votre clé privée. sharedenv ne voit jamais cette dernière.

01

Chiffrement local

Le client sharedenv chiffre chaque secret sur votre machine avec la clé publique du coffre. Rien ne part en clair.

02

Stockage du chiffré

Seul le texte chiffré et signé est synchronisé. Le serveur conserve des octets qu'il est incapable de lire.

03

Déchiffrement par vous

Votre clé privée — jamais transmise — déchiffre les secrets au moment de les utiliser, en local ou dans le CI.

Un coffre, tous vos secrets

Tout ce qui ne doit jamais finir dans un commit.

Variables d'environnement

Vos fichiers .env par environnement (dev, staging, prod), injectés à l'exécution sans jamais toucher le disque en clair.

sharedenv run -- npm start

Mots de passe

Identifiants d'équipe, accès machine, comptes de service — partagés par référence chiffrée, jamais par message.

sharedenv share db-admin --team

Clés API & tokens

Jetons Stripe, AWS, OpenAI… avec rotation, expiration et un journal de chaque accès. Révocable en un clic.

sharedenv rotate STRIPE_SECRET_KEY

Certificats & clés SSH

Clés privées SSH, certificats TLS, fichiers PEM. Stockés comme fichiers chiffrés, montés à la demande.

sharedenv mount ./certs/prod.pem
Zero-knowledge

Nous ne pouvons pas voir vos secrets. Même si on le voulait.

L'architecture rend la fuite impossible côté serveur : sans votre clé privée, le coffre n'est qu'un tas d'octets aléatoires. C'est une garantie mathématique, pas une promesse.

Clé privée locale

Générée et conservée sur votre appareil, dérivée de votre mot de passe par scrypt. Jamais envoyée, jamais récupérable par sharedenv.

Enveloppes scellées & signées

Chaque secret partagé est scellé en ECIES (ECDH secp256k1 → AES-256-GCM). Toute altération côté serveur est détectée immédiatement.

Crypto standard, auditable

secp256k1, AES-256-GCM, scrypt — des primitives éprouvées, vérifiables ligne par ligne.

Votre machineclé privée 🔒
chiffré →
Serveur sharedenva1b2 c3d4 e5

✕ Le serveur ne voit jamais vos secrets en clair — uniquement du chiffré signé.

Simplicité

Une commande. Pas un fichier .env qui traîne.

sharedenv s'intègre là où vous travaillez déjà : terminal, CI/CD, conteneurs. Les secrets sont injectés en mémoire, le temps d'une exécution.

Injection à l'exécution

Aucun secret écrit sur disque. Le process enfant reçoit l'environnement, déchiffré en mémoire.

Prêt pour le CI/CD

GitHub Actions, GitLab, Vercel… un jeton machine déchiffre uniquement ce dont le job a besoin.

Synchro instantanée

Modifiez un secret, toute l'équipe l'a sur sa prochaine exécution. Versionné et réversible.

zsh — sharedenv
➜ sharedenv login
✔ Clé déverrouillée · alex@equipe.dev
➜ sharedenv pull --env production
✔ 12 secrets déchiffrés en local
➜ sharedenv run -- npm start
injecting STRIPE_SECRET_KEY, DATABASE_URL…
▸ server listening on :3000
Pour les équipes

La rigueur de la sécurité d'entreprise. Sans le poids.

Rôles & permissions

RBAC granulaire par coffre : lecteur, rédacteur, admin. Le bon accès, à la bonne personne.

Journal d'audit

Chaque lecture, écriture et partage est horodaté et signé. Exportable pour vos audits.

Teams & provisioning

Clés de team scellées, membres provisionnés par un lead. L'accès suit l'organisation.

Rotation & révocation

Révoquez un membre et la clé du coffre tourne : re-scellée aux restants, secrets re-chiffrés.

Reprenez le contrôle de vos secrets.

Créez un coffre, invitez votre équipe, et ne committez plus jamais une clé API par accident.

Ouvrir le dashboardVoir la CLI