Le gestionnaire de secrets zero-knowledge pour les équipes qui prennent la sécurité au sérieux.
Le client sharedenv chiffre chaque secret sur votre machine avec la clé publique du coffre. Rien ne part en clair.
Seul le texte chiffré et signé est synchronisé. Le serveur conserve des octets qu'il est incapable de lire.
Votre clé privée — jamais transmise — déchiffre les secrets au moment de les utiliser, en local ou dans le CI.
Vos fichiers .env par environnement (dev, staging, prod), injectés à l'exécution sans jamais toucher le disque en clair.
$sharedenv run -- npm startChaque secret partagé est scellé en ECIES (ECDH secp256k1 → AES-256-GCM). Toute altération côté serveur est détectée immédiatement.
✕Le serveur ne voit jamais vos secrets en clair — uniquement du chiffré signé.
secp256k1, AES-256-GCM, scrypt — des primitives éprouvées, vérifiables ligne par ligne.
Aucun secret écrit sur disque. Le process enfant reçoit l'environnement, déchiffré en mémoire.
GitHub Actions, GitLab, Vercel… un jeton machine déchiffre uniquement ce dont le job a besoin.
Modifiez un secret, toute l'équipe l'a sur sa prochaine exécution. Versionné et réversible.
RBAC granulaire par coffre : lecteur, rédacteur, admin. Le bon accès, à la bonne personne.
Chaque lecture, écriture et partage est horodaté dans un journal append-only — y compris les lectures de secrets.
Clés de team scellées, membres provisionnés par un lead. L'accès suit l'organisation.
Révoquez un membre et la clé du coffre tourne : re-scellée aux restants, secrets re-chiffrés.
Pour un usage personnel et pour essayer.
Pour les développeurs et les petites équipes.
Pour les organisations qui partagent à grande échelle.