Skip to main content
sharedenv
  • Fonctionnement
  • Secrets
  • Zero-knowledge
  • Entreprise
Se connecterCommencer
sharedenv

Le gestionnaire de secrets zero-knowledge pour les équipes qui prennent la sécurité au sérieux.

Produit

  • Fonctionnement
  • Types de secrets
  • Dashboard
  • Extension Chrome

Sécurité

  • Zero-knowledge
  • Cryptographie
  • Audit & conformité
  • Bug bounty

Ressources

  • Documentation
  • Référence CLI
  • Statut
  • Contact
© 2026 SharedEnv. Conçu par Async Code.
ConfidentialitéCGUCGV

Vos secrets, chiffrés avant de partir.

Le gestionnaire de secrets zero-knowledge pour les équipes qui prennent la sécurité au sérieux.

CommencerSe connecter
secp256k1courbe ECDH
AES-256-GCMchiffrement
0secret en clair côté serveur
payments-api/production
synchronisé
STRIPE_SECRET_KEY7fa2 e19c d4b1api
DATABASE_URLb30e f177 ac2e.env
JWT_SIGNING_KEY9ac4 5de8 10f3key
ADMIN_PASSWORDe26b 3fa9 c170pwd
Chiffré localementclé privée local-only
Conçu pour la confiance
Zero-knowledge1 commandeSOC 2 · ISO 27001Journal d'audit
01

Chiffrement local

Le client sharedenv chiffre chaque secret sur votre machine avec la clé publique du coffre. Rien ne part en clair.

02

Stockage du chiffré

Seul le texte chiffré et signé est synchronisé. Le serveur conserve des octets qu'il est incapable de lire.

03

Déchiffrement par vous

Votre clé privée — jamais transmise — déchiffre les secrets au moment de les utiliser, en local ou dans le CI.

Variables d'environnement

Vos fichiers .env par environnement (dev, staging, prod), injectés à l'exécution sans jamais toucher le disque en clair.

$sharedenv run -- npm start

Enveloppes scellées & signées

Chaque secret partagé est scellé en ECIES (ECDH secp256k1 → AES-256-GCM). Toute altération côté serveur est détectée immédiatement.

Votre machineclé privée 🔒
chiffré →
a1b2
Serveur sharedenva1b2 c3d4 e5

✕Le serveur ne voit jamais vos secrets en clair — uniquement du chiffré signé.

Crypto standard, auditable

secp256k1, AES-256-GCM, scrypt — des primitives éprouvées, vérifiables ligne par ligne.

Injection à l'exécution

Aucun secret écrit sur disque. Le process enfant reçoit l'environnement, déchiffré en mémoire.

Prêt pour le CI/CD

GitHub Actions, GitLab, Vercel… un jeton machine déchiffre uniquement ce dont le job a besoin.

Synchro instantanée

Modifiez un secret, toute l'équipe l'a sur sa prochaine exécution. Versionné et réversible.

zsh — sharedenv
➜ sharedenv login
✓ Clé déverrouillée · alex@equipe.dev
➜ sharedenv pull --env production
✓ 12 secrets déchiffrés en local
➜ sharedenv run -- npm start
injecting STRIPE_SECRET_KEY, DATABASE_URL…
⏸ server listening on :3000

Rôles & permissions

RBAC granulaire par coffre : lecteur, rédacteur, admin. Le bon accès, à la bonne personne.

Journal d'audit

Chaque lecture, écriture et partage est horodaté et signé. Exportable pour vos audits.

Teams & provisioning

Clés de team scellées, membres provisionnés par un lead. L'accès suit l'organisation.

Rotation & révocation

Révoquez un membre et la clé du coffre tourne : re-scellée aux restants, secrets re-chiffrés.