Le gestionnaire de secrets zero-knowledge pour les équipes qui prennent la sécurité au sérieux.
Le client sharedenv chiffre chaque secret sur votre machine avec la clé publique du coffre. Rien ne part en clair.
Seul le texte chiffré et signé est synchronisé. Le serveur conserve des octets qu'il est incapable de lire.
Votre clé privée — jamais transmise — déchiffre les secrets au moment de les utiliser, en local ou dans le CI.
Vos fichiers .env par environnement (dev, staging, prod), injectés à l'exécution sans jamais toucher le disque en clair.
$sharedenv run -- npm startChaque secret partagé est scellé en ECIES (ECDH secp256k1 → AES-256-GCM). Toute altération côté serveur est détectée immédiatement.
✕Le serveur ne voit jamais vos secrets en clair — uniquement du chiffré signé.
secp256k1, AES-256-GCM, scrypt — des primitives éprouvées, vérifiables ligne par ligne.
Aucun secret écrit sur disque. Le process enfant reçoit l'environnement, déchiffré en mémoire.
GitHub Actions, GitLab, Vercel… un jeton machine déchiffre uniquement ce dont le job a besoin.
Modifiez un secret, toute l'équipe l'a sur sa prochaine exécution. Versionné et réversible.
RBAC granulaire par coffre : lecteur, rédacteur, admin. Le bon accès, à la bonne personne.
Chaque lecture, écriture et partage est horodaté et signé. Exportable pour vos audits.
Clés de team scellées, membres provisionnés par un lead. L'accès suit l'organisation.
Révoquez un membre et la clé du coffre tourne : re-scellée aux restants, secrets re-chiffrés.