Fonctionnalités

Coffre-fort

Le mot de passe admin sur un post-it sous le clavier, ou dans un fichier « MDP_final_v2 » : on l'a tous fait. Le coffre-fort range tout ça, chiffré, et garde la trace de qui a vu quoi.

sudothink.com/vault
Coffre-fort Verrouillage auto
  • Compte admin local

    ••••••••••

  • Clé de licence Office

    ••••••••••

  • Clé API sauvegarde

    ••••••••••

Marie a consulté « Compte admin local » · à l'instant

Le post-it sous le clavier, c'est fini.

Mots de passe, clés de licence, notes sensibles : tout est chiffré, ouvert aux seules personnes autorisées, et chaque consultation laisse une trace.

GitHub - admin@compta

Identifiant
gh_9Kx2mP4qLz

Code MFA Office

Code TOTP
482 913

Admin local - PC-DIR-01

Identifiant
Adm1n!P@ss

Licence-VLC.txt

Fichier sécurisé

En situation

Chaque accès est tracé

Consultation, modification, suppression : tout est daté et attribué à une personne. Et les versions précédentes d'une entrée restent récupérables.

sudothink.com/vault/audit

Historique d'audit

  • Entrée créée

    Pierre Dupont · Compte admin local / PC-COMPTA-04

    il y a 2 min
  • Secret révélé

    Marie Laurent · Routeur Wi-Fi / siège

    il y a 1 h
  • Version restaurée

    Pierre Dupont · Licence Office

    hier
  • Entrée supprimée

    Admin · Ancien compte NAS

    il y a 3 j

Pour vous

Vos secrets rangés, partagés sans risque

Chiffrement et verrouillage automatique

Le contenu reste chiffré et verrouillé tant que le mot de passe principal n'est pas saisi. Le coffre-fort se referme tout seul après un délai d'inactivité que vous choisissez.

Des secrets rattachés à vos postes

Liez une entrée à un parc ou à un appareil précis pour la retrouver au bon moment, par exemple le compte administrateur local d'un poste donné.

Un journal d'accès complet

Chaque consultation, modification et suppression laisse une trace datée. Vous savez qui a ouvert quoi, et quand.

En confiance

Personne n'entre sans y être autorisé

Chiffré en AES-256-GCM

Vos secrets et fichiers sont chiffrés en AES-256-GCM. Le mot de passe principal n'est jamais stocké : il est haché en Argon2id, donc irréversible.

Verrouillé, et l'accès suit le rôle

Le coffre reste chiffré tant que le mot de passe principal n'est pas saisi, se referme seul après inactivité, et chaque droit dépend du rôle.

Rien n'est perdu

Les versions précédentes d'une entrée sont conservées et restaurables. Une suppression n'est pas un point de non-retour.

Questions fréquentes

Vous vous demandez peut-être

Qui peut accéder au coffre-fort ?

L'accès dépend du rôle de chaque personne : voir la liste, révéler les informations, créer ou modifier des entrées, consulter le journal. Seul le Propriétaire active le coffre-fort et réinitialise le mot de passe principal.

Que se passe-t-il si on oublie le mot de passe principal ?

Depuis l'écran de déverrouillage, le Propriétaire peut demander une réinitialisation par e-mail. Un code de confirmation est envoyé avant que le changement prenne effet.

Les secrets sont-ils chiffrés, et qui peut les lire ?

Oui, les entrées sont chiffrées. Seules les personnes autorisées par leur rôle peuvent les révéler ; l'accès est protégé par le mot de passe principal du coffre-fort.

Garde-t-on une trace de qui consulte un secret ?

Oui. Chaque consultation et chaque modification sont inscrites dans un journal d'audit, pour savoir qui a vu quoi, et quand.

Mettez vos secrets à l'abri.

Créez votre compte, activez le coffre-fort, rangez vos premiers accès. Gratuit, sans carte bancaire.

Sans carte bancaire