Un coffre par usage
« Maison », « Sauvegardes », « Bureau » : chaque coffre a sa propre clé de chiffrement. Chacun ne voit que ce qui lui appartient ou ce qu'on lui a partagé.
SYNACKSYS // Open Source
À côté de la gamme commerciale, nous publions des outils libres. Pas de version bridée ni de fonctionnalité gardée au chaud : le dépôt contient tout ce qui tourne chez nous.
Vos secrets restent chez vous.
Un serveur de secrets pour la maison : un binaire unique, pas de base de données à installer, pas de runtime à maintenir. Mots de passe, clés d'API et jetons restent chiffrés sur votre machine, et vos appareils - Home Assistant, Zigbee, MQTT, scripts de sauvegarde - viennent les chercher tout seuls. Écrit en Go, publié sous licence AGPL-3.0.
$ synsec init $ synsec cert trust $ synsec utilisateur create cyril $ synsec service install # puis https://<machine>:8787/
« Maison », « Sauvegardes », « Bureau » : chaque coffre a sa propre clé de chiffrement. Chacun ne voit que ce qui lui appartient ou ce qu'on lui a partagé.
Les mêmes coffres, les mêmes secrets, les mêmes droits partout. Des jetons dédiés pour que vos appareils et vos scripts s'authentifient seuls.
Chiffrement XChaCha20-Poly1305 par coffre : un disque volé ou une sauvegarde égarée reste inexploitable. Chaque lecture laisse une trace nominative dans le journal d'audit.
Aucune dépendance C : service Windows ou unité systemd, un redémarrage sans intervention après une coupure. Linux, macOS, Synology, Raspberry Pi.
Transparence sur le modèle de menace. La clé racine est descellée automatiquement au démarrage - c'est ce qui permet à une box domotique de redémarrer à trois heures du matin sans personne. Un administrateur du système d'exploitation peut donc obtenir cette clé et lire la base. Ce qui est couvert et ce qui ne l'est pas est documenté en clair dans le dépôt.
SYNSEC est jeune. Les rapports d'anomalie, les demandes de fonctionnalité et les relectures de code sont les bienvenus, sur le dépôt ou par courriel.
Ouvrir un ticket