Termiyo

Équipes

Accès partagé, secrets non

D’habitude, une équipe partage l’accès aux serveurs avec un mot de passe dans un document. Voici l’autre façon.

Coffres partagés

Un coffre partagé a sa propre clé. Donner l’accès à quelqu’un scelle cette clé sur sa clé publique, sur votre machine — le serveur arbitre donc qui peut ouvrir quoi sans jamais détenir ce qui ouvre.

L’octroi est signé : un client compromis ne peut pas en forger un qui semble venir d’un administrateur. Retirer quelqu’un d’une équipe retire ses octrois dans la même transaction ; il n’y a pas de fenêtre où un ancien collègue est hors de l’équipe et reçoit encore un coffre. Ce qu’il a déjà récupéré reste sur sa machine avec la clé qui l’ouvre, et Termiyo ne peut pas changer la clé d’un coffre — changez donc ce qui compte sur les serveurs eux-mêmes.

Partager une session

Vous envoyez un lien et un collègue rejoint le terminal où vous êtes déjà. Il attend que vous le laissiez entrer et commence en lecture seule : écrire est un droit à part, accordé délibérément, personne par personne.

Le flux du terminal passe par une connexion directe entre les deux machines. Notre service vous présente puis n’y est pour rien : il ne voit jamais une frappe ni une ligne de sortie. Retirer le droit d’écriture le reprend immédiatement à tous ceux qui l’avaient déjà.

Ce que le service peut voir

À quel compte appartient un enregistrement, sa taille, et sa dernière modification. Pas ce qu’il contient. Ni un nom d’hôte, ni un identifiant, ni un mot de passe, ni une clé.

C’est une propriété de la conception plutôt qu’une promesse : le chiffrement a lieu sur votre machine avant que quoi que ce soit ne parte, et la clé n’en sort pas.

Rôles

Owner
Tout, y compris la facturation et la suppression de l’équipe.
Admin
Inviter et retirer des membres, créer et partager des coffres.
Membre
Utiliser les coffres qui lui ont été accordés.
Auditeur
Lit le journal d’activité de l’équipe, comme tout membre. Aucun accès aux coffres.

L’héberger vous-même

Le service de synchronisation est une petite application Node au-dessus de SQLite. Si vos données ne peuvent pas quitter votre réseau, faites-le tourner là — l’application de bureau accepte une adresse de serveur, et rien ne change au chiffrement, parce qu’il n’a jamais dépendu de qui héberge.

  • Un processus, une base de données, pas de file ni de stockage objet
  • La même API que celle du service hébergé
  • Vos clients le désignent par URL
Voir les tarifs