Lecteurs bancaires, accès au registrar, identifiants serveur, codes de récupération : dans la plupart des organisations, tout cela repose sur une seule personne, un seul administrateur du gestionnaire de mots de passe, ou un seul tableur. Dès que cette personne est en vacances, s’en va ou disparaît brutalement, le travail s’arrête.
Dans Inheriti® Business, le secret appartient à l’organisation, pas à une personne. Un plan est attribué à des équipes, et les membres y accèdent via leur équipe, de sorte qu’une deuxième et une troisième personne peuvent toujours y arriver. Aucune personne, et aucun composant, ne constitue à lui seul un chemin complet vers les données.
L’accès quotidien aux identifiants et aux secrets avec lesquels une équipe travaille. Un membre demande l’accès, les modérateurs du plan approuvent, et les données sont révélées.
Pour le jour où le créateur du plan ne peut plus répondre. Un Dead Man Switch ne s’arme que lorsque quelqu’un demande l’accès : le créateur est invité à répondre, et une seule réponse l’arrête. Il s’ajoute à l’authentification et à la modération, jamais à leur place.
L’offboarding ferme une boîte mail et laisse les mots de passe partagés intacts, toujours dans la tête de quelqu’un ou dans un export qu’il a fait l’an dernier. Vous ne pouvez même pas lister ce qu’il faudrait changer.
Votre organisation est faite de membres et d’équipes, et ce sont les équipes qui détiennent l’accès aux plans. Retirez un membre, ou sortez-le d’une équipe, et ses droits d’accès aux parts sont marqués comme invalides. Rien n’a besoin d’être rechiffré : chaque demande est vérifiée par rapport à votre organisation telle qu’elle est à cet instant, donc la personne doit encore être active et encore autorisée par son équipe et son rôle.
Ce que son appareil conserve encore est inerte. Faites tourner le plan ou le secret, et l’ancien chiffré des parts est purgé lui aussi.
Un auditeur, un client ou un incident pose la question, et la réponse honnête est le plus souvent un haussement d’épaules. Une lacune technique devient une affaire personnelle.
Chaque demande d’accès, approbation, refus et révélation atterrit dans la piste d’audit de votre organisation, aux côtés des événements d’authentification, de modération, de data assets, d’adhésion, de stockage et d’abonnement. Exportez la piste complète sous forme de rapport, ou un journal ciblé pour un seul membre, une équipe, un plan ou une storage layer.
Chaque rapport se termine par une page d’intégrité : une empreinte SHA-256 du document, sa référence et son périmètre. Le registre des plans qu’il contient décrit uniquement la configuration, jamais le contenu protégé.
Le tableur, le message de chat, le gestionnaire de mots de passe personnel, la note dans un tiroir : chaque copie d’un secret est une fuite qui attend son prétexte, et vous ne pouvez pas reprendre ce que vous avez déjà distribué.
Un plan contient la chose elle-même : texte en clair, clés privées, seed phrases, codes de récupération, clés API, codes PIN, identifiants de comptes et cartes de paiement, ainsi que des documents, des images et de la vidéo. Chaque asset est chiffré dans votre navigateur avant de quitter l’appareil, puis divisé en parts inutilisables isolément.
Un membre autorisé ouvre l’asset dans Inheriti® Business et peut l’utiliser. Ce qui change, c’est que son accès est vérifié au moment de l’ouverture selon son appartenance à l’équipe, que vous pouvez exiger l’approbation d’autres membres, et que chaque ouverture est enregistrée.
Vous décidez du poids de la porte sur chaque plan :
Les portes se combinent, et aucun plan n’est jamais laissé sans garde : désactivez l’authentification et la modération devient obligatoire. Chaque demande, approbation et révélation atterrit dans la piste d’audit.
Les parts sont réparties sur des couches distinctes, et chaque couche est nécessaire pour reconstituer un secret. Un seuil appartient aux approbations, pas au stockage.
La couche cloud opérée par SafeTech qui héberge les parts de données chiffrées. Incluse dans chaque formule, et siège du custodian depot.
Notre propre chaîne. Le smart contract de votre organisation détient les parts de clé de validation qui gardent chaque accès.
Le module de sécurité matériel géré qui scelle chaque clé de plan. Il ne stocke rien et ne peut rien ouvrir par lui-même.
Connectez Dropbox, Google Drive ou OneDrive comme couche supplémentaire payante. Chacune reçoit une part à elle, et devient donc une pièce de la reconstruction plutôt qu’une copie de secours.
Confier les clés à un fournisseur ne fait que déplacer le risque. S’il est compromis, vous êtes à découvert.
Votre organisation key est dérivée dans votre propre navigateur, avec Argon2id, à partir d’une passphrase que seul le propriétaire de l’organisation connaît. Elle n’atteint jamais nos serveurs : le backend conserve un sel et un vérificateur non réversible, rien qui puisse être retransformé en clé. Cette clé enveloppe chaque clé de plan, et notre module de sécurité matériel scelle ensuite le résultat avec une paire de clés qui ne quitte jamais l’appareil.
À la révélation, le module retire uniquement sa propre couche, et rend quelque chose encore chiffré sous une clé qu’il n’a jamais détenue. Un accès total à notre base de données, à notre stockage et à notre matériel ne constitue toujours pas un chemin vers vos données.
SafeKey Mobile conserve le matériel de clé et les approbations de chaque membre : revendiquer l’organisation key, confirmer une demande d’accès, répondre à un Dead Man Switch. La clé privée de l’appareil ne quitte jamais le téléphone.
SafeKey Pro garde les parts de clé hors ligne, en cold storage, pour le matériel que vous voulez tenir à l’écart de tout réseau.
Protégez les identifiants de l’entreprise sans que tout passe par une seule personne.
Déployez le partage de secrets à grande échelle dans les équipes, les départements et les sites.
Éliminez les goulets d’étranglement liés aux identifiants et mettez en place des contrôles d’accès clairs dans toute l’organisation.
Gardez les accès financiers disponibles lors des transmissions, des absences et des urgences.
Maintenez les systèmes en marche, même quand les personnes clés sont absentes.
Transmettez les accès en toute sécurité lorsqu’une personne s’en va, pour que rien ne reste bloqué.
Inheriti® Business apporte aux équipes le partage de secrets, la continuité et une gouvernance démontrable. Mettez votre organisation en place en quelques minutes.
Parlez-nous de votre organisation et nous vous recontacterons au sujet du pilote Inheriti® Business en 2026.