Solidarita s Ukrajinou. Služba nabízena ukrajinským firmám po dobu trvání války. Požádat o bezplatný přístup
Audit chain HMAC-SHA-256 · integrita ověřena · Reprodukovatelné ověření v CLI · `bin/console aegirex:audit:verify`
Soukromá beta · Trezor B2B zero-knowledge

Evropský trezor B2B
který CISO
auditují sami.

Veřejný kód pod AGPL-3.0. Hostováno ve Francii. Audit chain HMAC-SHA-256 ověřitelný kdykoli, jedním příkazem.

Používáno technickými týmy a veřejným sektorem
OpenPGP
Šifrováno ve vašem prohlížeči
HMAC-SHA-256
Ověřitelný audit chain
AGPL-3.0
Veřejný kód, fork povolen

Trajektorie, ne slogan

Trajektorie, ne slogan
02 / Funkce

Co žádný konkurent nekombinuje dnes.

Pět technických odlišností, ověřitelných v kódu. Ne marketingový slib, ale kryptografické artefakty, které váš CISO může sám auditovat.

Maximalistické zero-knowledge

Váš soukromý klíč nikdy není na našich serverech. Ani zašifrovaný.

Většina B2B trezorů ukládá soukromý klíč trezoru zašifrovaný vaším hlavním heslem. Aegirex ne. Soukromý klíč je generován a uchováván výhradně ve vašem prohlížeči (a vaší hardwarové passkey, pokud ji aktivujete). Naše databáze neobsahuje žádný způsob, jak ho rekonstruovat, ani kdyby zítra unikla.

[ 01 ]

Ověřitelný audit chain HMAC

Každá akce je řetězena HMAC-SHA-256. Jakákoliv zpětná změna detekována v O(1). Spusťte `bin/console aegirex:audit:verify` a ověřte sami.

[ 02 ]

Nativní multi-org

Osobní účet + N členství v organizacích placených každou org. Model pivotního účtu: nikdy neplatíte ze své kapsy za své zaměstnavatele.

[ 03 ]

SSO od bezplatné úrovně

SAML 2.0 a OIDC zahrnuty ve Free. Žádný placený add-on. Tým o 3 lidech si zaslouží stejnou ochranu jako ETI.

[ 04 ]

Metadata také zašifrována

Názvy tajemství, typy, URL adresy: vše je zašifrováno na straně prohlížeče, stejně jako samotný obsah. Pokud naše databáze unikne, útočník ani nevidí, že máte tajemství nazvané "Production AWS". Parita s Passbolt v5.4+ v tomto bodě.

[ 05 ]

Self-hostovatelný AGPL-3.0

Symfony 7.4 + MariaDB + Redis. Docker Compose za 5 minut. Žádná funkce omezena vs SaaS: jde o stejný kód.

03 / Suverenita

Vaše tajemství zůstávají ve Francii.

Žádný CLOUD Act. Žádný mimoevropský zpracovatel. Infrastruktura, kterou provozujeme, a kterou můžete auditovat řádek po řádku.

[ I ]

Hostování Paříž · 3 zóny dostupnosti

Jediný region v Île-de-France, provozovaný společností Scaleway. 3 zóny dostupnosti, včetně jedné v protijaderném bunkru (DC3 Île-de-France). Aegirex (software) není kvalifikován SecNumCloud; tato kvalifikace se vztahuje na hostitele, a Scaleway je na trajektorii kvalifikace SecNumCloud.

FR / UE
[ II ]

Francouzská jurisdikce ve smlouvě

Francouzské právo, francouzský soud, standardní DPA psána ve francouzštině. Vaše data neopouští evropské území. Jmenován DPO, práva čl. 17/20 vybavena.

Juridiction FR
[ III ]

Veřejný kód AGPL-3.0

Server, klienti, rozšíření: vše je na GitHubu. Žádný uzavřený modul "Enterprise". Pokud Aegirex zítra zmizí, vaše nasazení pokračuje.

AGPL-3.0
[ IV ]

Úplný self-hosting

Zpevněný Docker image, Symfony binárka, jasná dokumentace. Stack Symfony 7.4 + MariaDB 11 + Redis. Air-gap možný. Zůstáváte jediným pánem.

SELF-HOST
04 / Produkt

Čtyři gesta, ověřitelná řádek po řádku.

Ukázka na demo instanci. Žádné sliby: pouze to, co kód dělá.

app.aegirex.eu / vaults Etapa 01/04
P 1 membre
Personnel
128 položek
A 8 membres
ARDNTECH EI
64 položek
É 4 membres
Équipe DevOps
22 položek
C 12 membres
Clients
9 položek
A 1 membre
Archives
412 položek
+ Nový trezor
Confiance · phase pilote

Ce que nos premiers utilisateurs nous disent.

Verbatims de design partners qui contribuent à façonner Aegirex depuis sa phase pilote. Identités préservées à leur demande.

Nous gérons des secrets clients pour trente missions en parallèle. Le critère n°1 n'est pas le prix : c'est que ces secrets ne puissent pas être lus par un éditeur tiers, même contraint.
DSI · ETI conseil 250 personnes · Île-de-France
Le secret professionnel m'interdit un coffre soumis au CLOUD Act. Aegirex est techniquement incapable de lire ce qu'on lui confie, et c'est vérifiable dans le code source.
Associé · cabinet d'avocats 30 associés · Lyon
Une association n'a pas le budget d'un audit RSSI externe. Le code AGPL-3.0 public nous offre cet audit gratuitement, fait en continu par la communauté.
Trésorier · association loi 1901 12 salariés · Paris
L'audit chain HMAC, c'est ce que nos investisseurs comprennent en trente secondes : on peut prouver l'intégrité des opérations sur les secrets, sans confiance préalable.
CTO · start-up SaaS 8 personnes · Nantes
Mes données fiscales clients ne sortent pas de l'Union européenne. C'est ma seule exigence non négociable, et Aegirex la garantit par contrat et par technique.
Expert-comptable associé 45 collaborateurs · Bordeaux
05 / Ceník

Bezpečnost se neplatí, očekává se.

SSO, 2FA, passkeys, audit chain HMAC, export GDPR: vše v bezplatné úrovni. Platíte za týmovou správu, podporu a smluvní záruky.

Osobní
Zdarma
Zdarma navždy · až 3 uživatelé
Pro start v malém týmu. Plná bezpečnost zahrnuta.
Neomezená tajemství a zařízení OpenPGP · SSO SAML / OIDC zahrnuto TOTP, záložní kódy, passkeys Audit chain HMAC viditelný · 30 dní Úplný GDPR export, bez tření
Team
Team
4 € / sedadlo / měsíc · ročně
Pro týmy od 4 uživatelů.
RBAC s 6 rolemi · podepsané pozvánky Týmové trezory + skupiny Audit log 90 dní Konfigurovatelný SIEM export Bez závazků, měsíčně nebo ročně
Doporučeno
Business
Business
7 € / sedadlo / měsíc · ročně
Strukturované týmy, neomezená sedadla, SCIM.
Vše Team, bez limitu sedadel SCIM 2.0 · automatický provisioning Audit log 1 rok · SIEM CEF/LEEF/OCSF SLA 99,5% · e-mailová podpora D+1 Podepsaná standardní DPA
Enterprise
Enterprise
Na vyžádání
Vyjednaná DPA, smluvní SLA, dlouhodobý audit.
Self-hosted nebo dedikovaný SecNumCloud Vyjednaná SLA · telefonická podpora Audit log 5 let · escrow opt-in Vyjednaná DPA · jurisdikce na výběr Dedikovaný onboarding, školení zahrnuto
06 / Srovnání

Na kritériích, která počítají se pro CISO.

Srovnáno s agregátem amerických SaaS spotřebitelských řešení. Žádný konkurent není jmenován: interní marketingové pravidlo, identifikujete sami.

Srovnávací tabulka hlavních správců hesel B2B podle kritérií bezpečnosti a evropského souladu.
Kritérium Aegirex Americké SaaS Sdílený excel
Šifrování zero-knowledge -
Výhradně hostování ve Francii -
Francouzská jurisdikce ve smlouvě Probíhá
Mimo dosah CLOUD Actu -
Veřejný auditovatelný kód (AGPL-3.0) Probíhá -
Ověřitelný audit chain HMAC - -
Úplný self-hosting - -
SSO zahrnuto v bezplatné úrovni Probíhá -
Obnova v případě ztráty určený nástupce cloudový účet vydavatele ztracené

Srovnání s agregátem amerických spotřebitelských SaaS, veřejná data 2026. Zmíněné subjekty zůstávají kvalitními nástroji na svých terénech; tato tabulka ukazuje strukturální kritéria evropského regulovaného CISO nákupčího.

07 / FAQ

Otázky, které CISO skutečně kladou.

Technické odpovědi ověřitelné v kódu. Pokud odpověď není ve veřejné dokumentaci nebo repu, není pravdivá.

Jak funguje zero-knowledge v Aegirex?

Při registraci je dvojice OpenPGP klíčů (X25519 / Ed25519) generována lokálně přes OpenPGP.js. Soukromý klíč je šifrován Argon2id (5 průchodů, 256 MiB, parallelism 4) vaším hlavním heslem. Všechny krypto operace probíhají na straně klienta. Server nikdy nevidí plaintext.

Je Aegirex skutečně open source?

Ano. Celý kód (server, klienti, rozšíření) je publikován pod AGPL-3.0 na GitHubu. Žádný uzavřený modul "Enterprise", žádné open-core. Všechny funkce SaaS jsou dostupné v self-hostingu.

Jak ověřit audit chain HMAC?

Spusťte bin/console aegirex:audit:verify na své instanci. Příkaz čte HMAC-SHA-256 řetězec a exit 1 pokud byl změněn jediný záznam. Reprodukovatelné vaším CISO, napojitelné na cron + monitoring.

Jaký je obchodní model?

Čtyři plány. Free navždy do 3 uživatelů (úplná bezpečnost, SSO zahrnuto). Team za 4 €/sedadlo/měsíc (ročně) od 4 uživatelů, nabízen po dobu 12 měsíců sdružením, výzkumníkům a start-upům do 1 roku. Business za 7 €/sedadlo/měsíc (ročně) se SCIM, SLA 99,5 %, audit log 1 rok. Enterprise na vyžádání (vyjednané DPA, telefonická podpora, escrow opt-in).

Co se stane, když ztratím hlavní heslo?

To je základní kompromis zero-knowledge: bez klíče ani Aegirex ani nikdo nemůže obnovit vaše tajemství. Mitigace: tisknutelné obnovovací kódy generované při registraci a procedura určeného nástupce přes Shamir's Secret Sharing mezi N důvěryhodnými stranami, které určíte.

Jste kompatibilní se SecNumCloud?

Architektura Aegirex je kompatibilní s požadavky SecNumCloud (zero-knowledge, podepsaný audit, francouzská jurisdikce, dohledatelnost). Efektivní kvalifikace vyžaduje (1) hostitele již kvalifikovaného SecNumCloud (Outscale, Cloud Temple), (2) PASSI audit na nasazené instanci, (3) dokumentaci správy na straně klienta. Poskytujeme krypto whitepaper a technické prvky potřebné pro spis.

Připraveni ověřit?

Vezměte kontrolu

Plán Free je zdarma navždy pro nezávislé pracovníky a malé týmy do 3 uživatelů, bez platební karty: váš trezor, vaše klíče, vaše kontrola. Pro větší týmy 7 dní zkušební doby na plánu Team (zdarma také pro sdružení, výzkumníky a start-upy). Nebo si naklonujte kód a self-hostujte za pět minut.

Hostování ve Francii · cíl SecNumCloud
AGPL-3.0 · veřejný kód na GitHubu
Francouzská jurisdikce ve smlouvě
Ověřitelný audit chain HMAC v CLI
Migrace z excelu, KeePass a klasického ekosystému