Solidaarisuus Ukrainan kanssa. Palvelu tarjotaan ilmaiseksi ukrainalaisille yrityksille sodan keston ajan. Pyydä ilmaista käyttöoikeutta
01 / Tarifs

La sécurité ne se paie pas,
elle s'attend.

Toutes les briques cryptographiques et d'authentification (chiffrement E2EE OpenPGP, SSO SAML 2.0 / OIDC, TOTP, passkeys WebAuthn, audit chain HMAC-SHA-256) sont disponibles dès le tier gratuit. Ce qui se paie au-delà : la gouvernance d'équipe, le support, les garanties contractuelles. Pas le contraire.

Confiance · phase pilote

Ce que nos premiers utilisateurs nous disent.

Verbatims de design partners qui contribuent à façonner Aegirex depuis sa phase pilote. Identités préservées à leur demande.

Nous gérons des secrets clients pour trente missions en parallèle. Le critère n°1 n'est pas le prix : c'est que ces secrets ne puissent pas être lus par un éditeur tiers, même contraint.
DSI · ETI conseil 250 personnes · Île-de-France
Le secret professionnel m'interdit un coffre soumis au CLOUD Act. Aegirex est techniquement incapable de lire ce qu'on lui confie, et c'est vérifiable dans le code source.
Associé · cabinet d'avocats 30 associés · Lyon
Une association n'a pas le budget d'un audit RSSI externe. Le code AGPL-3.0 public nous offre cet audit gratuitement, fait en continu par la communauté.
Trésorier · association loi 1901 12 salariés · Paris
L'audit chain HMAC, c'est ce que nos investisseurs comprennent en trente secondes : on peut prouver l'intégrité des opérations sur les secrets, sans confiance préalable.
CTO · start-up SaaS 8 personnes · Nantes
Mes données fiscales clients ne sortent pas de l'Union européenne. C'est ma seule exigence non négociable, et Aegirex la garantit par contrat et par technique.
Expert-comptable associé 45 collaborateurs · Bordeaux
02 / Plans

Quatre plans, une grille lisible.

Les prix annuels équivalent à deux mois offerts par rapport au mensuel. Les sièges se comptent par organisation, pas par utilisateur (cf. modèle multi-org ci-dessous). Aucun add-on caché.

Mensuel Annuel · 2 mois offerts Les deux tarifs sont affichés sur chaque plan payant.
Ilmainen
Free
Ilmainen ikuisesti · enintään 3 käyttäjää
Pienelle tiimille aloitukseen. Täysi tietoturva mukana.
Rajaton määrä salaisuuksia ja laitteita OpenPGP · SSO SAML / OIDC mukana TOTP, varakoodit, passkeys Näkyvä HMAC audit chain · 30 pv Täydellinen GDPR-vienti, ilman kitkaa
Suositeltu
Team
Team
4 € / paikka / kk · vuosittain
Vähintään 4 käyttäjän tiimeille.
Ou 5 € / siège / mois sans engagement.
RBAC kuudella roolilla · allekirjoitetut kutsut Tiimiholvit + ryhmät Audit log 90 päivää Säädettävä SIEM-vienti Ilman sitoutumista, kuukausi- tai vuosimaksu
Business
Business
7 € / paikka / kk · vuosittain
Strukturoidut tiimit, rajattomat paikat, SCIM.
Ou 8,40 € / siège / mois sans engagement.
Kaikki Prosta, ilman paikkakattoa SCIM 2.0 · automaattinen provisiointi Audit log 1 vuosi · SIEM CEF/LEEF/OCSF SLA 99,5 % · sähköpostituki seuraavana työpäivänä Allekirjoitettu vakio-DPA
Enterprise
Enterprise
Pyyn- nöstä
Neuvoteltu DPA, sopimuksellinen SLA, pitkän aikavälin auditointi.
Itse isännöity tai oma SecNumCloud Neuvoteltu SLA · puhelintuki Audit log 5 vuotta · escrow opt-in Neuvoteltu DPA · valittavissa oleva lainkäyttöalue Oma käyttöönotto, koulutus mukana
Ilmaiset ohjelmat

Team-paketti, ilmainen 12 kuukautta

Voittoa tavoittelemattomille yhdistyksille, akateemisille tutkijoille ja alle 1 vuoden ikäisille start-upeille. Ei-harkinnanvarainen käytäntö: jokainen sääntöjen mukainen hakemus hyväksytään.

Digitaalisen tietoturvan ei pidä olla varattu organisaatioille, joilla on varaa siihen. Jos toteutat yhdistystoimintaa, julkista tutkimusta tai johdat nuorta yritystä, Aegirex tarjoaa sinulle täydellisen Team-paketin 12 kuukauden ajaksi: SSO, audit log 90 pv, jaot, tiimit, laskutus. Manuaalinen vahvistus 5 työpäivän kuluessa tositteiden perusteella.

Kuka on oikeutettu?

Voittoa tavoittelemattomat yhdistykset

Ranskalaiset 1901-yhdistykset ja eurooppalaiset vastineet (belgialaiset ASBL, saksalaiset e.V., yleishyödylliset säätiöt, rekisteröidyt kansalaisjärjestöt). Tosite: säännöt + viranomaisen antama rekisteröintitodistus tai kansallinen vastine.

Tutkijat ja akateeminen henkilökunta

Yliopistot, CNRS, INSERM, INRIA, tohtorikoulut ja eurooppalaiset vastineet. Automaattinen vahvistus lähettämällä koodi laitososoitteeseen (.edu, .ac.*, .univ-*, .cnrs.fr, .inria.fr, .inserm.fr jne.).

Alle 1 vuoden ikäiset start-upit

Yritykset, jotka on rekisteröity alle 12 kuukautta hakemushetkellä. Tosite: kaupparekisteriote (kansallinen kaupparekisteri) enintään 3 kuukautta vanha.

Ei automaattista uusimista: 12 kuukauden päättyessä tili siirtyy Team-vakiohintaan (4 €/paikka/kk), ellei nimenomaisesti pyydetä siirtymistä Free-tasolle. Vuosittainen uudelleenarviointi yhdistyksille ja tutkijoille (ajan tasalla olevat säännöt, jäsenyystodistus). Yksi organisaatio juridista yksikköä kohden. Ei voida yhdistää kaupalliseen alennukseen.

04 / Comparatif

Le détail, fonction par fonction.

Légende : inclus non inclus configurable

Tableau comparatif détaillé des plans Free, Team, Business et Enterprise par catégorie de fonctionnalités.
Fonction Free Team Business Enterprise
  Coffre & crypto
Secrets illimités
Sync multi-device illimité
Chiffrement E2EE OpenPGP zero-knowledge
Audit chain HMAC visible
Analyse santé du coffre (Pass Monitor)
Export / import sans friction
  Authentification
Mot de passe maître + Argon2id (RFC 9106)
TOTP (RFC 6238) + codes de secours
Passkeys · WebAuthn FIDO2
SSO SAML 2.0 + OIDC
  Apps & extensions
Application mobile iOS / Android
Extensions Chrome / Firefox / Edge / Safari / Opera
CLI aegirex
  Organisation
Org Personnelle (1 utilisateur)
Multi-org (membre d'organisations payantes)
Création d'organisations payantes
Sièges max par organisation 1 50
  Gouvernance équipe
RBAC granulaire (6 rôles)
Outils admin (annuaire, transferts ownership)
Invitations e-mail signées
Coffres d'équipe + groupes
Politique mots de passe configurable par admin
Toggle secretsExportableByMembers
SCIM 2.0 provisioning
  Conformité & audit
Audit log conservé 30 j 90 j 1 an 5 ans
Export SIEM (CEF / LEEF / OCSF)
DPA standardisé
DPA négocié
  Service & garanties
SLA disponibilité best effort best effort 99,5 % négocié
Support communautaire (forum + GitHub)
Support e-mail J+1 ouvré
Support téléphone
Onboarding dédié
Escrow code & données (opt-in V2)
  Tarif
Prix mensuel Gratuit 5 €/siège 8,40 €/siège devis
Prix annuel (par mois équivalent) Gratuit 4 €/siège 7 €/siège devis
Engagement aucun mens. / annuel mens. / annuel annuel / +

Le plan Enterprise reprend l'intégralité du périmètre Business et ajoute la négociation contractuelle (SLA, DPA, juridiction, préavis, escrow). Custom domain et branding sont des add-ons devisés au cas par cas.

05 / Multi-organisation

Un compte, plusieurs memberships.

Modèle compte-pivot : un utilisateur a un compte personnel unique, peut être membre de N organisations payantes, et la facturation est rattachée à l'organisation, jamais à l'utilisateur.

Compte personnel unique

À l'inscription, une entité User est créée avec son organisation Personnelle (plan Free, 0 €). C'est l'identité racine, indépendante de tout employeur.

N memberships payants

Le même utilisateur peut être membre de plusieurs organisations Team, Business ou Enterprise sans payer lui-même. Chaque organisation paye un siège par membre actif, indépendamment.

Facturation par organisation

Le Subscription Stancer est attaché à l'Organization, jamais au User. Encodé dans le modèle Doctrine (contrainte NOT NULL), pas dans une règle métier contournable.

Bascule sans déconnexion

Un sélecteur d'organisation permet de basculer entre l'org Personnelle et chaque org payante en un clic. Pas de re-login, pas de profil dupliqué.

Exemple - Alice, consultante cybersécurité

Personnel

Owner de son organisation Personnelle (Free, 0 €).

acme-corp

Membre, plan Business. Acme paye 1 siège Business pour Alice.

mediclinic

Membre, plan Team. Mediclinic paye 1 siège Team pour Alice.

Alice ne paye rien. Sa facturation personnelle reste à 0 € : les deux sièges sont portés par les organisations clientes. Si Alice quitte Acme, Acme libère son siège sans toucher aux secrets personnels d'Alice ni à son membership Mediclinic.

06 / Démarrer

Deux voies pour essayer Aegirex.

Un essai standard de 7 jours sans carte bancaire, ou le programme design partner pour les 15 premiers prospects qualifiés sur la verticale prioritaire (cabinets conseil cybersécurité, ESN sécurité).

Bêta privée

Accès anticipé Team · pour les early adopters

Aegirex est actuellement en bêta privée fermée. Pour rejoindre le cercle restreint des premiers utilisateurs : un formulaire rapide, une réponse sous 5 jours ouvrés. Périmètre : plan Team complet, accompagnement direct par l'équipe produit, retours intégrés dans les itérations hebdomadaires.

  • Import depuis un coffre existant
  • Test du SSO + parcours admin complet
  • Pas de carte bancaire, pas de relance commerciale
Design partner · 15 places

6 mois gratuits, contre un retour structuré

Les 15 premiers prospects qualifiés sur la verticale prioritaire accèdent à Team ou Business pendant 6 mois gratuitement. En contrepartie : un appel mensuel de 30 minutes, un retour écrit en fin de chaque mois sur usage, irritants et fonctions manquantes, et l'autorisation d'utiliser votre logo une fois la phase passée.

  • Sortie sans frais à tout moment
  • Engagement de 3 mois après la phase, tarif standard
  • Contrat « Design partner agreement » court (2 pages)
07 / FAQ

Questions récurrentes.

Onze réponses extraites de notre document de référence docs/business/pricing-plans.md. Si une question manque, écrivez-nous.

Puis-je downgrader de Business à Team ?

Oui, à tout moment depuis l'écran /settings/billing de l'organisation. Le downgrade prend effet à la fin de la période en cours. Les fonctionnalités Business retirées (SCIM, audit log 1 an, SLA 99,5 %, support e-mail J+1, DPA standardisé) cessent à la date d'effet. Les données restent intactes : l'audit log au-delà de 90 jours redevient inaccessible mais n'est pas supprimé immédiatement (fenêtre de rétention configurable selon les obligations RGPD applicables).

Puis-je upgrader en cours de mois ?

Oui. Le passage Team → Business ou Business → Enterprise est immédiat. Le prorata est facturé sur la fin de la période en cours. Aucune réinitialisation de configuration, les rôles RBAC et coffres restent en place.

Y a-t-il une réduction sur le paiement annuel ?

Oui. L'engagement annuel applique un tarif équivalent à 2 mois offerts par rapport au mensuel (Team : 4 €/siège annuel vs 5 € mensuel ; Business : 7 €/siège annuel vs 8,40 € mensuel ; soit environ 20 % d'économie sur 12 mois). Paiement par carte, prélèvement SEPA ou virement. Un bon de commande PDF est généré pour les services achats.

Existe-t-il une politique de remboursement ?

Pour les abonnements mensuels Team et Business : remboursement intégral de la dernière mensualité sur demande dans les 14 jours suivant un prélèvement, sans justification, conformément au Code de la consommation applicable aux contrats à distance. Pour les abonnements annuels : remboursement au prorata des mois non consommés, hors résiliation pour faute. Pour Enterprise : conditions négociées contractuellement (préavis standard 90 jours).

Comment fonctionne le décompte des sièges ?

Un siège = un membre actif d'une organisation Team, Business ou Enterprise. Sont comptés : les memberships non révoqués ni expirés, et les invitations acceptées (la facturation démarre à l'acceptation, pas à l'envoi). Ne sont pas comptés : l'organisation Personnelle de chaque utilisateur, les invitations en attente, et les membres explicitement marqués inactifs par un admin.

Que se passe-t-il si je dépasse les 50 sièges sur Team ?

Le système prévient l'admin de l'organisation à 45 sièges. Au-delà de 50, les nouvelles invitations sont bloquées avec un message clair invitant à l'upgrade Business. L'organisation continue à fonctionner normalement pour les membres existants ; seules les nouvelles additions sont bloquées.

Le SSO est-il vraiment inclus dans le tier gratuit ?

Oui. La configuration SAML 2.0 et OIDC est disponible dès l'organisation Personnelle. Le mode SSO + master password fallback est livré en V1.5. Aucune option payante n'est ajoutée pour activer le SSO sur des providers spécifiques : Microsoft Entra ID, Google Workspace, Okta et OneLogin sont supportés au même niveau, sur tous les plans.

Pourquoi pas de plan Family ?

Le segment family password manager est saturé et porte un cycle de vente B2C qu'Aegirex ne cible pas en V1. La verticale prioritaire est ESN sécurité et cabinets conseil cybersécurité. Un plan Family pourra être ouvert ultérieurement si la traction le justifie - pas avant.

Puis-je payer en USD, GBP, CHF ?

Au lancement V1, la facturation est en euros uniquement via Stancer (PSP français, hébergement France). L'élargissement CHF et GBP est planifié en V1.5. Les contrats Enterprise peuvent être négociés en devise au cas par cas.

Que devient mon coffre si j'arrête de payer ?

L'organisation passe en lecture seule pendant 30 jours après échec de paiement. Les utilisateurs peuvent toujours déchiffrer leurs secrets et les exporter. Au-delà, les secrets de l'organisation sont placés en état archived (déchiffrables par les owners pendant 90 jours supplémentaires). Suppression définitive seulement après notification formelle de l'owner et délai de grâce. L'organisation Personnelle Free n'est jamais affectée.

Puis-je auto-héberger gratuitement la version Team ?

Oui. Le code source Aegirex est intégralement disponible sous AGPLv3, y compris les fonctionnalités Team et Business. Le tier payant Cloud rémunère l'hébergement France, le SLA, le support humain et les garanties contractuelles, pas les fonctionnalités logicielles elles-mêmes. L'auto-hébergement est documenté et supporté par la communauté.

07 / Démarrer

Deux portes,
aucun engagement.

Essayez Aegirex Team pendant 7 jours sans carte bancaire, ou postulez au programme design partner si vous êtes une ESN sécurité ou un cabinet conseil cybersécurité prêt à co-construire la V1.

SSO, 2FA, passkeys, audit chain inclus dès Free
Hébergement France, juridiction française
Code source public AGPLv3, auto-hébergeable
Multi-organisation à compte pivot, facturation par org
2 mois offerts sur engagement annuel