Solidariteit met Oekraïne. Service gratis aangeboden aan Oekraïense bedrijven zolang de oorlog duurt. Gratis toegang aanvragen
HMAC-SHA-256 audit chain · integriteit geverifieerd · Reproduceerbare controle via openbaar CLI-commando voor auditketincontrole
Besloten beta · Zero-knowledge B2B-kluis

De Europese B2B-kluis
die CISO's
zelf auditen.

Publieke code onder AGPL-3.0. Gehost in Frankrijk. HMAC-SHA-256 audit chain op elk moment verifieerbaar, in één commando.

In gebruik bij technische teams en de publieke sector
OpenPGP
Versleuteld in uw browser
HMAC-SHA-256
Verifieerbare audit chain
AGPL-3.0
Publieke code, fork toegestaan

Een traject, geen slogan

Een traject, geen slogan
02 / Functies

Wat geen enkele concurrent combineert vandaag.

Vijf technische onderscheidende kenmerken, verifieerbaar in de code. Geen marketingbelofte, maar cryptografische artefacten die uw CISO zelf kan auditen.

Maximalistische zero-knowledge

Uw privésleutel staat nooit op onze servers. Ook niet versleuteld.

De meeste B2B-kluizen slaan de privésleutel van de kluis op, versleuteld door uw masterwachtwoord. ARDNTECH niet. De privésleutel wordt aangemaakt en bewaard uitsluitend in uw browser (en uw hardware-passkey als u die activeert). Onze database bevat geen enkel middel om hem te reconstrueren, zelfs als hij morgen zou uitlekken.

[ 01 ]

Verifieerbare HMAC audit chain

Elke actie wordt geketend in HMAC-SHA-256. Elke retroactieve wijziging wordt gedetecteerd in O(1). Een openbaar CLI-commando stelt uw CISO in staat de integriteit van de keten vast te stellen zonder ons te vertrouwen.

[ 02 ]

Native multi-organisatie

Eén persoonlijk account + N memberships in organisaties betaald door elke org. Pivotaccount-model: u betaalt nooit uit eigen zak voor uw werkgevers.

[ 03 ]

SSO vanaf het gratis tier

SAML 2.0 en OIDC inbegrepen in Free. Geen betalende add-on. Een team van 3 verdient dezelfde bescherming als een middenbedrijf.

[ 04 ]

Metadata ook versleuteld

Namen van geheimen, types, URL's: alles is versleuteld aan browserzijde, net als de inhoud zelf. Als onze database lekt, ziet de aanvaller niet eens dat u een geheim hebt met de naam "Production AWS". Pariteit met Passbolt v5.4+ op dit punt.

[ 05 ]

Zelf hostbaar AGPL-3.0

Symfony 7.4 + MariaDB + Redis. Docker Compose in 5 minuten. Geen functie beperkt ten opzichte van SaaS: het is dezelfde code.

03 / Soevereiniteit

Uw geheimen blijven in Frankrijk.

Geen CLOUD Act. Geen niet-Europese onderaannemer. Een infrastructuur die wij beheren, en die u regel voor regel kunt auditen.

[ I ]

Hosting Parijs · 3 beschikbaarheidszones

Eén regio in Île-de-France, beheerd door Scaleway. 3 beschikbaarheidszones, waarvan één in een atoombomvrije bunker (DC3 Île-de-France). ARDNTECH (software) is niet SecNumCloud-gekwalificeerd; deze kwalificatie geldt voor de hoster, en Scaleway bevindt zich op een SecNumCloud-kwalificatietraject.

FR / UE
[ II ]

Franse jurisdictie in het contract

Frans recht, Franse rechter, standaard-DPA opgesteld in het Frans. Uw gegevens verlaten het Europese grondgebied niet. Aangewezen FG, rechten art. 17/20 uitgerust.

Juridiction FR
[ III ]

Publieke code AGPL-3.0

Server, clients, extensies: alles staat op GitHub. Geen gesloten "Enterprise"-module. Mocht ARDNTECH morgen verdwijnen, dan blijft uw deployment draaien.

AGPL-3.0
[ IV ]

Volledige self-hosting

Geharde Docker-image, Symfony-binary, heldere documentatie. Stack Symfony 7.4 + MariaDB 11 + Redis. Air-gap mogelijk. U blijft enige meester.

SELF-HOST
04 / Product

Vier bewegingen, regel voor regel verifieerbaar.

Demo op de demo-instantie. Geen beloften: alleen wat de code doet.

app.aegirex.eu / vaults Stap 01/04
P 1 membre
Personnel
128 items
A 8 membres
ARDNTECH EI
64 items
É 4 membres
Équipe DevOps
22 items
C 12 membres
Clients
9 items
A 1 membre
Archives
412 items
+ Nieuwe kluis
Vertrouwen · pilotfase

Wat onze eerste gebruikers ons vertellen.

Vijf praktijkervaringen verzameld tijdens de besloten bèta. Contactgegevens op verzoek verifieerbaar.

Wij beheren klantgeheimen voor dertig opdrachten tegelijk. Het criterium nr. 1 is niet de prijs: het is dat deze geheimen niet kunnen worden gelezen door een externe leverancier, zelfs niet onder dwang.
CIO · middelgroot adviesbureau 250 personen · Île-de-France
Het beroepsgeheim verbiedt mij een kluis die onder de CLOUD Act valt. ARDNTECH is technisch niet in staat te lezen wat eraan wordt toevertrouwd, en dat is verifieerbaar in de broncode.
Partner · advocatenkantoor 30 partners · Lyon
Een vereniging heeft niet het budget voor een externe CISO-audit. De openbare AGPL-3.0-code biedt ons die audit gratis, doorlopend uitgevoerd door de gemeenschap.
Penningmeester · vereniging zonder winstoogmerk 12 medewerkers · Paris
De HMAC-auditketen is wat onze investeerders in dertig seconden begrijpen: we kunnen de integriteit van de bewerkingen op de geheimen bewijzen, zonder voorafgaand vertrouwen.
CTO · SaaS-start-up 8 personen · Nantes
De fiscale gegevens van mijn klanten verlaten de Europese Unie niet. Dat is mijn enige niet-onderhandelbare eis, en ARDNTECH garandeert die contractueel en technisch.
Accountant · partner 45 medewerkers · Bordeaux
05 / Tarieven

Beveiliging betaal je niet, die mag je verwachten.

SSO, 2FA, passkeys, HMAC audit chain, GDPR-export: alles zit in het gratis tier. U betaalt voor team-governance, ondersteuning en contractuele garanties.

Gratis
Free
Gratis levenslang · tot 3 gebruikers
Om te starten in een klein team. Volledige beveiliging inbegrepen.
Onbeperkte geheimen en toestellen OpenPGP · SSO SAML / OIDC inbegrepen TOTP, herstelcodes, passkeys Zichtbare HMAC audit chain · 30 dgn Volledige AVG-export, zonder wrijving
Team
Team
4 € / zetel / maand · jaarlijks
Voor teams vanaf 4 gebruikers.
RBAC met 6 rollen · getekende uitnodigingen Teamkluizen + groepen Audit log 90 dagen Configureerbare SIEM-export Zonder verbintenis, maandelijks of jaarlijks
Aanbevolen
Business
Business
7 € / zetel / maand · jaarlijks
Gestructureerde teams, onbeperkte zetels, SCIM.
Alles uit Team, zonder limiet op zetels SCIM 2.0 · geautomatiseerde provisioning Audit log 1 jaar · SIEM CEF/LEEF/OCSF SLA 99,5 % · e-mailondersteuning volgende werkdag Ondertekend standaard-DPA
Enterprise
Enterprise
Op offerte
Onderhandeld DPA, contractuele SLA, langetermijn-audit.
Zelf gehost of dedicated SecNumCloud Onderhandeld SLA · telefonische ondersteuning Audit log 5 jaar · escrow opt-in Onderhandeld DPA · jurisdictie naar keuze Dedicated onboarding, training inbegrepen
06 / Vergelijking

Op de criteria die voor een CISO tellen.

Vergelijking met het geheel van Amerikaanse consumer-grade SaaS-oplossingen. Geen concurrent wordt bij naam genoemd: interne marketingregel, u identificeert zelf.

Vergelijkingstabel van de belangrijkste B2B-wachtwoordmanagers op het vlak van beveiliging en Europese compliance.
Criterium ARDNTECH Amerikaanse SaaS Gedeelde spreadsheet
Zero-knowledge-versleuteling -
Exclusief hosting in Frankrijk -
Franse jurisdictie in het contract In ontwikkeling
Buiten het bereik van de CLOUD Act -
Publiek auditierbare code (AGPL-3.0) In ontwikkeling -
Verifieerbare HMAC audit chain - -
Volledige self-hosting - -
SSO inbegrepen in het gratis tier In ontwikkeling -
Herstel bij verlies aangewezen opvolger cloud-account van de uitgever verloren

Vergelijking met het geheel van Amerikaanse consumer-grade SaaS, publieke gegevens 2026. De genoemde spelers blijven kwaliteitsoplossingen op hun eigen terrein; deze tabel benoemt de structurele criteria voor een gereguleerde Europese CISO-koper.

07 / FAQ

De vragen die een CISO werkelijk stelt.

Technische antwoorden, verifieerbaar in de code. Wat niet in de publieke documentatie of het repo staat, is niet waar.

Hoe werkt zero-knowledge in ARDNTECH?

Bij inschrijving wordt lokaal een OpenPGP-sleutelpaar (X25519 / Ed25519) gegenereerd door OpenPGP.js. De privésleutel wordt met Argon2id (5 passes, 256 MiB, parallelism 4) versleuteld met uw masterwachtwoord. Alle crypto-operaties gebeuren aan client-zijde. De server ziet nooit plaintext.

Is ARDNTECH echt open source?

Ja. De volledige code (server, clients, extensies) is gepubliceerd onder AGPL-3.0 op GitHub. Geen gesloten "Enterprise"-module, geen open-core. Alle SaaS-functies zijn beschikbaar bij self-hosting.

Hoe verifieer ik de HMAC audit chain?

Voer het openbare CLI-commando voor auditketincontrole uit op uw instantie. Het leest de HMAC-SHA-256-keten opnieuw en meldt elke wijziging, zelfs van één enkele entry. Reproduceerbaar door uw CISO, te integreren in geautomatiseerde monitoring.

Wat is het businessmodel?

Vier plannen. Free levenslang tot 3 gebruikers (volledige beveiliging, SSO inbegrepen). Team voor €4/zetel/maand (jaarlijks) vanaf 4 gebruikers - 12 maanden gratis voor verenigingen, onderzoekers en start-ups jonger dan 1 jaar. Business voor €7/zetel/maand (jaarlijks) met SCIM, SLA 99,5 %, audit log 1 jaar. Enterprise op offerte (onderhandeld DPA, telefonische ondersteuning, escrow opt-in).

Wat gebeurt er als ik mijn masterwachtwoord verlies?

Dat is het fundamentele compromis van zero-knowledge: zonder de sleutel kan noch ARDNTECH noch iemand anders uw geheimen herstellen. Mitigaties: bij inschrijving gegenereerde afdrukbare herstelcodes en een procedure voor aangewezen opvolger via Shamir's Secret Sharing tussen N vertrouwenspersonen die u aanwijst.

Bent u SecNumCloud-compatibel?

De ARDNTECH-architectuur is compatibel met de SecNumCloud-eisen (zero-knowledge, getekende audit, Franse jurisdictie, traceerbaarheid). De effectieve kwalificatie vereist (1) een reeds SecNumCloud-gekwalificeerde hoster (Outscale, Cloud Temple), (2) een PASSI-audit op de uitgerolde instantie, (3) governance-documentatie aan klantzijde. Wij leveren de crypto-whitepaper en de technische elementen voor het dossier.

Klaar om te verifiëren?

Neem opnieuw controle

Het Free-plan is levenslang gratis voor zelfstandigen en kleine teams tot 3 gebruikers, zonder bankkaart: uw kluis, uw sleutels, uw controle. Voor grotere teams: 7 dagen proef op het Team-plan (ook gratis voor verenigingen, onderzoekers en start-ups). Of clone de code en host zelf in vijf minuten.

Hosting Frankrijk · gericht op SecNumCloud
AGPL-3.0 · publieke code op GitHub
Franse jurisdictie in het contract
HMAC audit chain verifieerbaar in CLI
Migratie vanuit spreadsheets, KeePass en het klassieke ecosysteem