Solidariedade com a Ucrânia. Serviço oferecido gratuitamente a empresas ucranianas enquanto a guerra durar. Solicitar acesso gratuito
Audit chain HMAC-SHA-256 · integridade verificada · Verificação reproduzível por comando CLI público de controlo da cadeia de auditoria
Beta privada · Cofre B2B zero-knowledge

O cofre B2B europeu
que os CISO
auditam eles próprios.

Código público sob AGPL-3.0. Alojamento França. Audit chain HMAC-SHA-256 verificável a qualquer momento, num comando.

Adotado por equipas técnicas e o setor público
OpenPGP
Cifrado no seu navegador
HMAC-SHA-256
Audit chain verificável
AGPL-3.0
Código público, fork autorizado

Uma trajetória visada, não um slogan

Uma trajetória visada, não um slogan
02 / Funcionalidades

O que nenhum concorrente combina hoje.

Cinco diferenciadores técnicos, verificáveis no código. Não uma promessa de marketing, mas artefactos criptográficos que o seu CISO pode auditar por si próprio.

Zero-knowledge maximalista

A sua chave privada nunca está nos nossos servidores. Nem cifrada.

A maior parte dos cofres B2B armazena a chave privada do cofre, cifrada pela sua palavra-passe mestra. A Aegirex não. A chave privada é gerada e conservada unicamente no seu navegador (e na sua passkey de hardware se a ativar). A nossa base de dados não contém nenhum meio de a reconstituir, mesmo que vaze amanhã.

[ 01 ]

Audit chain HMAC verificável

Cada ação é encadeada em HMAC-SHA-256. Qualquer alteração retroativa é detetada em O(1). Um comando de verificação público permite ao seu CISO constatar a integridade da cadeia sem nos confiar.

[ 02 ]

Multi-organização nativa

Uma conta pessoal + N pertenças a organizações pagas por cada org. Modelo de conta pivô: nunca paga do seu bolso pelos seus empregadores.

[ 03 ]

SSO desde o tier gratuito

SAML 2.0 e OIDC incluídos em Free. Nenhum add-on pago. Uma equipa de 3 merece a mesma proteção que uma média empresa.

[ 04 ]

Metadados também cifrados

Nomes de segredos, tipos, URLs: tudo é cifrado do lado do navegador, tal como o conteúdo. Se a nossa base vazar, o atacante nem sequer vê que tem um segredo chamado "Production AWS". Paridade Passbolt v5.4+ neste ponto.

[ 05 ]

Auto-alojável AGPL-3.0

Symfony 7.4 + MariaDB + Redis. Docker Compose em 5 minutos. Nenhuma função limitada vs SaaS: é o mesmo código.

03 / Soberania

Os seus segredos permanecem em França.

Sem CLOUD Act. Sem subcontratante extra-europeu. Uma infraestrutura que operamos, e que pode auditar linha por linha.

[ I ]

Alojamento Paris · 3 zonas de disponibilidade

Uma região única na Île-de-France, operada pela Scaleway. 3 zonas de disponibilidade, incluindo uma num bunker antiatómico (DC3 Île-de-France). Aegirex (software) não é qualificado SecNumCloud; esta qualificação incide sobre o alojador, e a Scaleway está em trajetória de qualificação SecNumCloud.

FR / UE
[ II ]

Jurisdição francesa no contrato

Direito francês, juiz francês, DPA padrão redigido em francês. Os seus dados não abandonam o território europeu. EPD designado, direitos Art. 17/20 instrumentados.

Juridiction FR
[ III ]

Código público AGPL-3.0

Servidor, clientes, extensões: tudo está no GitHub. Nenhum módulo «Enterprise» fechado. Se Aegirex desaparecer amanhã, o seu deployment continua.

AGPL-3.0
[ IV ]

Auto-alojamento completo

Imagem Docker endurecida, binário Symfony, doc clara. Stack Symfony 7.4 + MariaDB 11 + Redis. Air-gap possível. Permanece o único dono.

SELF-HOST
04 / Produto

Quatro gestos, verificáveis linha por linha.

Demonstração na instância de demo. Sem promessas: unicamente o que o código faz.

app.aegirex.eu / vaults Etapa 01/04
P 1 membre
Personnel
128 entradas
A 8 membres
ARDNTECH EI
64 entradas
É 4 membres
Équipe DevOps
22 entradas
C 12 membres
Clients
9 entradas
A 1 membre
Archives
412 entradas
+ Novo cofre
Confiance · phase pilote

Ce que nos premiers utilisateurs nous disent.

Verbatims de design partners qui contribuent à façonner Aegirex depuis sa phase pilote. Identités préservées à leur demande.

Nous gérons des secrets clients pour trente missions en parallèle. Le critère n°1 n'est pas le prix : c'est que ces secrets ne puissent pas être lus par un éditeur tiers, même contraint.
DSI · ETI conseil 250 personnes · Île-de-France
Le secret professionnel m'interdit un coffre soumis au CLOUD Act. Aegirex est techniquement incapable de lire ce qu'on lui confie, et c'est vérifiable dans le code source.
Associé · cabinet d'avocats 30 associés · Lyon
Une association n'a pas le budget d'un audit RSSI externe. Le code AGPL-3.0 public nous offre cet audit gratuitement, fait en continu par la communauté.
Trésorier · association loi 1901 12 salariés · Paris
L'audit chain HMAC, c'est ce que nos investisseurs comprennent en trente secondes : on peut prouver l'intégrité des opérations sur les secrets, sans confiance préalable.
CTO · start-up SaaS 8 personnes · Nantes
Mes données fiscales clients ne sortent pas de l'Union européenne. C'est ma seule exigence non négociable, et Aegirex la garantit par contrat et par technique.
Expert-comptable associé 45 collaborateurs · Bordeaux
05 / Tarifação

A segurança não se paga, espera-se.

SSO, 2FA, passkeys, audit chain HMAC, export RGPD: tudo está no tier gratuito. Paga a governança de equipa, o suporte e as garantias contratuais.

Gratuito
Free
Gratuito vitalício · até 3 utilizadores
Para começar em equipa restrita. Segurança completa incluída.
Segredos e dispositivos ilimitados OpenPGP · SSO SAML / OIDC incluído TOTP, códigos de backup, passkeys Audit chain HMAC visível · 30 dias Export RGPD completo, sem atrito
Team
Team
4 € / lugar / mês · anual
Para equipas a partir de 4 utilizadores.
RBAC com 6 papéis · convites assinados Cofres de equipa + grupos Audit log 90 dias Export SIEM configurável Sem compromisso, mensal ou anual
Recomendado
Business
Business
7 € / lugar / mês · anual
Equipas estruturadas, lugares ilimitados, SCIM.
Tudo Team, sem limite de lugares SCIM 2.0 · provisioning automático Audit log 1 ano · SIEM CEF/LEEF/OCSF SLA 99,5 % · suporte e-mail D+1 DPA padronizado assinado
Enterprise
Enterprise
Sob orçamento
DPA negociado, SLA contratual, auditoria a longo prazo.
Auto-alojado ou SecNumCloud dedicado SLA negociado · suporte telefónico Audit log 5 anos · escrow opt-in DPA negociado · jurisdição à escolha Onboarding dedicado, formação incluída
06 / Comparação

Sobre os critérios que contam para um CISO.

Comparado com o agregado das soluções SaaS americanas consumer. Nenhum concorrente é nomeado: regra de marketing interna, e identifica sozinho.

Tabela comparativa dos principais gestores de palavras-passe B2B sobre os critérios de segurança e conformidade europeia.
Critério Aegirex SaaS americanos Folha de cálculo partilhada
Cifragem zero-knowledge -
Alojamento França exclusivo -
Jurisdição francesa no contrato Em curso
Fora do alcance do CLOUD Act -
Código público auditável (AGPL-3.0) Em curso -
Audit chain HMAC verificável - -
Auto-alojamento completo - -
SSO incluído em tier gratuito Em curso -
Recuperação em caso de perda sucessor designado conta cloud editor perdido

Comparação com o agregado dos SaaS americanos consumer, dados públicos 2026. Os atores citados continuam a ser ferramentas de qualidade nos seus próprios terrenos; esta tabela aponta os critérios estruturais de um comprador CISO europeu regulamentado.

07 / FAQ

As perguntas que um CISO faz realmente.

Respostas técnicas, verificáveis no código. Se uma resposta não está na documentação pública ou no repositório, não é verdade.

Como funciona o zero-knowledge em Aegirex?

No registo, um par OpenPGP (X25519 / Ed25519) é gerado localmente por OpenPGP.js. A chave privada é cifrada por Argon2id (5 passagens, 256 MiB, parallelism 4) com a sua palavra-passe mestra. Todas as operações criptográficas fazem-se do lado do cliente. O servidor nunca vê texto em claro.

Aegirex é realmente open source?

Sim. A totalidade do código (servidor, clientes, extensões) é publicada sob AGPL-3.0 no GitHub. Nenhum módulo «Enterprise» fechado, nenhum open-core. Todas as funções do SaaS estão disponíveis em auto-alojamento.

Como verificar a audit chain HMAC?

Lance o comando CLI público de controlo da cadeia de auditoria na sua instância. Ele relê a cadeia HMAC-SHA-256 e sinaliza qualquer alteração, mesmo de uma única entrada. Reproduzível pelo seu CISO, ligável a supervisão automatizada.

Qual é o modelo económico?

Quatro planos. Free vitalício até 3 utilizadores (segurança completa, SSO incluído). Team a 4 €/lugar/mês (anual) a partir de 4 utilizadores - oferecido durante 12 meses a associações, investigadores e start-up de menos de 1 ano. Business a 7 €/lugar/mês (anual) com SCIM, SLA 99,5 %, audit log 1 ano. Enterprise sob orçamento (DPA negociado, suporte telefónico, escrow opt-in).

O que acontece se perder a minha palavra-passe mestra?

É o compromisso fundamental do zero-knowledge: sem a chave, nem Aegirex nem ninguém pode recuperar os seus segredos. Dois mecanismos de recuperação estão previstos: códigos de recuperação imprimíveis gerados no registo, e um procedimento de sucessor designado via Shamir's Secret Sharing entre vários terceiros de confiança que designa você próprio.

São compatíveis SecNumCloud?

A arquitetura de Aegirex é compatível com as exigências SecNumCloud (zero-knowledge, auditoria assinada, jurisdição francesa, rastreabilidade). A qualificação efetiva requer (1) um alojador já qualificado SecNumCloud (Outscale, Cloud Temple), (2) uma auditoria PASSI na instância implantada, (3) a documentação de governança do lado do cliente. Fornecemos o whitepaper criptográfico e os elementos técnicos necessários ao processo.

Pronto para verificar?

Retome o controlo

O plano Free é vitalício e gratuito para independentes e pequenas equipas até 3 utilizadores, sem cartão bancário: o seu cofre, as suas chaves, o seu controlo. Para equipas maiores, 7 dias de teste no plano Team (também gratuito para associações, investigadores e start-up). Ou clone o código e auto-aloje em cinco minutos.

Alojamento França · visado SecNumCloud
AGPL-3.0 · código público no GitHub
Jurisdição francesa no contrato
Audit chain HMAC verificável em CLI
Migração desde folhas de cálculo, KeePass, e o ecossistema clássico