Your env vars,
locked and shared the right way.

Jex aide les équipes à exploiter leur propre vault de secrets chiffré. Auto-hébergez l'API, le tableau de bord et la base de données, puis récupérez ou injectez les secrets avec la CLI Go.

Open-source et auto-hébergé · Chiffrement AES-256-GCM · RBAC · Journal d'audit

Pangolin mascot guarding encrypted secrets
Le problème

Vos secrets sont éparpillés.

Chaque équipe développe des contournements. Aucun n'est sécurisé. Jex résout le problème à la racine.

Fini les DMs Slack

Partager des secrets par messagerie est un incident de sécurité qui attend de se produire. Jex donne à chaque membre de l'équipe exactement les clés dont il a besoin.

Fini les identifiants obsolètes

Un vault, une seule source de vérité. Quand un secret est mis à jour, chaque développeur et chaque environnement reçoit la mise à jour automatiquement.

Fini les commits accidentels

jex run injecte les secrets au lancement du processus : en mémoire, jamais sur le disque. Pas de fichier .env, pas de git add accidentel.

Comment ça marche

Trois étapes. Démarrez en cinq minutes.

De la configuration au déploiement : une commande par étape, et rien en clair entre les deux.

01
Vault

Stockez vos secrets, chiffrés

Ajoutez vos secrets au vault via le tableau de bord ou la CLI. Chaque valeur est chiffrée avec AES-256-GCM avant d'atteindre la base de données.

02
CLI

Récupérez ou injectez à la demande

Utilisez jex secrets pull pour écrire un fichier .env atomique, ou jex run pour injecter directement dans l'environnement de votre processus.

03
Exécution

Votre application, avec ses secrets

Votre processus démarre avec les secrets dans son environnement. Chaque membre, pipeline CI/CD et environnement reçoit exactement les clés autorisées.

jex workflow
$jex secrets set DATABASE_URL=postgres://...
Set DATABASE_URL in dev.
$jex run -- node server.js
12 secrets injected · no disk write
$cat .env
cat: .env: No such file or directory
Fonctionnalités

Tout ce dont une équipe a besoin.

Conçu pour les équipes de développeurs qui prennent la sécurité au sérieux sans sacrifier l'expérience développeur.

Chiffrement AES-256-GCM

Chaque secret est chiffré avant d'atteindre la base de données. Le serveur ne détient jamais de valeurs en clair : vos clés, votre contrôle.

Contrôle d'accès basé sur les rôles

Admins projet, développeurs et rôles en lecture seule. Limitez les tokens CI/CD à un seul environnement. Le dernier admin projet ne peut jamais être supprimé.

Segmentation par environnement

dev, staging, prod : chaque environnement est isolé. Un membre limité à dev ne peut pas lire les secrets de prod, par conception.

Journal d'audit immuable

Chaque lecture, écriture et suppression est enregistrée atomiquement. Immuable. Filtrable. Toujours cohérent.

Tokens CI/CD

Créez des tokens limités pour les pipelines avec accès en lecture seule à un seul environnement. Révocation instantanée : pas de cache, pas de délai.

Auto-hébergeable

Lancez la stack complète avec docker-compose up. Open-source, licence MIT. Pas d'enfermement propriétaire, pas de données quittant votre infrastructure.

Auto-hébergement d'abord

Exécutez Jex sur votre infrastructure.

Déployez la stack, puis installez la CLI et pointez-la vers l'API Jex de votre équipe.

$ npm install -g jex-secrets
# After your self-hosted instance is running
$ jex login --api-url https://jex.yourcompany.com
$ jex init
$ jex secrets pull
$ jex run -- npm run dev
Jex — Gestionnaire de secrets pour les équipes de développeurs · Jex