Your env vars,
locked and shared the right way.
Jex aide les équipes à exploiter leur propre vault de secrets chiffré. Auto-hébergez l'API, le tableau de bord et la base de données, puis récupérez ou injectez les secrets avec la CLI Go.
Open-source et auto-hébergé · Chiffrement AES-256-GCM · RBAC · Journal d'audit

Vos secrets sont éparpillés.
Chaque équipe développe des contournements. Aucun n'est sécurisé. Jex résout le problème à la racine.
Fini les DMs Slack
Partager des secrets par messagerie est un incident de sécurité qui attend de se produire. Jex donne à chaque membre de l'équipe exactement les clés dont il a besoin.
Fini les identifiants obsolètes
Un vault, une seule source de vérité. Quand un secret est mis à jour, chaque développeur et chaque environnement reçoit la mise à jour automatiquement.
Fini les commits accidentels
jex run injecte les secrets au lancement du processus : en mémoire, jamais sur le disque. Pas de fichier .env, pas de git add accidentel.
Trois étapes. Démarrez en cinq minutes.
De la configuration au déploiement : une commande par étape, et rien en clair entre les deux.
Stockez vos secrets, chiffrés
Ajoutez vos secrets au vault via le tableau de bord ou la CLI. Chaque valeur est chiffrée avec AES-256-GCM avant d'atteindre la base de données.
Récupérez ou injectez à la demande
Utilisez jex secrets pull pour écrire un fichier .env atomique, ou jex run pour injecter directement dans l'environnement de votre processus.
Votre application, avec ses secrets
Votre processus démarre avec les secrets dans son environnement. Chaque membre, pipeline CI/CD et environnement reçoit exactement les clés autorisées.
jex secrets set DATABASE_URL=postgres://...jex run -- node server.jscat .envTout ce dont une équipe a besoin.
Conçu pour les équipes de développeurs qui prennent la sécurité au sérieux sans sacrifier l'expérience développeur.
Chiffrement AES-256-GCM
Chaque secret est chiffré avant d'atteindre la base de données. Le serveur ne détient jamais de valeurs en clair : vos clés, votre contrôle.
Contrôle d'accès basé sur les rôles
Admins projet, développeurs et rôles en lecture seule. Limitez les tokens CI/CD à un seul environnement. Le dernier admin projet ne peut jamais être supprimé.
Segmentation par environnement
dev, staging, prod : chaque environnement est isolé. Un membre limité à dev ne peut pas lire les secrets de prod, par conception.
Journal d'audit immuable
Chaque lecture, écriture et suppression est enregistrée atomiquement. Immuable. Filtrable. Toujours cohérent.
Tokens CI/CD
Créez des tokens limités pour les pipelines avec accès en lecture seule à un seul environnement. Révocation instantanée : pas de cache, pas de délai.
Auto-hébergeable
Lancez la stack complète avec docker-compose up. Open-source, licence MIT. Pas d'enfermement propriétaire, pas de données quittant votre infrastructure.
Exécutez Jex sur votre infrastructure.
Déployez la stack, puis installez la CLI et pointez-la vers l'API Jex de votre équipe.