Plateforme de gestion d'accès SSH

Toutes les fonctionnalités dont votre équipe a besoin pour sécuriser ses accès SSH

SecurSSH est une plateforme complète de gestion d'accès SSH pour les équipes. Gestion centralisée, contrôle d'accès basé sur les rôles, pistes d'audit complètes et conformité RGPD native - le tout compatible avec vos clients OpenSSH existants.

Gestion des accès d'équipe

Centralisez qui accède à quoi. Onboarding en quelques minutes, offboarding en quelques secondes.

Coffre d'équipe (E2E)

Coffre d'identifiants partagé chiffré de bout en bout en AES-GCM. La clé d'équipe est enveloppée par membre côté client, le serveur ne stocke que du ciphertext. Disponible sur Team et Enterprise.

  • Ciphertext AES-GCM au repos
  • Clé enveloppée par membre
  • Serveur aveugle par conception

Segmentation multi-coffres

Découpez les identifiants par projet, client ou environnement. Chaque coffre a sa propre liste d'appartenance. Idéal pour agences, cabinets de conseil et environnements de production isolés.

  • Une équipe, plusieurs coffres
  • Appartenance par coffre
  • Séparation projet / client / environnement

RBAC à trois niveaux

Trois rôles fixes - admin, membre, viewer - avec des permissions granulaires sur les coffres, les hôtes et les paramètres d'équipe. Les changements de rôle s'appliquent instantanément et sont consignés au journal d'audit.

  • Admin / membre / viewer
  • Changements de rôle instantanés
  • Promotions et révocations auditées

Console d'équipe avec invitations

Invitez des coéquipiers par email, gérez membres, rôles et statuts depuis un seul panneau. Facturation Stripe self-service par siège avec proratisation automatique.

  • Invitations par email
  • Facturation Stripe par siège
  • Portail client Stripe

Conformité et audit

Piste d'audit de 24 mois et hébergement UE conforme RGPD.

Journal d'audit de 24 mois

Chaque action sensible est journalisée pendant 24 mois sur Team, illimité sur Enterprise : création / édition / suppression d'hôte, changement de rôle, invitation, modification de coffre. Interrogeable depuis la console d'équipe.

  • Rétention 24 mois (Team)
  • Illimité (Enterprise)
  • Interrogeable depuis la console d'équipe

Résidence des données en UE

Toutes les données sont stockées et traitées dans l'Union européenne. Aucun transfert vers les États-Unis. Applications desktop signées et distribuées par SecurSSH ; backend hébergé chez des fournisseurs européens.

  • Traitement exclusivement en UE
  • Binaires desktop signés
  • Aligné RGPD par défaut

Droit à l'effacement RGPD

Action intégrée de suppression de compte qui efface l'enregistrement utilisateur et toutes les données associées. Aucun ticket support, aucun délai d'attente.

  • Suppression de compte en un clic
  • Effacement en cascade des données
  • Conforme à l'article 17 du RGPD

Kit RGPD (Partiel - formalisation en cours)

DPA téléchargeable, registre des traitements et accompagnement DPO - formalisation en cours sur 2026 pour les clients Team et Enterprise. Disponible aujourd'hui sur demande.

  • DPA signé sur demande
  • Registre des traitements (en cours)
  • Accompagnement DPO pour secteurs régulés

Sécurité et authentification

Chiffré au repos, chiffré en transit, chiffré sur votre laptop.

Verrouillage du coffre avec déverrouillage biométrique

Mot de passe maître dérivé via PBKDF2 avec 100 000 itérations. Déverrouillage par Touch ID sur macOS, Windows Hello sur Windows, ou mot de passe maître sur Linux. Verrouillage automatique configurable.

  • PBKDF2 100k itérations
  • Touch ID / Face ID / Windows Hello
  • Verrouillage automatique configurable

Chiffrement AES-GCM de bout en bout

Contenu du coffre chiffré en AES-GCM avec une clé dérivée du mot de passe maître utilisateur. La clé ne quitte jamais l'appareil - le serveur ne stocke que du ciphertext.

  • Chiffrement authentifié AES-GCM
  • Dérivation de clé côté client
  • Le serveur ne voit jamais la clé

Droit à l'effacement RGPD

Suppression définitive du compte et de toutes les données associées - identifiants, coffres, enregistrements d'audit liés à l'utilisateur - via une seule action de compte.

  • Suppression définitive en cascade
  • Initiée par l'utilisateur
  • Conforme à l'article 17 du RGPD

Productivité et compatibilité

Un vrai client SSH pour les ingénieurs qui utilisent SSH au quotidien.

SSH et SFTP

SSH avec authentification par mot de passe ou par clé (passphrase prise en charge), lecture automatique des clés ~/.ssh/, détection des prompts. SFTP avec double panneau local / distant, glisser-déposer, édition inline, multi-sélection.

  • Authentification par mot de passe et par clé
  • Découverte automatique des clés ~/.ssh/
  • SFTP double panneau avec glisser-déposer

Snippets personnels et d'équipe

Bibliothèque de snippets personnels avec palette de commandes (⌘⇧S) et panneau latéral (⌘⇧B). Snippets d'équipe synchronisés via le coffre d'équipe sur Team et Enterprise.

  • Bibliothèque CRUD + palette
  • Synchronisés via le coffre d'équipe
  • Invocation au clavier

Actions de démarrage par hôte

Liste ordonnée de snippets et de commandes inline exécutée à chaque ouverture de connexion sur un hôte. Plus besoin de se demander quelle commande lancer en premier.

  • Liste ordonnée par hôte
  • Snippet ou commande inline
  • Exécutée à chaque connexion

Variables d'environnement par hôte

Paires clé=valeur injectées silencieusement comme exports shell à la connexion. Des environnements différents par hôte, plus de fichiers .env à oublier.

  • Export shell silencieux
  • Portée par hôte
  • Pas de pollution de fichiers

Reconnexion intelligente

À la déconnexion, un compte à rebours déclenche des tentatives en backoff exponentiel à 10 / 20 / 45 / 90 secondes, avec retry manuel possible. Maintient les sessions longues vivantes sur les réseaux instables.

  • Backoff 10 / 20 / 45 / 90 s
  • Option de retry manuel
  • Indicateur de compte à rebours

Comment SecurSSH se compare

Tous les outils SSH ne se valent pas. Voici comment SecurSSH se positionne face aux alternatives courantes.

vs Termius

Environ moitié prix pour les équipes. Résidence des données en UE. Journaux d'audit plus complets.

Lire le comparatif

vs Teleport

Déploiement plus simple. Aucun changement d'infrastructure. Natif UE.

Bientôt disponible

vs Clés SSH manuelles

Arrêtez de gérer les clés à la main. Centralisez, auditez, automatisez.

Bientôt disponible

Essayez toutes les fonctionnalités, gratuitement

Commencez avec le plan gratuit. Passez à un plan supérieur quand votre équipe grandit. Accès complet aux fonctionnalités, sans carte bancaire.

© 2026 SecurSSH. Tous droits réservés.