INFRASTRUCTURE DE CONFIANCEEUROPE

Vos clés d’API ne quittent jamais le serveur.

Keywall garde le secret. Votre produit ne manipule plus qu’un alias révocable — et votre domaine gagne une barrière contre le trafic automatisé.

Sans carte bancaire Installation guidée Hébergé en Europe
COFFRE SOUVERAINDéchiffrement In-Memory
LATENCE EDGE< 1 ms en Europe
vault.keywall.euTLS 1.3 · AES-GCM
SOUVERAIN
CHOISIR UNE CLÉ TYPE
SÉCURITÉ CRYPTO 256-bit Hardened
Clé Provider en clair (non protégée)
Sans Keywall, cette clé est exposée dans vos bundles, logs ou environnements partagés.
Chiffrement AES-256-GCM actif
Isolation Mémoire Côté Serveur
Zéro Tiers · 100% Souverain
CHIFFREMENT MATÉRIEL AES-256-GCM
LATENCE PROXY < 1MS
4 NŒUDS SOUVERAINS EUROPÉENS
BOUCLIER ANTI-BOT SANS CAPTCHA
ZERO FUITE DE CLÉ PROD
CONFORME RGPD & SOUVERAINETÉ EU
CHIFFREMENT MATÉRIEL AES-256-GCM
LATENCE PROXY < 1MS
4 NŒUDS SOUVERAINS EUROPÉENS
BOUCLIER ANTI-BOT SANS CAPTCHA
ZERO FUITE DE CLÉ PROD
CONFORME RGPD & SOUVERAINETÉ EU

01 — LE PRINCIPE

Un mur entre vos secrets et le reste du monde.

Vous confiez une clé à Keywall une seule fois. Elle est chiffrée, remplacée par un alias et réinjectée uniquement côté serveur quand votre application en a besoin.

Architecture Vulnérable ClassiqueRisque constant de fuite ou d’exposition
Dans votre codeClé API en clair (sk-live-...)
Dans le bundle / logsSecret exposé au runtime

Une seule fuite git ou variable d’environnement compromise expose l’intégralité de vos crédits.

Architecture Souveraine KeywallZero-Trust Cryptographique
Dans votre codeUn alias révocable
Dans le navigateurAucune clé fournisseur
Dans KeywallUn secret chiffré

Vos tokens restent étanches. L’accès est verrouillé par domaine HTTPS avec déchiffrement éphémère.

02 — LE TRAJET

Le voyage d’un secret en 3 dimensions.

Découvrez comment Keywall isole votre clé, remplace votre code par un alias inoffensif et réinjecte le secret en quelques microsecondes sans laisser de trace.

TRAJET DU SECRET · ÉTAPE 01 / 03 CHIFFRÉ AU REPOS
Clé Fournisseursk-proj-4c9fd1a8...
Enclave KeywallAES-256-GCM

Vous déposez votre clé secrète une seule fois. Elle est immédiatement chiffrée en AES-256-GCM avec une clé maîtresse scellée dans notre enclave européenne.

KEYWALL SHIELDRADAR EN VEILLE ACTIVE
STATUT DU BOUCLIERProtection Edge Active

03 — KEYWALL SHIELD

Les robots s’arrêtent ici. Pas sur votre serveur.

Ajoutez votre domaine, suivez la configuration guidée et activez le bouclier. Les requêtes légitimes passent ; le trafic automatisé doit prouver qu’il mérite d’aller plus loin.

  • Challenge discretPreuve de travail locale pour les visiteurs légitimes sans puzzle agaçant.
  • Pression absorbéeScrapers IA et attaques DDoS neutralisés avant votre origine.
  • Règles pilotablesPolitiques personnalisables depuis le même espace unifié.

04 — UN SEUL ESPACE

Trois surfaces.
Une même ligne de défense.

Commencez par ce qui vous expose aujourd’hui. Le reste vous attend, sans configuration factice.

01AES-256-GCM

Secrets

Remplacez les clés sensibles qui traînent dans le code par des alias révocables sans valeur exploitable.

Protéger une clé
02Edge Souverain

Domaines

Placez une couche de contrôle Zero-Trust devant votre origine sans reconstruire votre infrastructure.

Connecter un domaine
03Zero-CAPTCHA

Bots

Challengez le trafic automatisé et les scrapers avant qu’ils n’atteignent vos formulaires sensibles.

Comprendre le bouclier

05 — INTÉGRATION

La sécurité ne devrait pas devenir un deuxième projet.

Créez le secret, copiez l’alias, appelez le relais. Trois gestes et votre clé disparaît du code.

  1. 01
    Sceller la clé dans votre coffreDéposez votre clé via l’interface ou l’API Keywall.
  2. 02
    Copier l’alias généréRécupérez le jeton révocable sans valeur exploitable.
  3. 03
    Remplacer l’appel existantAcheminez vos requêtes via l’enclave européenne.
const response = await fetch("https://api.keywall.eu/v1/proxy", {
  method: "POST",
  headers: {
    "x-keywall-alias": "kw_live_7fx9a2b7e1cd04",
    "content-type": "application/json",
  },
  body: JSON.stringify({ path, body }),
});
// La clé d’origine n’apparaît jamais ici.
$ npm install @keywall/sdk

06 — SOUS LE CAPOT

Ce que garantit l’implémentation.

Des standards cryptographiques inviolables pensés pour les équipes d’ingénierie les plus exigeantes.

01Chiffrement matériel

Secrets chiffrés

AES-256-GCM au repos, déchiffrement limité au moment précis de l’appel en mémoire éphémère.

02Zero-Knowledge

Alias sans valeur exploitable

Les jetons sont hachés et peuvent être révoqués instantanément sans remplacer la clé du fournisseur.

03HTTPS Lock

Destination verrouillée

Chaque secret est lié à une origine HTTPS enregistrée, jamais à un proxy ouvert ou non vérifié.

04Souveraineté UE

Infrastructure européenne

Les données restent privées, chiffrées et hébergées sur le territoire européen (100% RGPD).

07 — QUESTIONS

Ce qu’on nous demande avant de commencer.

Les réponses courtes aux questions qui reviennent le plus souvent. Le détail est dans la documentation.

01

Comment protéger une clé d’API sans la laisser dans le code ?

Vous confiez la clé à Keywall une seule fois. Elle est chiffrée en AES-256-GCM et remplacée par un alias que vous mettez à sa place dans votre code et vos variables d’environnement. L’alias n’a aucune valeur exploitable : seul le relais Keywall sait à quelle clé il correspond, et il ne la réinjecte que côté serveur, au moment de l’appel.

02

Qu’est-ce qu’un alias Keywall, exactement ?

Un alias est une référence hachée vers un secret. Il remplace la clé dans votre application, il est lié à une destination HTTPS enregistrée et à un environnement précis, et il se révoque en une seconde depuis votre espace — sans avoir à demander une nouvelle clé à votre fournisseur.

03

Que se passe-t-il si un alias fuite dans un dépôt public ?

Rien d’exploitable. Un alias ne fonctionne que vers la destination à laquelle il est lié, depuis un projet Keywall autorisé. Vous le révoquez depuis le journal, l’ancien alias cesse immédiatement de répondre, et la clé d’origine chez votre fournisseur n’a pas besoin d’être changée.

04

Comment Keywall arrête-t-il les robots sans CAPTCHA ?

Le trafic est analysé avant d’atteindre votre serveur. Keywall combine signaux de connexion, réputation et rythme de requêtes pour distinguer un moteur de recherche utile d’un scraper ou d’une attaque par bourrage d’identifiants. Un visiteur suspect passe un contrôle silencieux ; un visiteur normal ne voit jamais rien.

05

Faut-il changer d’hébergeur ou refaire son infrastructure ?

Non. Le coffre s’utilise avec un appel HTTP depuis votre serveur, quel que soit votre langage — Node.js, Next.js, PHP ou autre. La protection de domaine se met en place par un enregistrement DNS et s’active progressivement, sans coupure et sans reconstruire quoi que ce soit.

06

Où sont hébergées les données, et Keywall est-il conforme au RGPD ?

Les secrets, les journaux et les comptes sont chiffrés et hébergés sur le territoire européen, sur une infrastructure opérée en Europe. Aucune donnée n’est transférée vers un sous-traitant hors UE, ce qui rend le traitement conforme au RGPD sans clause de transfert supplémentaire.

07

Combien de temps prend la mise en place ?

Comptez trois minutes pour un premier secret : créer l’espace, enregistrer la clé, copier l’alias, appeler le relais. La protection d’un domaine dépend de la propagation DNS, généralement quelques minutes à quelques heures, et le site reste en ligne pendant toute la vérification.

08

Keywall est-il gratuit pour commencer ?

Oui. Le premier projet se crée sans carte bancaire et permet de protéger un secret et un domaine réels. Les plans supérieurs se distinguent par le nombre de projets, de domaines et le volume de requêtes, et se changent sans interruption de service.

PRÊT QUAND VOUS L’ÊTES

Votre prochaine clé peut rester secrète.

Protégez votre infrastructure en moins de 3 minutes avec des alias souverains et un bouclier actif.