Le coffre-fort de vos secrets, souverain
Un gestionnaire de secrets propulsé par OpenBao (fork open source de Vault sous l'égide de la Linux Foundation), installé et maintenu par DINAO. Centralisez secrets, clés et certificats — hébergés en France.
Qu'est-ce que OpenBao ?
OpenBao est un gestionnaire de secrets open source et communautaire, fork de Vault placé sous la gouvernance de la Linux Foundation. Il a été créé à partir de la dernière version de Vault sous licence MPL 2.0, avant le changement de licence, afin de préserver l'expérience, le modèle de sécurité et les fonctionnalités de Vault sous une licence réellement libre.
OpenBao gère des secrets statiques (fournis et stockés de manière sécurisée) comme des secrets dynamiques générés à la demande pour s'intégrer aux bases de données ou aux identités de fournisseurs cloud, puis automatiquement révoqués à expiration du bail. Il offre une PKI (création de certificats SSH ou X.509), du chiffrement-en-tant-que-service avec gestion centralisée des clés, et résout la dispersion des identités grâce à un système d'ACL unifié.
Compatible avec l'API Vault, il facilite la migration des intégrations existantes. Déployé en conteneur dédié, supervisé, sauvegardé et mis à jour par DINAO — avec, en option, une configuration haute disponibilité.
Hébergez OpenBao chez DINAO
Paliers de ressources compatibles avec les pré-requis de OpenBao (1 vCPU / 512 Mo / 1 Go minimum). Hébergé en France, infogéré.
- 1 vCPU dédiés
- 2 Go de RAM
- 20 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 2 vCPU dédiés
- 4 Go de RAM
- 40 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 4 vCPU dédiés
- 8 Go de RAM
- 80 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 8 vCPU dédiés
- 16 Go de RAM
- 160 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
Détails techniques
Vous vous demandez…
Quelle différence avec HashiCorp Vault ?
OpenBao est un fork open source de Vault, créé à partir de la dernière version sous licence MPL 2.0 avant le passage de Vault à une licence non libre. Il est gouverné par la Linux Foundation et reste compatible avec l'API Vault.
Puis-je générer des identifiants à la demande ?
Oui. OpenBao gère les secrets dynamiques : il crée à la volée des identifiants pour vos bases de données ou clouds, avec un bail limité dans le temps, puis les révoque automatiquement à expiration.
Gère-t-il les certificats ?
Oui. OpenBao fait office d'autorité PKI (émission de certificats X.509 et SSH) et propose du chiffrement-en-tant-que-service pour chiffrer vos données sans manipuler les clés directement.
Où sont hébergés les secrets ?
Sur l'infrastructure DINAO en France, dans un des datacenters disponible. Vos secrets sont chiffrés au repos et ne quittent pas le territoire.
Puis-je migrer depuis Vault ?
Oui. OpenBao maintient la compatibilité avec l'API Vault, ce qui facilite grandement la migration de vos intégrations existantes. DINAO vous accompagne dans la mise en place.