Aller au contenu principal
Version: 2.0

À propos du programme

À propos

OneKey est un gestionnaire de mots de passe d’entreprise pour le stockage centralisé, la protection et le partage sécurisé des identifiants et d’informations confidentielles.

PMS
Password Management System
On-Premise / SaaS
Modes de déploiement
ГОСТ 34.12-2018
Prise en charge du chiffrement
Interface

Éléments principaux d’OneKey

Survolez les zones surlignées pour découvrir le rôle de chaque élément.

Panneau latéral

Panneau avec la liste des coffres et des fragments

Navigation

Barre supérieure avec accès rapide aux sections principales :
Tableau de bordAuditParamètres

Outils

Générateur de mots de passe et envois sécurisés

Filtrage et recherche

Barre de recherche et filtres sur le contenu des coffres

Gestion

Actions rapides sur l’élément courant du coffre

Capture d’écran de l’interface OneKey

Titre de l’élément

Nom du mot de passe, de la note ou autre élément ouvert

Contenu du coffre

Zone principale pour consulter et travailler avec l’élément sélectionné du coffre

Synthèse d’audit

Brève synthèse de l’audit des coffres

Profil

Profil utilisateur et paramètres

Informations principales

Détails sur le coffre ou l’élément courant

Fonction

Fonctionnalités principales

Gestion des mots de passe

OneKey assure le stockage centralisé, l’ajout, la modification et la suppression des mots de passe utilisés dans l’organisation.

Authentification des utilisateurs

Le système vérifie les identifiants et contrôle l’accès aux informations protégées.

Recommandations et politiques de sécurité

OneKey permet d’appliquer les exigences d’entreprise sur les mots de passe, l’A2F et d’autres paramètres de protection.

Audit et reporting

Les actions des utilisateurs sont enregistrées ; les journaux d’audit servent au contrôle et à l’analyse d’incidents.
Description

À propos du système OneKey

À quoi sert OneKey ?
OneKey est un logiciel de typePMS (Password Management System) — gestionnaire de mots de passe d’entreprise.

Il est destiné au stockage centralisé des mots de passe et à l’organisation de l’accès aux systèmes et services utilisés par les collaborateurs.
Comment déployer OneKey ?
Le système peut être déployé sur une infrastructure(On-Premise) ou fourni en SaaS-решения.

Vous pouvez l’installer sur votre propre infrastructure ou utiliser un environnement isolé préparé par nos équipes.
Comment la sécurité des données est-elle assurée ?
OneKey utilise le chiffrement selonГОСТ 34.12-2018 Si besoin, l’algorithme peut être remplacé par celui requis par votre organisation.

L’accès aux données n’est possible qu’avec le mot de passe maître correct. Un chiffrement à deux niveaux protège les appareils, le serveur et le transit.
OneKey a-t-il accès aux données utilisateurs ?
Non. OneKey applique une politique de divulgation nulle.

Même l’éditeur n’a pas accès aux données utilisateur ; elles restent sous le contrôle du propriétaire.
Que se passe-t-il si le mot de passe maître est perdu ?
OneKey ne conserve jamais le mot de passe maître en clair sur les appareils ni dans le cloud. Sans lui, les données restent inaccessibles.

Un mécanisme de récupération décentralisé est prévu ; il doit être configuré à l’avance.

En savoir plus sur la récupération
Existe-t-il un générateur de mots de passe ?
Oui. Le produit inclut un générateur de mots de passe intégré et la prise en charge des phrases secrètes, avec réglage de la longueur, de la casse, des chiffres et des symboles.
Architecture

Architecture logicielle

OneKey suit une architecture à trois niveaux avec un client web léger pour un accès multiplateforme via navigateur moderne.

  • Client (client web léger)
  • Serveur d’applications
  • Serveur de bases de données

Installation possible sur VM ou répartition des composants sur plusieurs serveurs.

Sécurité

Sécurité dans OneKey

Les données sont protégées par des mécanismes cryptographiques modernes et des mesures organisationnelles.

  • Chiffrement selon GOST 34.12-2018
  • Accès aux données uniquement via le mot de passe maître
  • Politique de divulgation nulle
  • Prise en charge de l’authentification à deux facteurs
  • Système de récupération décentralisé
Exigences

Exigences techniques

Les besoins du serveur d’applications dépendent du nombre d’utilisateurs et de la charge attendue.

Jusqu’à 50 utilisateurs
CPU 2 cœursRAM 2 GoDisque 20 Go SSD
Jusqu’à 100 utilisateurs
CPU 2 cœursRAM 4 GoDisque 50 Go SSD
Jusqu’à 500 utilisateurs
CPU 6 cœursRAM 16 GoDisque 500 Go SSD
Jusqu’à 1 000 utilisateurs
CPU 16 cœursRAM 32 GoDisque 2 To SSD
Jusqu’à 10 000 utilisateurs*
CPU 18 cœursRAM 64 GoDisque À partir de 5 To SSD
OS : Distributions Linux (Astra Linux, РедОС, ALT Linux, etc.)
Recommandation
Pour les grandes installations, séparez le serveur d’applications et le serveur de bases de données
Architecture

Schéma d’interaction des composants

Ci-dessous : le chemin d’une requête utilisateur via le navigateur, le reverse proxy, le frontend, le backend et la base de données.

Linux VM
Utilisateur
Navigateur
Nginx
Reverse Proxy
Frontend
Backend API
PostgreSQL
CompatibilitéMatrice de compatibilité

Matrice de compatibilité OneKey

Serveur

Variante / composantOS / architecture / versionConditions
Backend autonome pour LinuxGNU/Linux x86_64glibc ≥2.28 requis
Backend autonome pour WindowsWindows x86_64Version minimale Windows/Windows Server 2016 et supérieure
Backend dans Docker ComposeLinux x86_64 ; image node:24-bookworm-slim sur Debian 12/bookwormDocker avec prise en charge de docker compose, profiles et volumes
SGBDPostgreSQL 16 et supérieur, image postgres:16-alpine
Autres versions/builds PostgreSQL — Postgres Pro, Tantor, Red DB, PangolinAutres versions majeures compatibles avec PostgreSQL 16 et supérieur
Reverse proxy / serveur webnginx:stable-alpine ou un autre proxy webFichiers statiques, reverse-proxy /api, fallback SPA
HTTPSTLS 1.2 / TLS 1.3 dans le modèle nginxCertificat de confiance pour les clients et nom DNS correct

Agent API

VarianteOS / architecture / runtimeConditions
AgentGNU/Linux x86_64Accès réseau au serveur d'application ; glibc ≥2.28

Navigateurs

NavigateurClient web : versionExtension
Google Chrome / Chromium111+Une compilation Chrome est prévue
Microsoft EdgeMoteur Chromium 111+L'extension Chromium est prise en charge
Firefox128+Une compilation Firefox est prévue
Safari16.4+Une compilation Safari est prévue
Yandex Browser / Opera / autres navigateurs ChromiumMoteur Chromium 111+L'extension Chromium est prise en charge

Application de bureau

OS / formatArchitecture / versionConditions
Windows 10 / 11x64, arm64 ; Windows 10/11Microsoft Edge WebView2 Runtime avec un moteur moderne ; cible UI — Chromium 111+
Windows 7 / 8 / 8.1Pris en charge, mais non garanti dans les mises à jour futuresPrise en charge héritée des OS disposant des dernières mises à jour
Linux, .deb / .rpmArtefact x86_64 vérifié ; minimum GLIBC_2.35GTK 3, API WebKitGTK 4.1, JavaScriptCoreGTK 4.1, libsoup 3, bibliothèques GLib/GDK ; session graphique
Linux, .AppImagex86_64 ; glibc 2.38 ou supérieurPile graphique système
macOSApple Silicon arm64, macOS 13.3+WKWebView compatible

Matrice des intégrations externes

IntégrationVersion serveur / protocoleConditions et limites
Keycloak SSOOpenID Connect, Authorization Code + PKCE S256 ; version vérifiée — Keycloak 25
Microsoft Active DirectoryLDAPv3 ; bancs vérifiés — Windows Server 2016 / 2019 / 2022 / 2025Simple bind, lecture des utilisateurs et de l'appartenance directe aux groupes ; LDAPS recommandé
AD Global CatalogLDAP 3268, LDAPS 3269, mêmes versions AD DSL'appartenance inter-domaines est disponible pour les groupes Universal, pas pour tous les groupes Global/Domain Local
Solutions nationales d'annuaire d'entrepriseALD Pro, Red ADMLDAP/LDAPS pris en charge
Solutions open source d'annuaire d'entrepriseFreeIPA, Samba, OpenLDAPLDAP/LDAPS pris en charge
SMTPSMTP/ESMTP ; par exemple Postfix 3.x, Exchange Server 2016/2019/Subscription EditionTLS pris en charge
Relais SMTP sans authentificationRelais par IP / envoi direct
Syslog / SIEMCEF:0 sur UDP/TCP ; bancs vérifiés — rsyslog 8.x, syslog-ng 4.x ou récepteur SIEM CEF : KUMA, PT SIEM