Aller au contenu principal
Version: 2.0

À propos du programme

À propos

OneKey est un gestionnaire de mots de passe d’entreprise pour le stockage centralisé, la protection et le partage sécurisé des identifiants et d’informations confidentielles.

PMS
Password Management System
On-Premise / SaaS
Modes de déploiement
ГОСТ 34.12-2018
Prise en charge du chiffrement
Interface

Éléments principaux d’OneKey

Survolez les zones surlignées pour découvrir le rôle de chaque élément.

Panneau latéral

Panneau avec la liste des coffres et des fragments

Navigation

Barre supérieure avec accès rapide aux sections principales :
Tableau de bordAuditParamètres

Outils

Générateur de mots de passe et envois sécurisés

Filtrage et recherche

Barre de recherche et filtres sur le contenu des coffres

Gestion

Actions rapides sur l’élément courant du coffre

Capture d’écran de l’interface OneKey

Titre de l’élément

Nom du mot de passe, de la note ou autre élément ouvert

Contenu du coffre

Zone principale pour consulter et travailler avec l’élément sélectionné du coffre

Synthèse d’audit

Brève synthèse de l’audit des coffres

Profil

Profil utilisateur et paramètres

Informations principales

Détails sur le coffre ou l’élément courant

Fonction

Fonctionnalités principales

Gestion des mots de passe

OneKey assure le stockage centralisé, l’ajout, la modification et la suppression des mots de passe utilisés dans l’organisation.

Authentification des utilisateurs

Le système vérifie les identifiants et contrôle l’accès aux informations protégées.

Recommandations et politiques de sécurité

OneKey permet d’appliquer les exigences d’entreprise sur les mots de passe, l’A2F et d’autres paramètres de protection.

Audit et reporting

Les actions des utilisateurs sont enregistrées ; les journaux d’audit servent au contrôle et à l’analyse d’incidents.
Description

À propos du système OneKey

À quoi sert OneKey ?
OneKey est un logiciel de typePMS (Password Management System) — gestionnaire de mots de passe d’entreprise.

Il est destiné au stockage centralisé des mots de passe et à l’organisation de l’accès aux systèmes et services utilisés par les collaborateurs.
Comment déployer OneKey ?
Le système peut être déployé sur une infrastructure(On-Premise) ou fourni en SaaS-решения.

Vous pouvez l’installer sur votre propre infrastructure ou utiliser un environnement isolé préparé par nos équipes.
Comment la sécurité des données est-elle assurée ?
OneKey utilise le chiffrement selonГОСТ 34.12-2018 Si besoin, l’algorithme peut être remplacé par celui requis par votre organisation.

L’accès aux données n’est possible qu’avec le mot de passe maître correct. Un chiffrement à deux niveaux protège les appareils, le serveur et le transit.
OneKey a-t-il accès aux données utilisateurs ?
Non. OneKey applique une politique de divulgation nulle.

Même l’éditeur n’a pas accès aux données utilisateur ; elles restent sous le contrôle du propriétaire.
Que se passe-t-il si le mot de passe maître est perdu ?
OneKey ne conserve jamais le mot de passe maître en clair sur les appareils ni dans le cloud. Sans lui, les données restent inaccessibles.

Un mécanisme de récupération décentralisé est prévu ; il doit être configuré à l’avance.

En savoir plus sur la récupération
Existe-t-il un générateur de mots de passe ?
Oui. Le produit inclut un générateur de mots de passe intégré et la prise en charge des phrases secrètes, avec réglage de la longueur, de la casse, des chiffres et des symboles.
Architecture

Architecture logicielle

OneKey suit une architecture à trois niveaux avec un client web léger pour un accès multiplateforme via navigateur moderne.

  • Client (client web léger)
  • Serveur d’applications
  • Serveur de bases de données

Installation possible sur VM ou répartition des composants sur plusieurs serveurs.

Sécurité

Sécurité dans OneKey

Les données sont protégées par des mécanismes cryptographiques modernes et des mesures organisationnelles.

  • Chiffrement selon GOST 34.12-2018
  • Accès aux données uniquement via le mot de passe maître
  • Politique de divulgation nulle
  • Prise en charge de l’authentification à deux facteurs
  • Système de récupération décentralisé
Exigences

Exigences techniques

Les besoins du serveur d’applications dépendent du nombre d’utilisateurs et de la charge attendue.

Jusqu’à 50 utilisateurs
CPU 2 cœursRAM 2 GoDisque 20 Go SSD
Jusqu’à 100 utilisateurs
CPU 2 cœursRAM 4 GoDisque 50 Go SSD
Jusqu’à 500 utilisateurs
CPU 6 cœursRAM 16 GoDisque 500 Go SSD
Jusqu’à 1 000 utilisateurs
CPU 16 cœursRAM 32 GoDisque 2 To SSD
Jusqu’à 10 000 utilisateurs*
CPU 18 cœursRAM 64 GoDisque À partir de 5 To SSD
OS : Distributions Linux (Astra Linux, РедОС, ALT Linux, etc.)
Recommandation
Pour les grandes installations, séparez le serveur d’applications et le serveur de bases de données
Architecture

Schéma d’interaction des composants

Ci-dessous : le chemin d’une requête utilisateur via le navigateur, le reverse proxy, le frontend, le backend et la base de données.

Linux VM
Utilisateur
Navigateur
Nginx
Reverse Proxy
Frontend
Backend API
PostgreSQL