Automatisation

Robotsson

Gestion des secrets pour développeurs, employés numériques et agents IA

Un espace auto-hébergé unique pour chaque secret et chaque paramètre, afin que développeurs, employés numériques et agents IA reçoivent chacun les identifiants dont ils ont besoin, et seulement ceux-là.

Le défi

La configuration vivait dans des fichiers .env sur chaque machine et était copiée vers la plateforme d’hébergement, le backend et les pipelines CI par des scripts lancés à la main. Personne ne pouvait dire avec certitude quelle valeur était active où, et renouveler un identifiant demandait une série de modifications manuelles. Puis des agents IA de développement ont rejoint l’équipe, et l’ancienne règle « qui peut l’utiliser peut aussi le lire » n’était plus acceptable.

Notre solution

  • Nous avons construit Varlatch, une source de vérité unique pour chaque projet. Un contrat dans chaque dépôt déclare quels paramètres existent, lesquels sont secrets et de quel type ils sont, et chaque modification est vérifiée par rapport à ce contrat.
  • Utiliser un secret et le lire sont deux droits distincts : chaque collègue reçoit exactement l’accès nécessaire.
  • Les modifications se propagent d’elles-mêmes vers chaque destination, de l’hébergement au backend et à la CI, et une passe de réparation annule les modifications faites en dehors de Varlatch.

Trois types de collègues

Développeurs

Se connectent avec une clé d’accès (passkey) et lancent n’importe quelle app avec une seule commande. Fini les fichiers .env.

Employés numériques

Récupèrent leurs paramètres au démarrage avec l’identifiant propre à leur machine. Les paramètres de production ne sont accessibles que depuis des machines approuvées du réseau privé.

Agents IA

Reçoivent des valeurs factices à la place des secrets. La vraie valeur n’est insérée que dans les requêtes vers les destinations autorisées par Robotsson, et chaque utilisation est journalisée.

Résultats

Plus aucun fichier .env
Une modification ou un renouvellement atteint automatiquement chaque app concernée, et est journalisé
Le pipeline CI se connecte avec sa propre identité de courte durée et ne stocke aucun secret de longue durée
Un contrôle régulier signale toute dérive
Varlatch donne à chaque collègue, humain ou numérique, exactement l’accès nécessaire. Nos agents IA travaillent avec de vrais identifiants sans jamais les voir, et les secrets sont passés d’un souci permanent à quelque chose qui fonctionne, tout simplement.
Jeremy Deceuster, Fondateur, Robotsson

Un flux de travail similaire ?