Aller au contenu
Ghost Suite

Suite Ghost

Des outils qui font leur travail sans lire ce que vous y mettez.

Un coffre de mots de passe, un agenda, un partage de code, et quatre autres qui arrivent. Chacun s'héberge sur votre propre serveur si vous préférez, et chacun écrit ce que cela coûte autant que ce que cela rapporte.

Voir les produits

Disponibles

GhostPass

Le gestionnaire de mots de passe dont le serveur ne peut pas lire vos mots de passe.

  • En ligne
  • à la place de Bitwarden, Dashlane
  • Elastic License 2.0

Ouvrir GhostPassEn savoir plus Le code sur GitHub

Pas « ne lit pas » : ne peut pas. Il n’existe aucune primitive de déchiffrement côté serveur. Votre mot de passe maître devient une clé sur votre appareil, dans un cœur écrit en Rust et compilé en WebAssembly, et cette clé ne traverse jamais le réseau.
  • Coffre personnel (identifiants, notes, cartes, arborescence de dossiers, corbeille, historique par entrée).
  • Équipes (organisations, collections, rôles, distribution authentifiée de la clé d'organisation, révocation par rotation de clé).
  • Clés d'accès FIDO2/WebAuthn en second facteur, et connexion sans mot de passe via l'extension PRF.
  • TOTP intégré, import depuis 1Password, Bitwarden et Proton, export complet et suppression de compte depuis l'interface.

La contrepartie : Si vous perdez votre mot de passe maître et votre kit de récupération, vos données sont perdues. Nous ne pouvons pas les rouvrir : c'est la même propriété, vue de l'autre côté.

GhostCal

La prise de rendez-vous et l'agenda, sans que le serveur sache de quoi vous parlez.

  • En ligne
  • à la place de Calendly, Cal.com, Fantastical
  • Elastic License 2.0

Ouvrir GhostCalEn savoir plus Le code sur GitHub

Le serveur sait quand vous êtes occupé ; il ne peut jamais savoir quoi. Ce que vos invités écrivent et ce que vous mettez dans votre agenda sont chiffrés de bout en bout. À la place de Calendly pour la prise de rendez-vous, et de Fantastical pour l’agenda lui-même.
  • Types de rendez-vous, page de réservation publique, créneaux calculés juste sur les fuseaux horaires et les changements d'heure.
  • Agenda complet, avec les évènements, les invités et leurs réponses, les tâches, et les rappels par courriel.
  • Abonnement à un calendrier iCalendar distant, partage entre comptes, publication par lien secret (calendrier chiffré, ou disponibilités seules sans aucun titre).
  • Réservations recopiées sur l'agenda que vous utilisez déjà, avec deux niveaux au choix. Une connexion neuve démarre sur « occupé seulement », qui bloque le créneau sans titre, sans lieu et sans l'adresse de l'invité.
  • Avant de passer au niveau détaillé, l'écran nomme l'entreprise qui recevra le titre et l'adresse de votre invité. « Apple iCloud » ou « Fastmail », pas « votre fournisseur ».
  • Publication d'un calendrier vers CalDAV que seul votre navigateur peut faire avancer, parce que lui seul détient la clé. Une modification faite pendant qu'aucun onglet n'est ouvert attend le suivant plutôt que d'être perdue.
  • Double réservation empêchée par la base de données, pas par l'application ; isolation au niveau des lignes PostgreSQL dès le premier jour.

La contrepartie : CalDAV est le seul endroit où quelque chose peut franchir la frontière du chiffrement de bout en bout, et rien n'y passe sans que vous l'ayez demandé. Le miroir démarre au minimum et vous dit chez qui vous envoyez avant de vous laisser en dire plus ; la publication, elle, relaie du clair que le serveur transmet à votre fournisseur sans jamais l'écrire, puisque seul votre navigateur a pu le produire.

GhostBit

Partager un bout de code sans le confier à personne.

  • En ligne
  • à la place de Pastebin, PrivateBin
  • Elastic License 2.0

Ouvrir GhostBit Le code sur GitHub

Le contenu est chiffré dans le navigateur avant d’être envoyé ; la clé de déchiffrement vit dans le fragment de l’URL, la seule partie d’une adresse qui ne part jamais sur le réseau. Le serveur ne stocke que du chiffré.
  • AES-256-GCM côté navigateur ; protection par mot de passe avec dérivation locale.
  • Destruction à la première lecture, nombre de vues maximal, expiration de cinq minutes à un an.
  • Ligne de commande `gbit` publiée sur PyPI, et une API REST complète.

À venir

Ceux-là ne sont pas disponibles. Le code existe et avance, certains tournent déjà pour nos propres besoins ; aucun n'a d'instance publique à laquelle vous inscrire, et c'est pourquoi aucune de ces fiches ne porte de lien.

GhostMon

La supervision de vos machines, sans qu'elle lise ce qu'elle mesure.

  • À venir
  • à la place de Zabbix
  • Elastic License 2.0
Sondes HTTP, TCP, TLS, ping et SNMP, déclencheurs, alertes et escalade, avec une nuance que Zabbix n’a pas. Un élément marqué privé est chiffré dans votre navigateur, en AES-256-GCM ; le serveur en garde le chiffré et ne peut ni le lire ni l’évaluer.

GhostMail

Un webmail chiffré, posé sur le serveur de courrier que vous avez déjà.

  • À venir
  • à la place de Proton Mail
  • Elastic License 2.0

En savoir plus

Vos clés sont produites et déverrouillées dans le navigateur, OpenPGP compris, et le serveur ne les voit jamais. Il se branche sur un compte IMAP/SMTP existant plutôt que de vous en imposer un nouveau.

La contrepartie : Ce qui est déjà en clair sur votre serveur de courrier le reste, et la synchronisation le voit passer. GhostMail chiffre ce que vous lui confiez, il ne réécrit pas l'histoire de votre boîte.

GhostAuth

Le fournisseur d'identité qui ouvre la suite, hébergé chez vous.

  • À venir
  • à la place de Authentik
  • Elastic License 2.0
OIDC multi-organisations, LDAP et Active Directory, fédération vers un fournisseur tiers, SAML, SCIM, double facteur TOTP et clés d’accès FIDO2/WebAuthn.

La contrepartie : Sa cryptographie est côté serveur, contrairement au reste de la suite, et c'est délibéré. Un fournisseur d'identité signe les jetons qu'il émet et connaît les sessions qu'il ouvre ; il ne peut pas être aveugle à ce qu'il atteste.

GhostBoard

Un seul compte, et les sept autres produits s'ouvrent.

  • À venir
  • Elastic License 2.0
Le portail qui tient l’identité commune. On s’y connecte une fois, et les autres produits reconnaissent la session sans redemander de mot de passe. C’est le seul produit de la suite dont le rôle est de ne rien contenir.
  • Point d'entrée unique vers les produits de la suite auxquels vous avez accès.
  • Aucune donnée applicative propre. Il n'a ni vos secrets, ni vos rendez-vous, ni vos partages.

La contrepartie : Ce n'est pas un produit qu'on utilise pour lui-même. Sans les autres, il n'affiche rien.

Ce qu'ils ont en commun

Vous choisissez où ils tournent

Chaque produit se déploie sur votre propre serveur, et la marche à suivre vit dans son dépôt. Si vous préférez ne faire confiance à personne, la partie de confiance devient vous.

Et si c'est nous qui déployons votre instance dédiée, l'hébergeur reste votre choix : OVH en France, ou Infomaniak en Suisse, pays tiers que la Commission européenne reconnaît comme offrant une protection adéquate. Une politique interne qui impose l'Union se satisfait du premier.

Le chiffrement est chez le client, avec sa contrepartie écrite

La clé se dérive sur votre appareil et n'en sort pas. La conséquence, qu'un secret perdu l'est vraiment, est écrite sur la fiche du produit, pas cachée dans une note de bas de page.

Avec une exception, qui est sur sa fiche plutôt qu'ici : un fournisseur d'identité signe les jetons qu'il émet, donc il ne peut pas être aveugle à ce qu'il atteste. Nous préférons l'écrire que laisser croire à une règle sans trou.

Une question

Écrivez à contact@stackops.ch. Pour une demande relative à vos données : privacy@stackops.ch.