Avec codPass extocode GmbH développe le successeur logique de sysPass – modernisé sur le plan technique, axé sur la sécurité et étendu stratégiquement. Un principe central demeure :
codPass restera Open Source.
L'Open Source comme fondement
codPass repose sur le logiciel Open Source sysPass. Dès le début, une chose était claire : le développement se fait de manière transparente et conforme aux licences – et codPass lui-même continue d'être mené en tant que projet Open Source.
Cela signifie :
- Code source transparent
- Mécanismes de sécurité vérifiables
- Ouverture à la communauté
- Indépendance à long terme vis-à-vis des structures propriétaires de type lock-in
Justement pour un système critique en matière de sécurité comme un gestionnaire de mots de passe et de secrets, l'ouverture n'est pas un argument marketing, mais un gage de qualité.
Modernisation technique
Dans le cadre du développement, ont déjà été réalisés :
- Analyse de sécurité complète (revue de code et examen d'architecture)
- Mise en œuvre des correctifs de sécurité identifiés
- Mise à jour vers les versions PHP actuelles
- Modernisation de l'interface utilisateur
- Préparation structurelle des extensions futures
codPass n'est donc pas un ajustement cosmétique, mais une réorientation techniquement propre.
Des modèles d'exploitation flexibles
codPass est conçu pour être délibérément flexible et peut être exploité selon deux variantes :
1. Service autonome
codPass peut être exploité de façon totalement indépendante en tant que gestionnaire dédié de mots de passe et de secrets – idéal pour les organisations qui ont besoin d'une solution légère et autonome.
2. Intégration complète dans la plateforme COD
À l'avenir, codPass sera entièrement intégrable dans la plateforme COD. Il devient ainsi un composant natif d'un stack d'opérations central doté du multi-clients, d'une logique de rôles et d'une gouvernance transversale.
Cette architecture permet une évolutivité maximale – du site unique à l'environnement multi-clients complexe.
Intégration du module OTP de COD
Un point d'extension essentiel est l'intégration complète du module COD OTP (One-Time Password) dans codPass.
Cela donne naissance à une plateforme consolidée pour :
- La gestion des mots de passe
- La gestion des codes à usage unique basés sur TOTP/HOTP
- L'authentification multifacteur structurée
L'objectif est de regrouper les mécanismes d'authentification pertinents pour la sécurité en un point central.
Intégration au navigateur
Pour une utilisation concrète, des extensions supplémentaires sont mises à disposition :
- Plugin pour Firefox
- Plugins pour les navigateurs basés sur Chromium (p. ex. Chrome, Edge, Brave)
Elles permettent une utilisation sûre et contrôlée des identifiants directement dans le navigateur – sans compromis sur la sécurité ni solutions de shadow IT.
Positionnement stratégique
codPass évolue vers une couche de secrets centrale au sein de l'écosystème COD. En combinaison avec :
- Les concepts de rôles et de droits
- Les fonctionnalités d'audit et de journalisation
- Le multi-clients
- L'intégration OTP
il en résulte une plateforme qui soutient systématiquement la sécurité opérationnelle de l'information.
Conclusion
codPass devient le successeur Open Source de sysPass – modernisé, optimisé en matière de sécurité et étendu stratégiquement.
Open Source.
Exploitable de façon autonome.
Entièrement intégrable dans COD.
Extensible avec OTP et les plugins de navigateur.
Il en résulte une plateforme de secrets pérenne, transparente et développée de manière professionnelle pour les environnements IT exigeants.