Free
Essayez, sans engagement.
- 1 utilisateur, 1 agent
- 10 entrées
- Chiffrement à trois niveaux
- WebAuthn PRF
- Toutes les régions
Tarification
Le tarif auquel vous vous inscrivez est le tarif que vous conservez — pour toujours.
Ce que cela signifie : le prix auquel vous vous abonnez aujourd'hui est bloqué. Si nous augmentons nos prix catalogue l'année prochaine, votre abonnement restera au tarif d'origine. Tant que vous restez actif, il n'augmente jamais. C'est un engagement, pas une promotion.
Essayez, sans engagement.
Pour les utilisateurs individuels et leurs agents IA.
Pour votre foyer.
Pour les PME via les MSP.
Pour les PME et les MSP dotés d'une identité.
Sécurité et conformité avancées.
Comparer toutes les fonctionnalités
Aucune limite cachée. Ce que vous voyez ici est ce que vous obtenez.
| Fonctionnalité | Free | Individual | Family | Teams | Mid-Market | Enterprise |
|---|---|---|---|---|---|---|
| Utilisateurs et agents | ||||||
| UtilisateursPersonnes avec leur propre connexion | 1 | 1 | Jusqu'à 6 | Évolutif | Évolutif | Évolutif |
| Agents IAClaude Code, Codex, personnalisés | 1 | 3 | 18 (3/utilisateur) | 3/utilisateur | 3/utilisateur | 3/utilisateur |
| Entrées | 10 | Illimité | Illimité | Illimité | Illimité | Illimité |
| Partage inter-coffre-fortAjoutez votre clé matérielle à un autre coffre-fort | ||||||
| Niveaux de chiffrement | ||||||
| Tier 1 · VaultEntire vault encrypted at rest, AES-256-GCM | ||||||
| Tier 2 · CredentialAPI keys, OAuth tokens, TOTP, passwords | ||||||
| Tier 3 · IdentityWebAuthn PRF, server cannot decrypt | ||||||
| Agents et intégrations | ||||||
| CLI + SDK | ||||||
| Proxy HTTPSInjection d'identifiants au niveau réseau | ||||||
| MCP — notes et mémoireLes agents IA stockent et récupèrent des notes chiffrées | ||||||
| MCP — accès aux identifiantsCouche proxy à portée limitée, capacité par référence | ||||||
| Claude Code · Codex · OpenClaw | ||||||
| Jetons d'agent à portée limitéeAccès par agent, par entrée | ||||||
| Génération de TOTP pour les agents | ||||||
| Clients | ||||||
| Extension de navigateurChrome, Firefox, Safari, Edge, Brave | ||||||
| Applications mobilesiOS et Android | ||||||
| Générateur de mots de passe | ||||||
| ImportationDepuis 14 sources | ||||||
| Administration et réseau | ||||||
| Console d'administration | ||||||
| Contrôle d'accès basé sur les rôles | ||||||
| Rotation basée sur les groupesEffectuez la rotation des clés pour une équipe, pas pour un individu | ||||||
| Choix principal de POPPoint de Présence — choisissez votre région ; votre coffre-fort y réside | ||||||
| Réplication géo-redondante chiffréeCopie de basculement automatique de l'autre côté du monde | ||||||
| Écritures géo-distribuéesLes écritures se répliquent entre les régions, continuent depuis le basculement | ||||||
| SLA de disponibilité en lecture | 99.99% | 99.99% | 99.99% | 99.99% | 99.99% | 99.99% |
| SLA de disponibilité en écriture | 99.99% | |||||
| Sécurité et conformité | ||||||
| Rétention du journal d'audit | 7 jours | 30 jours | 90 jours | 90 jours | 1 an | Indéfini |
| Émission de certificats SSH | ||||||
| SSO (SAML / OIDC) | ||||||
| Provisionnement SCIM | ||||||
| Point d'extraction SIEMJSON / NDJSON, basé sur curseur | ||||||
| Diffusion SIEM en temps réel | ||||||
| Webhooks signés HMACSOAR / Slack / Teams | ||||||
| Signature d'audit inviolable | ||||||
| Récupération à 4 yeuxApprobation par deux administrateurs pour la récupération du coffre-fort | ||||||
| Rapport SOC 2 Type II | ||||||
| BAA / DPA HIPAA | ||||||
| Appliance virtuelle / DockerExécutez Clavitor à l'intérieur de votre propre périmètre | ||||||
| Support | ||||||
| Support par e-mail | Communauté | 72h | 48h | 24h | 24h | 4h |
| Canal prioritaire (Slack Connect) | ||||||
| Gestionnaire de compte dédié | ||||||
| Ingénieur solutions nommé | ||||||
What you see is what you pay. No per-action fees, no token counting, no vault-size tiers. Individual is €1/mois. Family is €3/mois. Teams (€3), Mid-Market (€6), and Enterprise (€12) are per-seat mensuellement rates. Prices exclude tax.
Exportez à tout moment, annulez en un clic. Le contenu du coffre-fort s'exporte sous forme de bundle JSON signé. Vos données sont désactivées à la fin de votre période de facturation et supprimées après 30 jours.
7 jours pour annuler tout débit. Après toute transaction — inscription, renouvellement ou facture mensuelle — vous pouvez annuler et obtenir un remboursement intégral. Libre-service, instantané, sans questions.
Individuel et Famille paient une fois par an — 12 $ et 36 $ respectivement. Équipes, PME et Entreprise paient mensuellement par siège, en fonction du nombre de sièges actifs le 1er de chaque mois. Tous les plans sont facturés à l'inscription. Votre cycle de facturation commence le 1er du mois suivant, et le mois partiel intermédiaire est offert.
Prix à vie. Votre tarif est bloqué au moment de votre inscription. Nous pouvons augmenter les prix pour les nouveaux clients. Le vôtre ne change jamais. Pas après un an, pas après cinq. Nous absorbons l'inflation, les variations des taux de change et les coûts d'infrastructure. Annulez ou arrêtez de payer, et le verrouillage est perdu.
Toute identité automatisée distincte qui s'authentifie auprès de votre coffre-fort — Claude Code fonctionnant sur votre ordinateur portable, une session Codex sur un serveur, un agent personnalisé. Les humains ne sont pas des agents ; ce sont des utilisateurs.
Famille coûte 3 $/mois (36 $/an) pour jusqu'à 6 utilisateurs et 18 agents — tarif pour un foyer qui partage la confiance. Équipes coûte 3 $/siège/mois avec une console d'administration et un contrôle d'accès basé sur les rôles. Si vous êtes une équipe de 2, Famille est moins chère. Au-delà de 6 utilisateurs, Équipes est le bon choix.
Équipes couvre les bases des identifiants — coffre-fort, agents, console d'administration, RBAC. PME ajoute les intégrations que les organisations en croissance et les clients gérés par les MSP attendent : provisionnement SCIM depuis votre IdP, émission de certificats SSH, point d'extraction SIEM, webhooks signés HMAC, rotation basée sur les groupes et une rétention de journal d'audit plus longue (1 an contre 90 jours). Si votre équipe utilise Azure AD, Okta, ou tout fournisseur SAML/OIDC — et un SIEM dans lequel vous souhaitez des événements — PME est le bon choix.
Entreprise ajoute des écritures géo-distribuées avec un SLA d'écriture de 99,99 % (les écritures continuent depuis le basculement lors d'une panne régionale), une récupération à 4 yeux (deux administrateurs doivent approuver toute récupération de coffre-fort), une rétention de journal d'audit indéfinie avec diffusion SIEM en temps réel et signature inviolable, SOC 2 Type II, BAA HIPAA, et la possibilité de déployer en tant qu'appliance virtuelle à l'intérieur de votre propre périmètre. Plus un gestionnaire de compte dédié et une réponse aux incidents en 4 heures.
Parce que votre agent n'est pas local. Il s'exécute sur un serveur, dans un conteneur, sur différents appareils. Le stockage local ne peut pas émettre de jetons à portée limitée, ne peut pas se répliquer entre les régions et ne peut pas appliquer de niveaux de chiffrement au niveau des champs. Un coffre-fort donne à votre agent une surface d'API étroite — il ne détient jamais les clés.
Non. Les utilisateurs et les agents sont suivis séparément, avec leurs propres plafonds par plan.
Rien d'automatique — nous ne vous rétrograderons pas et ne commencerons pas à facturer des dépassements. Nous vous enverrons un e-mail à 90 % d'une limite et vous guiderons pour une mise à niveau ou un nettoyage. Vos agents continueront de fonctionner.
Le niveau gratuit est l'essai — 10 entrées, chiffrement complet, toutes les fonctionnalités, pas de carte de crédit. Lorsque vous êtes prêt à passer à la version supérieure, vous payez à l'inscription et votre cycle de facturation commence le 1er du mois suivant. Le mois partiel intermédiaire est gratuit.
PME coûte 6 $/siège/mois, Entreprise coûte 12 $/siège/mois — publié, identique pour tout le monde, pas d'opacité réservée aux devis. Les deux sont basés sur l'utilisation et facturés mensuellement à terme échu sur la base des sièges actifs le 1er de chaque mois (minimum de 6 sièges). Pour Entreprise, les modules complémentaires tels que le déploiement d'appliance virtuelle et les termes SLA personnalisés sont définis lors d'un seul appel.
Clavitor maintient les coffres-forts à distance : infrastructure séparée, frontière de confiance séparée, réplication géo-redondante. Vos agents appellent une API étroite — ils ne détiennent jamais les clés.