VeosBeta
Vos variables d'environnement, une fois pour toutes.
Un `.env` se recopie par message privé, se périme sans que personne le sache, et part en production avec une clé de test. Veos le remplace par un coffre : la valeur est écrite une fois, chiffrée au repos, et chaque personne la lit selon les droits que son rôle lui donne. En ligne de commande, `veos run -- npm run dev` démarre le projet avec les bonnes valeurs sans qu'un fichier de secrets existe sur le disque. Et ce qui part chez Vercel part depuis le même endroit.
Chiffré au repos, jamais en base
Les clés d'organisation, de projet et d'environnement se recalculent à la demande : une sauvegarde égarée ne contient aucune clé, donc rien à lire.
Une commande, pas un fichier
`veos run -- npm run dev` donne les variables à la commande pour exactement sa durée de vie. Rien n'est écrit sur le disque.
Voir qu'une variable existe, sans la lire
La liste se consulte avec un droit, la valeur avec un autre. Chaque révélation laisse une trace.
Partagée entre environnements
Une valeur qui ne change pas d'un environnement à l'autre s'écrit une seule fois et vaut pour ceux qu'on désigne.
Ce qui manque ici et qui est là-bas
La panne la plus fréquente d'une mise en production n'est pas une mauvaise valeur, c'est une variable absente — et aucun outil ne la montre bien. La liste rend l'union des noms de tous les environnements du projet, et dit pour chacun s'il est identique, différent, ou manquant.
- Les valeurs masquées par défaut, révélées à la demande
- La comparaison avec les autres environnements, sans rien dévoiler
- L'historique de chaque variable, et le retour en arrière
Le terminal, de trois façons
`veos run -- <commande>` lance la commande avec les variables, qui disparaissent quand elle s'arrête. `veos shell` ouvre un sous-shell dans lequel on travaille. `veos pull` écrit un `.env` quand il en faut vraiment un — en 0600, et en refusant un fichier que `.gitignore` ne couvre pas.
- Installation en une ligne, Linux et Windows
- Un jeton de service par projet et par environnement, pour la CI
- Aucune dépendance : un seul binaire, rien à installer autour
Et Vercel, depuis le même endroit
Le coffre fait foi et pousse vers Vercel. Une variable partagée sur trois environnements devient une seule ligne chez eux. Ce que Vercel porte et qu'Eos ne connaît pas — ce qu'une intégration a posé — n'est jamais supprimé sans qu'on le demande.
- Comparaison avant écriture, et rapport après
- Poussée automatique à chaque modification, si on l'active
- Un jeton Vercel par organisation, chiffré, jamais réaffiché
What teams do with it
Une personne arrive dans l'équipe
On lui donne le rôle, elle lance `veos setup` et travaille. Personne ne lui envoie de fichier, et son départ ne demande qu'un retrait de droit.
Une clé a fuité
On la change à un seul endroit. La prochaine commande de chacun prend la nouvelle valeur, et le journal dit qui l'avait lue.
La CI doit construire le site
Un jeton limité à un projet et à un environnement, en lecture seule, expirant dans 90 jours. S'il fuite, il ne donne que cela.
Veos works with
Frequently asked questions about Veos
Eos peut-il lire mes variables ?
Le serveur les déchiffre, et il le doit : c'est ce qui permet de les afficher à l'écran et de les pousser vers Vercel. La clé maîtresse vit dans l'environnement du serveur, jamais en base — une sauvegarde volée ne contient rien de lisible. Le chiffrement de bout en bout protégerait en plus d'une compromission complète du serveur, au prix d'un enrôlement par appareil, d'un code de secours à ne pas perdre et de l'impossibilité de synchroniser automatiquement. Ni Doppler, ni Vercel, ni AWS ne le font.
Que se passe-t-il si je retire son accès à quelqu'un ?
Il ne lit plus rien, immédiatement et sans manipulation. Mais ce qui a été lu reste lu : l'écran le dit au moment de la révocation et propose de changer les valeurs concernées.
Le CLI fonctionne-t-il sur Windows ?
Oui, un binaire unique sans dépendance, pour Windows et Linux (Debian, Ubuntu, Arch). Sur Alpine, dont la bibliothèque C est différente, l'installateur le dit franchement plutôt que d'installer un programme qui ne démarrera pas.
Puis-je partager une variable entre plusieurs environnements ?
Oui. Une variable est soit propre à un environnement, soit partagée entre ceux qu'on désigne. Pour un même nom dans un même environnement il n'existe jamais qu'une valeur, et une variable propre l'emporte sur la partagée qu'elle remplace.
Turn Veos on for your organisation
Create your account for free — Veos turns on in one click from your workspace.