En bref : vos appels API partent directement vers les providers (OpenAI, Stripe,
Resend…). Elding n’est jamais sur le chemin de la requête. Nous stockons et servons les
valeurs de vos clés API HTTP, mais votre trafic ne passe jamais par nous.
L’idée reçue
Elding n’est pas un proxy MITM hébergé. Beaucoup d’outils de gestion de clés font transiter votre trafic de production par une passerelle tierce. Elding ne le fait pas. C’est le cœur de notre conception.En développement
127.0.0.1). Il injecte la vraie clé et
transmet la requête directement au provider. Les serveurs d’Elding ne voient que des
métadonnées (les noms des clés référencées), jamais le corps, la query ou la réponse.
En production
Le modèle de confiance, honnêtement
Elding stocke et sert les valeurs de vos clés API HTTP. Pour les servir, nos serveurs peuvent les déchiffrer (envelope encryption, AES‑256‑GCM, KEK dans KMS). C’est un modèle managed : Elding est spécialisé dans les clés API, pas dans les autres secrets applicatifs.
Nous sommes transparents à dessein : la valeur d’Elding, c’est de garder les clés hors de
votre code et hors du chemin de vos requêtes, pas de prétendre qu’on ne les détient
jamais.