Skip to main content
En bref : vos appels API partent directement vers les providers (OpenAI, Stripe, Resend…). Elding n’est jamais sur le chemin de la requête. Nous stockons et servons les valeurs de vos clés API HTTP, mais votre trafic ne passe jamais par nous.

L’idée reçue

Elding n’est pas un proxy MITM hébergé. Beaucoup d’outils de gestion de clés font transiter votre trafic de production par une passerelle tierce. Elding ne le fait pas. C’est le cœur de notre conception.

En développement

Le proxy tourne en local sur votre machine (lié à 127.0.0.1). Il injecte la vraie clé et transmet la requête directement au provider. Les serveurs d’Elding ne voient que des métadonnées (les noms des clés référencées), jamais le corps, la query ou la réponse.

En production

Aucun proxy en production. Le SDK récupère la valeur de la clé API une fois au runtime, puis votre application appelle le provider directement. Elding n’est jamais sur le chemin de la requête.

Le modèle de confiance, honnêtement

Elding stocke et sert les valeurs de vos clés API HTTP. Pour les servir, nos serveurs peuvent les déchiffrer (envelope encryption, AES‑256‑GCM, KEK dans KMS). C’est un modèle managed : Elding est spécialisé dans les clés API, pas dans les autres secrets applicatifs. Nous sommes transparents à dessein : la valeur d’Elding, c’est de garder les clés hors de votre code et hors du chemin de vos requêtes, pas de prétendre qu’on ne les détient jamais.