> ## Documentation Index
> Fetch the complete documentation index at: https://docs.elding.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Introduction

> Elding est une passerelle locale qui injecte tes clés API dans tes requêtes, sans qu'elles touchent jamais ton application, ni ton agent IA.

<Frame>
  <img src="https://mintcdn.com/elding/yvby6D2k-tgtdYbk/images/hero-start.png?fit=max&auto=format&n=yvby6D2k-tgtdYbk&q=85&s=be97d14eb5702ca55739e527547af342" alt="Elding" width="3313" height="1671" data-path="images/hero-start.png" />
</Frame>

## Le problème

Quand tu codes avec une IA (Cursor, Claude Code, Copilot), tes clés API traînent dans un `.env`
en clair. L'agent IA lit ton code, donc **il voit tes clés**. Une dépendance vérolée aussi.

## La solution

Elding est une **passerelle locale** entre ton app et les APIs que tu appelles. Ton code
utilise des placeholders ; la passerelle injecte la vraie clé dans la requête sortante,
au dernier moment. La clé ne passe **que** par elle, jamais par ton app.

<CardGroup cols={2}>
  <Card title="La passerelle (proxy)" icon="shield" href="/fr/concepts/proxy">
    Injecte la vraie clé dans la requête sortante. L'app ne voit qu'un placeholder.
  </Card>

  <Card title="Verrouillage par domaine" icon="lock-keyhole" href="/fr/vault/cles">
    Une clé ne peut partir que vers son domaine autorisé. Même volée, inutile ailleurs.
  </Card>

  <Card title="CLI & SDK" icon="terminal" href="/fr/cli/installation">
    `elding proxy -- node app.js` et c'est parti. Zéro `.env`.
  </Card>

  <Card title="Le coffre" icon="key" href="/fr/concepts/vault">
    Tes clés stockées chiffrées (AES-256-GCM), organisées en sets, ce que la passerelle sert.
  </Card>
</CardGroup>

## Pas que l'IA

Comme la clé n'est **jamais** dans ton app, plus rien ne peut la lire : ni ton agent IA,
ni un package npm vérolé, ni tes logs, ni un `.env` committé par erreur. La passerelle la
garde dehors et l'injecte au dernier moment.

C'est ce que **personne d'autre ne fait** : les autres outils te **rendent** la clé (elle
finit dans ton app). Elding fait qu'elle n'y entre jamais.

## La promesse

<Note>
  Tes clés ne touchent **jamais** ton application. La passerelle les injecte de l'extérieur,
  jamais sur ton disque, jamais dans la mémoire de ton app, jamais committables, invisibles
  même pour un agent IA.
</Note>

Prêt ? Lance-toi en 60 secondes.

<Card title="Quickstart" icon="rocket" href="/fr/quickstart">
  De zéro à tes clés API protégées, en 4 commandes.
</Card>
