Retyc pour les équipes techniques
Transférez secrets, dumps SQL, certificats et logs sensibles en toute sécurité. Chiffrement bout en bout et expiration automatique pour vos opérations DevOps.
Cas d'usage
Cas d'usage pour les devs et ops
Arrêtez de coller des secrets dans Slack, et de maintenir un serveur SFTP juste pour sortir un dump. Retyc Transfer chiffre vos envois les plus sensibles, Retyc Box collecte logs et backups depuis vos serveurs, avec une destruction programmée à l'expiration.
Transfert de secrets et credentials
Avec Retyc Transfer : API keys, tokens OAuth, mots de passe root, accès SSH... Expiration très courte possible, de 1 h à 24 h.
Export de bases de données
Dumps SQL, backups PostgreSQL/MySQL, exports NoSQL. Fichiers volumineux (plusieurs Go) chiffrés automatiquement. Conformité RGPD pour données personnelles.
Certificats et clés privées
Certificats SSL/TLS, clés SSH, clés GPG, clés de signature. Transfert chiffré avec révocation instantanée en cas de compromission suspectée.
Logs et fichiers de configuration
Logs applicatifs contenant tokens, stack traces avec IPs internes, fichiers .env, kubeconfigs. Chiffrement automatique des données sensibles embarquées.

Sécurité
Sécurité technique avancée
Le chiffrement a lieu avant l'envoi, sur votre machine. Ce qui arrive chez nous ne contient aucune donnée en clair, et disparaît à la date que vous avez fixée.
Chiffrement local avant envoi
Vos secrets et dumps sont chiffrés sur votre appareil avant tout transfert réseau. Nous ne voyons jamais vos données en clair, pas même chiffrées côté serveur avec nos clés.
De quoi remplir le questionnaire sécurité
Rotation des clés de chiffrement sur tous les plans, journal d'audit exportable, livre blanc technique public et liste des sous-traitants publiée. Votre RSSI trouvera ses réponses sans vous demander une réunion.
Chiffrement automatique par clé
Si votre destinataire a un compte, sa clé publique sert automatiquement à chiffrer les données. Lui seul pourra les déchiffrer, même si le lien venait à fuiter.
Révocation d'urgence
Un kill switch. À la moindre suspicion de compromission, vous coupez l'accès et le lien cesse de répondre.

Intégration
Intégration et automatisation
Interface web, CLI ou SDK : le même transfert chiffré, depuis l'outil que vous utilisez déjà.
Interface web sans installation
Uploadez depuis n'importe quel navigateur. Glissez-déposez votre dump ou secret, générez un lien chiffré en un clic. Aucun outil à installer.
Réception sécurisée automatisée
Avec Retyc Box, créez des liens de réception pour automatiser la collecte de logs, dumps ou backups depuis vos serveurs de production. Envoi direct depuis scripts.

Points forts
Pourquoi les équipes tech choisissent Retyc
Ce que les équipes qui l'utilisent citent en premier quand on leur demande pourquoi elles ont arrêté de bricoler autre chose.
Des dumps de plusieurs dizaines de Go
Transférez des dumps SQL de plusieurs dizaines de Go sans les découper, et sans monter un bucket S3 temporaire pour l'occasion.
Clés hybrides post-quantiques
Les clés combinent plusieurs mécanismes, dont un conçu pour résister aux attaques quantiques connues. Un secret intercepté aujourd'hui a vocation à le rester.
Rien à provisionner
Pas de bucket S3 à créer, pas de VPN à monter, pas de serveur de fichiers à maintenir. Juste un lien.

Essayez depuis votre terminal
La CLI s'installe en une commande et le premier transfert chiffré prend quelques minutes. Si vous préférez voir l'ensemble avant, demandez-nous une démonstration.
Questions fréquentes
Retyc côté DevOps, en quelques réponses.
Le client en ligne de commande tourne en mode non interactif. Vous générez un token hors ligne une fois avec retyc auth login --offline, vous le stockez en secret CI avec la passphrase de votre clé, puis vous exposez RETYC_TOKEN et RETYC_KEY_PASSPHRASE dans le job. À chaque appel le token est échangé contre un jeton court, sans rien écrire sur le disque du runner.
Sur la machine qui exécute le script, avant tout appel réseau. Votre runner CI a donc besoin de la clé privée, ce qui en fait un secret à traiter comme tel. En contrepartie, l'artefact qui arrive chez nous est déjà chiffré et notre infrastructure n'a jamais vu la clé.
Oui. Le même binaire expose un serveur MCP en local, ce qui permet à un agent de créer des transferts ou de naviguer dans une dataroom en langage naturel. Il tourne sur votre poste avec vos identifiants : rien n'est délégué à un service tiers, et le produit lui-même n'embarque aucune IA.
Oui, il est publié sous licence MIT sur github.com/retyc/retyc-cli, et la bibliothèque de chiffrement qu'il utilise est elle aussi open source. L'application web n'est en revanche pas publique, la distinction est faite dans notre livre blanc.
Oui, c'est une sous-commande admin qui écrit une arborescence de dossiers accompagnée de fichiers JSON, avec une barre de progression sur stderr et un code de retour non nul si quelque chose a échoué. Le manifeste export.json récapitule les compteurs, les erreurs et les datarooms sautées, ce qui en fait un bon candidat pour un job planifié. Le détail du périmètre est décrit sur la page entreprise.