YubiKey ou clé FIDO2
Branchez la clé, saisissez son code PIN, touchez-la : le coffre s'ouvre. Le code PIN de la clé est toujours demandé.
Accueil / Windows
NextGen Shell System
SSH, RDP et terminal local dans une seule application Windows, avec un coffre chiffré verrouillé par YubiKey et l'IA de votre choix (Claude, OpenAI, Mistral) qui ne voit jamais les mots de passe.
Sécurité d'abord
Vos hôtes, identifiants et clés vivent dans un coffre chiffré. Branchez la YubiKey, saisissez son code PIN, touchez-la : il s'ouvre. Sans la clé physique, le secret qui le protège n'existe nulle part sur le PC.
Branchez la clé, saisissez son code PIN, touchez-la : le coffre s'ouvre. Le code PIN de la clé est toujours demandé.
À chaque déverrouillage, la clé produit le même secret (extension FIDO2 hmac-secret), dont le coffre dérive sa clé de chiffrement. Sans la YubiKey physique, ce secret n'existe nulle part sur le PC.
La clé passe par l'API de sécurité intégrée à Windows (WebAuthn) : ni pilote, ni logiciel Yubico.
Clé conservée dans la puce TPM du PC, déverrouillée par code PIN, empreinte digitale ou visage.
Après une période d'inactivité, au verrouillage de la session Windows et à la mise en veille. Coffre verrouillé : les fenêtres de sessions détachées sont masquées et l'IA n'a accès à rien.
Un mot de passe copié est exclu de l'historique du presse-papiers Windows et de sa synchronisation cloud, puis effacé au bout de 30 secondes.
IA intégrée
L'IA lit et pilote les sessions SSH, RDP et terminal que vous lui confiez. L'assistant est intégré, sans autre logiciel, avec trois fournisseurs :
L'application interroge le fournisseur choisi et propose ses modèles actuels capables d'appeler des outils : les nouveaux modèles apparaissent sans mettre à jour MSKeyHole.
Vous saisissez la clé de votre compte chez le fournisseur. Elle est stockée dans le coffre chiffré, une par fournisseur, et n'est jamais affichée dans l'interface.
Claude Desktop, Claude Code ou tout client compatible MCP, appairé par un jeton créé dans MSKeyHole et révocable.
L'IA ne voit que les onglets que vous lui confiez, à l'un de trois niveaux : lecture seule, confirmation de chaque action (par défaut) ou autonome. Les commandes qui semblent destructrices demandent toujours confirmation, et chaque action est consignée dans un journal.
L'IA peut faire saisir le mot de passe d'un hôte dans sa session sans jamais le lire.
Installation
Le paquet MSIX est signé par IT-SECURE Luxembourg : aucun certificat à importer.
Cliquez sur « Télécharger MSKeyHole pour Windows » : votre navigateur enregistre le paquet .msix.
Ouvrez le fichier .msix téléchargé.
Aucune autre manipulation : pas de certificat à importer, pas de lien d'installation à autoriser.
Fonctionnalités
La même famille que KeyHole pour Mac et iPad, avec la même identité visuelle. Les deux applications se ressemblent mais diffèrent : MSKeyHole a ses propres fonctions et sa propre licence.
Intégré, en onglets : passerelle RD Gateway, redirections, son, raccourcis Windows et plein écran.
Terminal SSH avec SFTP côte à côte, et connexion par rebond via un bastion (jump host).
Redirection de ports (-L, -R, -D) et agent SSH pour ssh.exe, git et VS Code.
PowerShell, Invite de commandes et WSL.
Chaque session peut s'ouvrir dans sa propre fenêtre.
Les sessions peuvent être enregistrées en vidéo MP4.
Identifiants partagés entre hôtes, générateur de mots de passe, dossiers et sous-dossiers.
Royal TS (.rtsz, avec mots de passe et passerelles), RDCMan, mRemoteNG, CSV, PuTTY et ~/.ssh/config.
Licence
La version d'essai est limitée à la création d'un hôte. La licence annuelle MSKeyHole Pro débloque les hôtes illimités et inclut toutes les mises à jour. Les licences MSKeyHole sont distinctes des achats App Store : un achat KeyHole sur l'App Store n'est pas valable sur Windows, et une licence MSKeyHole n'est pas valable sur Mac ou iPad.
Version d'essai
0 €
Pour découvrir MSKeyHole, sans clé de licence.
MSKeyHole Pro — licence annuelle
24 €/an
Clé de licence vendue par IT-SECURE Luxembourg.
Commande par e-mail à contact@vigilancex.io, objet « Licence MSKeyHole Pro ».
Mises à jour
Les mises à jour et la liste de révocation sont servies par keyhole.vigilancex.io.
Voir les nouveautésOuvrez Réglages › Système, cliquez sur « Rechercher », puis sur « Mettre à jour ». Toutes les mises à jour sont incluses.
Téléchargez la nouvelle version depuis cette page, puis installez-la.
Installez la 1.0.1 manuellement, une seule fois. Les versions suivantes s'installent ensuite depuis Réglages › Système.
Non. Le paquet MSIX est signé par IT-SECURE Luxembourg : téléchargez le fichier, double-cliquez dessus, puis cliquez sur « Installer ».
Le protocole ms-appinstaller, qui permettait d'installer une application depuis un lien web, est désactivé par défaut sur Windows depuis 2023. MSKeyHole se télécharge donc directement, sous forme de fichier .msix.
En général, non : le runtime WebView2 est déjà présent sur Windows 11 et sur Windows 10 à jour.
Oui. Windows Hello et le mot de passe maître sont aussi disponibles, et le mot de passe maître reste toujours utilisable en secours. Vous pouvez activer plusieurs méthodes : chacune ouvre le même coffre.
Non. L'IA peut faire saisir le mot de passe d'un hôte dans sa session sans jamais le lire. En revanche, ce qu'affichent les sessions que vous lui confiez est envoyé au fournisseur d'IA que vous avez choisi.
Non. Les licences sont distinctes : un achat App Store (KeyHole pour Mac et iPad) n'est pas valable sur Windows, et une licence MSKeyHole n'est pas valable sur Mac ou iPad.
La licence annuelle MSKeyHole Pro coûte 24 € par an : hôtes illimités et toutes les mises à jour incluses. Commandez-la par e-mail à contact@vigilancex.io, objet « Licence MSKeyHole Pro ».
Essai limité à 1 hôte, licence Pro 24 €/an. Sur Mac ou iPad ? KeyHole est sur l'App Store (achat distinct).
Version 1.0.1 · paquet MSIX signé par IT-SECURE Luxembourg.