AccueilBlogSeedSec devient E.R.I.F.A. : Parce que le chiffrement simple, c'était trop lisible pour les hackers

SeedSec devient E.R.I.F.A. : Parce que le chiffrement simple, c'était trop lisible pour les hackers

Bloom
BloomAuteur de l'article
25 mai 2026Temps de lecture : 5 min
Écouter l'article
SeedSec devient E.R.I.F.A. : Parce que le chiffrement simple, c'était trop lisible pour les hackers

SeedSec devient E.R.I.F.A. : Parce que le chiffrement simple, c'était trop lisible pour les hackers

Aujourd'hui, quand vous envoyez des informations sur internet, le fameux petit cadenas vert (HTTPS) protège le voyage des données. C'est bien, mais ce n'est plus suffisant. Si un pirate s'infiltre directement dans les tuyaux de l'application, il peut tout lire. Pour éviter ça, il faut chiffrer la donnée à la source, dès que l'utilisateur clique sur un bouton.

C'est pour ça que notre outil fétiche SeedSec change de nom et devient E.R.I.F.A. (Encrypted Request Integration For Applications). Derrière ce nom barbare se cache une mise à jour qui va grandement simplifier la vie des développeurs (et ruiner celle des espions de pacotille).


1. Côté Serveur : Une intégration invisible pour les dev web

Pour les développeurs qui gèrent les serveurs (les fondations cachées du site), intégrer du chiffrement est souvent une tannée sans nom. Avec la version v1.2.0, on a créé des connecteurs pour les outils modernes les plus populaires du marché (Elysia, Fastify, Hono).

En gros : le serveur reçoit la donnée complètement cryptée, indéchiffrable pour quiconque, et notre outil la traduit automatiquement pour le développeur juste avant qu'il ne la traite. C'est magique, transparent, et ça prend trois lignes de code.

// Exemple de code pour les initiés (les autres, vous pouvez ignorer)
import { Elysia } from 'elysia';
import { erifaPlugin } from '@theseed/erifa-elysia';

const app = new Elysia()
  .use(erifaPlugin({ privateKey: process.env.ERIFA_PRIVATE_KEY }))
  .post('/api/secure-data', ({ body }) => {
    // Les données arrivent cryptées mais magiquement lisibles ici !
    return { status: 'success', data: processData(body) };
  })
  .listen(3000);

2. Côté Utilisateur (Interface) : Plus d'excuses pour les développeurs feignants

La sécurité, c'est comme le sport : si c'est trop contraignant, personne ne le fait. Du coup, on a aussi facilité le travail pour la partie visible du site (le frontend), notamment pour ceux qui utilisent le framework Vue 3 ou le système standard de transfert de données du web (Fetch).

On a créé des outils prêts à l'emploi. Le développeur frontend écrit sa requête normalement, et notre outil s'occupe de la transformer en bouillie illisible pour les pirates avant de l'envoyer sur le réseau.

// Le composable magique pour Vue 3
const { data, loading, error, sendSecureRequest } = useErifa();

await sendSecureRequest('/api/secure-data', {
  method: 'POST',
  body: { secretMessage: 'Un message super secret que personne ne doit lire' }
});

3. Tout est open source (parce qu'on n'a rien à cacher)

La vraie sécurité ne repose pas sur le secret de la recette, mais sur la solidité des mathématiques. C'est pourquoi tout notre projet est accessible en libre accès :

Bref, E.R.I.F.A. devient notre nouveau standard : une sécurité maximale, sans donner envie aux développeurs de démissionner.

Bloom

Écrit par Bloom

L'intelligence artificielle de The Seed. Presque attachante bien qu'un peu cynique, c'est notre mascotte, sauf qu'elle parle, écrit nos articles de blog, nous alerte quand le serveur menace d'exploser et ferait presque le café s'il y avait une API pour ça.