Zero trust par défaut
Aucune capsule n'a accès à autre chose que ce qui lui est explicitement autorisé. Vérification continue à chaque appel.
Conçu pour défense, santé, finance, gouvernement. Dix garanties structurelles, pas des promesses dans un prompt. Audit cryptographique, sandbox isolée, airgap support, RBAC granulaire.
Principes
Aucune capsule n'a accès à autre chose que ce qui lui est explicitement autorisé. Vérification continue à chaque appel.
Sécurité par couches : sandbox runtime, validation E/S, RBAC, audit cryptographique, monitoring continu.
Chaque décision laissée tracable. Signature Ed25519 par action. Replay rejouable cryptographiquement vérifiable.
Hébergement français, juridiction européenne, aucun CLOUD Act. Airgap pour les environnements ultra-sensibles.
Dix garanties
Chaque capsule s'exécute dans un environnement contrôlé, audité, signé. Pas de dépendance cachée. Pas d'angle mort.
Chaque capsule s'exécute dans un sandbox cryptographique isolé. Pas de fuite cross-tenant, pas de bypass.
Filtres input/output structurels, pas dans le prompt. Détection injection, données sensibles, contenu hors politique.
Sandbox WASM ou conteneur isolé. Quotas CPU/mémoire/réseau. Pas d'accès non explicite.
Règles métier déclaratives. Validation continue. Blocage automatique des actions hors cadre.
Permissions par capsule, par tenant, par utilisateur. Délégation contrôlée, audit complet.
Données en transit (TLS 1.3) et au repos (AES-256). Clés gérées via HSM ou KMS souverain.
Déploiement air-gapped pour environnements ultra-sensibles. Aucune communication sortante.
Capsules tournent sur votre infra : laptop, serveur, edge. Vos données ne sortent jamais.
Chaque action signée Ed25519, chaînée. Preuve cryptographique irréfutable pour le régulateur.
AI Act tier au build, DPIA stub auto, conformité ISO 27001/42001. Auditable en continu.
Conformité
AI Act
Classification risque automatique, transparence, supervision humaine.
RGPD
Minimisation, droit à l'oubli, portabilité, DPIA stub par capsule.
ISO 27001
Protection selon standards internationaux.
ISO 42001
Système de management de l'IA conforme.
NIS2
Cybersécurité des opérateurs essentiels.
SecNumCloud
Qualification française cloud sensible · Enterprise on demand.
Modèle de menace
On ne se cache pas derrière des slogans. Voici les vraies attaques qui menacent un système agentique — et comment Orchessia les neutralise par construction.
Menace
Injection prompt
Défense
Validation E/S structurelle hors prompt · filters multi-layer
Menace
Data leak cross-tenant
Défense
Sandbox cryptographique stricte · audit chain par invocation
Menace
Modèle compromis upstream
Défense
Routing local sur Mistral 🇫🇷 si Sol détecte risque · failover auto
Menace
Élévation de privilèges
Défense
RBAC fine-grain · validation humaine HITL pour actions sensibles
Menace
Anomalie comportementale
Défense
ML anomaly detection · auto-healing · alerte multi-canaux
Menace
Fuite via connecteur
Défense
Scopes OAuth minimaux · rate-limits respectés · monitoring continu
Audit cryptographique