Aller au contenu
Sécurité

Enterprise-grade. Souverain par construction.

Conçu pour défense, santé, finance, gouvernement. Dix garanties structurelles, pas des promesses dans un prompt. Audit cryptographique, sandbox isolée, airgap support, RBAC granulaire.

Principes

Quatre piliers. Sans compromis.

Zero trust par défaut

Aucune capsule n'a accès à autre chose que ce qui lui est explicitement autorisé. Vérification continue à chaque appel.

Defense in depth

Sécurité par couches : sandbox runtime, validation E/S, RBAC, audit cryptographique, monitoring continu.

Auditabilité native

Chaque décision laissée tracable. Signature Ed25519 par action. Replay rejouable cryptographiquement vérifiable.

Souveraineté assumée

Hébergement français, juridiction européenne, aucun CLOUD Act. Airgap pour les environnements ultra-sensibles.

Dix garanties

Couvre l'ensemble. De l'isolation à la conformité.

Chaque capsule s'exécute dans un environnement contrôlé, audité, signé. Pas de dépendance cachée. Pas d'angle mort.

Isolation capsule

Chaque capsule s'exécute dans un sandbox cryptographique isolé. Pas de fuite cross-tenant, pas de bypass.

Validation E/S

Filtres input/output structurels, pas dans le prompt. Détection injection, données sensibles, contenu hors politique.

Sandbox runtime

Sandbox WASM ou conteneur isolé. Quotas CPU/mémoire/réseau. Pas d'accès non explicite.

Policy Engine

Règles métier déclaratives. Validation continue. Blocage automatique des actions hors cadre.

RBAC granulaire

Permissions par capsule, par tenant, par utilisateur. Délégation contrôlée, audit complet.

Chiffrement E2E

Données en transit (TLS 1.3) et au repos (AES-256). Clés gérées via HSM ou KMS souverain.

Airgap support

Déploiement air-gapped pour environnements ultra-sensibles. Aucune communication sortante.

Exécution locale

Capsules tournent sur votre infra : laptop, serveur, edge. Vos données ne sortent jamais.

Audit trails signés

Chaque action signée Ed25519, chaînée. Preuve cryptographique irréfutable pour le régulateur.

Compliance Layer

AI Act tier au build, DPIA stub auto, conformité ISO 27001/42001. Auditable en continu.

Conformité

Six cadres respectés. Aucun écart.

AI Act

Règlement UE 2024/1689

Classification risque automatique, transparence, supervision humaine.

RGPD

(UE) 2016/679

Minimisation, droit à l'oubli, portabilité, DPIA stub par capsule.

ISO 27001

ISMS · Sécurité info

Protection selon standards internationaux.

ISO 42001

AIMS · IA Management

Système de management de l'IA conforme.

NIS2

Directive UE résilience

Cybersécurité des opérateurs essentiels.

SecNumCloud

ANSSI

Qualification française cloud sensible · Enterprise on demand.

Modèle de menace

Six attaques connues. Six défenses structurelles.

On ne se cache pas derrière des slogans. Voici les vraies attaques qui menacent un système agentique — et comment Orchessia les neutralise par construction.

Menace

Injection prompt

Défense

Validation E/S structurelle hors prompt · filters multi-layer

Menace

Data leak cross-tenant

Défense

Sandbox cryptographique stricte · audit chain par invocation

Menace

Modèle compromis upstream

Défense

Routing local sur Mistral 🇫🇷 si Sol détecte risque · failover auto

Menace

Élévation de privilèges

Défense

RBAC fine-grain · validation humaine HITL pour actions sensibles

Menace

Anomalie comportementale

Défense

ML anomaly detection · auto-healing · alerte multi-canaux

Menace

Fuite via connecteur

Défense

Scopes OAuth minimaux · rate-limits respectés · monitoring continu

Audit cryptographique

Demandez le rapport. On vous l'envoie signé.