CLOISON proxy de confidentialité
Proxy de confidentialité PII · compatible OpenAI

Vos données personnelles n'atteignent jamais le modèle. Et c'est vérifiable.

CLOISON s'intercale entre votre interface IA et le fournisseur de LLM : il pseudonymise la PII en jetons ⟦…⟧ avant l'envoi et restaure les vraies valeurs dans la réponse. Le moteur descend chez vous ; le cloud n'est qu'un plan de contrôle aveugle — code ouvert, journal de transparence, aucune confiance demandée.

Promesse
Le fournisseur ne reçoit que des jetons. L'opérateur ne voit que des compteurs k-anonymes signés. Vous pouvez le vérifier : le code est public et le journal se valide dans votre navigateur.
01 — Le produit

Un proxy, pas un produit de plus

Branchez votre interface IA existante (Open WebUI, LibreChat, bolt.diy, agents…) avec deux champs. Rien à réécrire : CLOISON parle le protocole OpenAI.

Aller

Pseudonymisation

Noms, téléphones, emails, CNI, lieux… remplacés par des jetons ⟦…⟧ avant d'atteindre le fournisseur. Le modèle ne voit jamais la donnée en clair.

Retour

Restauration

Les vraies valeurs reviennent dans la réponse que vous recevez. La conversation reste naturelle, la coréférence est conservée (« Aminata » reste « Aminata »).

Contrôle

Plan de contrôle aveugle

Le cloud ne manipule que des compteurs agrégés signés (Ed25519), jamais de texte. Une fenêtre d'audit = une entrée de journal publique, vérifiable.

02 — Trois niveaux

Où tourne le moteur ?

Le niveau de cloisonnement détermine ce que l'opérateur peut lire. N0 = la promesse absolue : le clair ne quitte jamais votre poste.

N0 — Local

Le moteur chez vous

Daemon desktop Rust seul (localhost:8787), coffre chiffré persistant, auth 100 % locale. L'opérateur ne lit rien.

Installer en ≤ 10 min →
N1 — Site

Le moteur sur votre serveur

Vous déployez le proxy dans votre infrastructure. Le clair reste chez vous.

N3 — Hébergé

api.wonkom.ai

Le moteur tourne à la frontière de l'éditeur : le clair ne quitte pas l'edge, le cloud ne voit que des compteurs. Clé composite + rapport de conformité.

Guide API →
03 — La preuve

Comment vérifier que personne ne lit ?

Nous ne demandons aucune confiance. Trois preuves, toutes publiques.

1 · Journal de transparence

journal.wonkom.ai

Chaque fenêtre d'audit y est enregistrée : compteurs k-anonymes, chaîne de hachage, signatures Ed25519. La page vérifie la chaîne dans votre navigateur (WASM cloison-verify) — aucune donnée ne quitte la page, aucune confiance n'est demandée.

Comprendre le journal →

2 · Code ouvert

github.com/coucagog/cloison-*

Le moteur, la passerelle (AGPL-3.0), le journal, le vérificateur, l'audit, le contrôle, le CLI, le WASM, le NER et le harnais de benchmark sont publiés. Auditez, faites auditer, comparez.

Composition open-core →

3 · Rapport de conformité

k-anonyme, signé, publiable

En mode audit (observe-only), un rapport par tenant : compteurs k-anonymes par type de PII, restaurations incomplètes, cellules < k redactées. Présentable à votre DPO ou auditeur.

Lire la section audit →

04 — Commencer

Deux chemins

Particulier / équipe

Installez N0 localement

Binaire par OS, sans Rust ni torch, NER léger embarqué, coffre chiffré. Installation vérifiée par checksums : ≤ 10 minutes.

Guide d'installation →
Entreprise

Pointez votre interface sur api.wonkom.ai

Deux champs : Base URL + clé composite. Multi-tenant, rapport k-anonyme, onboarding scripté.

Guide API + clé composite →