CLOISON s'intercale entre votre interface IA et le fournisseur de LLM :
il pseudonymise la PII en jetons ⟦…⟧ avant l'envoi et
restaure les vraies valeurs dans la réponse. Le moteur descend chez
vous ; le cloud n'est qu'un plan de contrôle aveugle — code ouvert, journal
de transparence, aucune confiance demandée.
Branchez votre interface IA existante (Open WebUI, LibreChat, bolt.diy, agents…) avec deux champs. Rien à réécrire : CLOISON parle le protocole OpenAI.
Noms, téléphones, emails, CNI, lieux… remplacés par des jetons ⟦…⟧
avant d'atteindre le fournisseur. Le modèle ne voit jamais la
donnée en clair.
Les vraies valeurs reviennent dans la réponse que vous recevez. La conversation reste naturelle, la coréférence est conservée (« Aminata » reste « Aminata »).
Le cloud ne manipule que des compteurs agrégés signés (Ed25519), jamais de texte. Une fenêtre d'audit = une entrée de journal publique, vérifiable.
Le niveau de cloisonnement détermine ce que l'opérateur peut lire. N0 = la promesse absolue : le clair ne quitte jamais votre poste.
Daemon desktop Rust seul (localhost:8787), coffre chiffré persistant,
auth 100 % locale. L'opérateur ne lit rien.
Vous déployez le proxy dans votre infrastructure. Le clair reste chez vous.
Le moteur tourne à la frontière de l'éditeur : le clair ne quitte pas l'edge, le cloud ne voit que des compteurs. Clé composite + rapport de conformité.
Guide API →Nous ne demandons aucune confiance. Trois preuves, toutes publiques.
Chaque fenêtre d'audit y est enregistrée : compteurs k-anonymes, chaîne de
hachage, signatures Ed25519. La page vérifie la chaîne dans votre
navigateur (WASM cloison-verify) — aucune donnée ne quitte
la page, aucune confiance n'est demandée.
Le moteur, la passerelle (AGPL-3.0), le journal, le vérificateur, l'audit, le contrôle, le CLI, le WASM, le NER et le harnais de benchmark sont publiés. Auditez, faites auditer, comparez.
En mode audit (observe-only), un rapport par tenant : compteurs k-anonymes par type de PII, restaurations incomplètes, cellules < k redactées. Présentable à votre DPO ou auditeur.
Binaire par OS, sans Rust ni torch, NER léger embarqué, coffre chiffré. Installation vérifiée par checksums : ≤ 10 minutes.
Guide d'installation →Deux champs : Base URL + clé composite. Multi-tenant, rapport k-anonyme, onboarding scripté.
Guide API + clé composite →