CLOISON proxy de confidentialité
Déclinaison mobile · Android d'abord

CLOISON dans votre poche : même moteur, aucune PII hors de l'app.

Une app Android (WebView + moteur WASM @cloison/core) qui pseudonymise in-app : votre message est tokenisé avant d'être envoyé au fournisseur LLM, la réponse est restaurée dans l'app. Coffre in-memory, rien n'est persisté.

État
La source v1 est livrée. L'APK se compile avec wasm-pack + le SDK Android (procédure ci-dessous). iOS viendra plus tard — même moteur WASM.

1 · Ce que fait l'app (v1)

  1. Pseudonymisation in-app : votre message est tokenisé dans l'app (WASM, clé locataire aléatoire générée côté client) avant d'être envoyé au fournisseur LLM — le fournisseur ne reçoit que des jetons ⟦…⟧, jamais la PII en clair.
  2. Restauration in-app : la réponse du LLM est restaurée dans l'app (jetons émis par la requête en cours uniquement — registre + MAC).
  3. Coffre in-memory : rien n'est persisté (choix pilote) ; la session WASM (clé locataire + registre) vit dans la mémoire de l'app et meurt à la fermeture.
  4. Configuration : endpoint LLM (Base URL + clé) + modèle — stockés dans les préférences de l'app (votre clé amont, jamais transmise ailleurs).

2 · Compiler l'APK

Prérequis : JDK 17, Android SDK (Android Studio recommandé), Rust cible wasm32 pour l'artefact WASM (une seule fois) :

# 1. Artefact WASM (à la racine du dépôt CLOISON) :
cd crates/cloison-wasm
wasm-pack build --target web --out-dir ../../mobile/android/app/src/main/assets/cloison/pkg
#    (ou copier un pkg construit : cp -r deploy/wasm-demo/pkg …/assets/cloison/pkg)
#    Vérification de compilation WASM :
#    cargo check -p cloison-wasm --target wasm32-unknown-unknown

# 2. APK (ouvrir mobile/android dans Android Studio → Run, ou CLI) :
cd mobile/android
gradle assembleDebug        # → app/build/outputs/apk/debug/app-debug.apk

L'APK de release signé nécessite un keystore ; l'APK debug est installable directement (adb install).

3 · Sécurité (invariants)

4 · Limites v1

5 · Récupérer la source

Le monorepo coucagog/cloison est privé ; la source mobile est livrée dans le dépôt de la passerelle publique (open-core) : mobile/android/ dans github.com/coucagog/cloison-proxy (AGPL-3.0).

Suite
Découvrez le moteur desktop : installer N0 en ≤ 10 min.