Centre de confiance

La confiance se vérifie.

Une écluse ne demande pas qu'on lui fasse confiance ; elle vous montre le registre.

Certifié ISO 27001
audit chain · verifysealed
last 4 entriessha-256 linked
019f2a·c41dchat.completion
02c41d·7b03mcp.tool_call
037b03·e18fresidency.block
04e18f·40a6embeddings
chain intact ✓tamper-evident

Rien ne sort tant que votre politique n'ouvre pas la porte. L'UE par défaut : appliquée, pas promise.

Chaque requête rencontre votre politique avant de rencontrer un modèle ; si rien ne convient, la porte reste fermée : bloquée, auditée, aucun envoi.

  • UE souveraine

    Mistral et Scaleway sont des entreprises françaises sur une infrastructure française, hors de tout régime d'accès gouvernemental non européen.

  • USA ou Chine, en direct

    Les fournisseurs américains et chinois ne routent que si votre politique l'autorise, signalés par juridiction et CLOUD Act.

  • Vos endpoints, vos serveurs

    Connectez un modèle privé ou auto-hébergé, ou exécutez tout le plan de données vous-même avec Sluis Edge.

residency.map · egress: your policyenforced
POLICYAmsterdam · NLParis · FRFrankfurt DE · US-ownedUS East · allowedCN · not in policy
EU-owned · sovereign (default)EU region · US-owned, flagged (CLOUD Act)allowed by policyoutside policy · blocked

Effacez le contenu, gardez la preuve.

Une demande d'effacement qui détruit vos preuves n'est pas de la conformité, c'est un risque : Sluis supprime le contenu et garde la preuve.

compliance erase --tenant <id>chain still verifies
Purgé : droit à l'effacement (art. 17 RGPD)
  • Contenu des requêtes et des réponses: les prompts et les complétions conservés au titre de la rétention opt-in.
  • Entrées de cache: les lignes de cache exact et sémantique du tenant.
  • Identifiants fournisseurs: les clés API amont stockées, déchiffrées nulle part.
  • Références de contenu: chaque pointeur content_ref est mis à null.
Conservé : preuve immuable
  • La chaîne de métadonnées d'audit: audit_log + chain_heads restent intacts : verify-chain passe toujours.
  • Des hash, pas du contenu: les maillons SHA-256 demeurent ; les contenus qu'ils couvraient ont disparu.
  • Décisions de routage: quelle région et quel fournisseur ont servi chaque appel.
  • Métadonnées de tokens et de coûts: le registre en micro-euros réels qui sous-tend vos budgets.

Purge par TTL de rétention

Une purge planifiée, lançable en cron, ne supprime que les lignes de contenu et de cache au-delà de leur TTL.

La rétention de contenu est opt-in

Par défaut, Sluis enregistre les métadonnées, pas le message ; stocker le corps des prompts et des réponses est opt-in.

Chiffré AEAD au repos

Le contenu conservé et tout le cache de réponses (exact + sémantique) sont scellés par chiffrement authentifié.

Isolation stricte par tenant

Clés, politiques, chaînes d'audit et cache sont cloisonnés à un seul tenant, appliqués sur le chemin chaud.

Remettez la chaîne à l'auditeur. Il la vérifie sans croire un mot de ce que nous disons.

Chaque passage est chaîné par hash au précédent : altérez un champ et tous les maillons suivants cassent ; exportez en JSON Lines et revérifiez hors ligne.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · scaleway-fr · PHI · maskedin-region
14:22:05.904Z#e1b7d9 7a3f10 · mistral-fr · PIIin-region
14:22:04.661Z#7a3f10 0c55ab · vertex-eu · generalfallback
14:22:02.330Z#0c55ab genesis · scaleway-fr · generalin-region

$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact

Exposition des fournisseurs, région et propriété, énoncées sans détour.

Ces routes représentatives montrent pourquoi la région d'hébergement et le propriétaire légal sont deux contrôles distincts au regard de lois comme le CLOUD Act.

FournisseurRégion d'hébergementPropriétaire légalExposition
MistralParis · FREU (France)sovereign
ScalewayParis · FREU (France)sovereign
Google VertexEU multiregionUS (Google)CLOUD Act
AWS BedrockEU regionUS (Amazon)CLOUD Act
Azure OpenAIEU regionUS (Microsoft)CLOUD Act
OpenAIUnited StatesUS (OpenAI)opt-in
AnthropicUnited StatesUS (Anthropic)opt-in
xAI (Grok)United StatesUS (xAI)opt-in
DeepSeekChinaCN (DeepSeek)opt-in
Alibaba QwenChinaCN (Alibaba)opt-in
Moonshot AIChinaCN (Moonshot)opt-in
Zhipu AIChinaCN (Zhipu)opt-in
La divulgation par tenant est exportable à la demande : compliance subprocessors --tenant <id> renvoie uniquement les fournisseurs que vos clés et votre politique activent réellement.

Les données sensibles sont interceptées à la première porte, avant d'atteindre un modèle.

60 détecteurs déterministes scrutent chaque requête (PII, santé, secrets), pensés pour les données réglementées partout dans le monde : du numéro de sécurité sociale américain à un pack d'identifiants nationaux validés par checksum dans 12 pays de l'UE.

Le même moteur anonymise des documents entiers: docx, pdf, images et texte entrent, le même document ressort avec les PII en «MERGE_TAG»s et les zones d'image floutées, rendu et OCR restant dans la gateway pour que rien n'atteigne jamais un fournisseur. Les PDF caviardés gardent une couche invisible et cherchable du texte anonymisé, et les jobs asynchrones livrent les résultats via des URL signées à durée limitée.

Détecteurs de PII
e-mailtéléphone E.164US SSNIBAN · mod-97NL BSN · 11-proefPL PESELIT codice fiscalecarte bancaire · Luhn
Détecteurs de secrets
clés APIclés d'accès AWSclés privées PEM
Détection des noms de personnes

Les noms mettent en échec la détection par motif : la détection tient donc en cinq couches que vous activez délibérément : heuristiques de contexte, corrélation d'e-mails, un annuaire de noms par tenant, un dictionnaire de noms embarqué, et un modèle de reconnaissance exécuté dans votre déploiement, pour que le texte ne quitte jamais votre périmètre. Deux niveaux de modèle au choix arbitrent latence et taux de détection : rapide (spaCy) ou profond (GLiNER2-PII).

Nous publions ce que chaque niveau détecte réellement : précision mesurée par modèle et par langue, méthode et réserves incluses, dans le tableau de benchmark de la documentation.

Analyse de sécurité

La détection optionnelle d'injections de prompt et de jailbreaks tourne à l'écluse en mode log ou block, avec un seuil configurable par organisation ; les détections sont scellées dans le journal d'audit et l'analyse échoue en mode ouvert. La détection optionnelle d'anomalies de comportement des clés tourne en tâche de fond, avec lignes de base par clé et une couche à forêt d'isolation ; les alertes sont explicables, jamais un score brut, dans l'onglet Sécurité de la console et par e-mail en option.

Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.

dlp.mode · per tenantrequest-side
mask
Réécrit sur place les segments détectés, puis transmet la requête caviardée en amont.
mode
block
Refuse l'appel à la porte (422, rien ne sort) quand une classe n'est pas autorisée.
mode
allow-log
Laisse passer la requête, mais consigne la détection dans la piste d'audit pour examen ultérieur.
mode
pseudonymize
Remplace chaque valeur par un jeton réversible avant l'envoi ; le modèle ne voit jamais la vraie.
mode
Pseudonymisation réversible

Traitez des données personnelles et des secrets. Le modèle ne les voit jamais.

Les PII et les secrets deviennent des jetons stables comme «EMAIL_1» avant que le prompt ne quitte votre réseau, et la table qui les restaure ne touche jamais le disque.

your apprequestSluis gatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»token onlySluis gate«EMAIL_1»john@acme.comjohn@acme.comrestoresresponseyour appyour app · requestSluis masksjohn@acme.com«EMAIL_1»«EMAIL_1»PII stays insidemodel«EMAIL_1»«EMAIL_1»token onlySluis restores«EMAIL_1»john@acme.comjohn@acme.cominside the streamyour app · restored

Tout ce que vos évaluateurs demandent, prêt à être remis.

La paperasse qui prend d'habitude trois semaines : demandez n'importe quel document directement, sans rendez-vous commercial pour lire un DPA.

Contact sécurité
Contactez l'équipe sécurité à security@sluis.ai. Nous pratiquons la divulgation coordonnée et responsable : signalez une vulnérabilité en privé, nous en accuserons réception, vous tiendrons informé et vous créditerons une fois la faille corrigée.
Signaler un problème

Amenez vos auditeurs. Nous apportons la chaîne.

La résidence appliquée à chaque requête, du contenu effaçable sans perdre la preuve, et un registre vérifiable hors ligne par tous. Venez les tester.

Acheteur réglementé ? Renseignez-vous sur Sluis Edge →

Lire la documentation