Votre environnement, vos clés, vos preuves.

Exécutez Corvidint sur Kubernetes ou Docker Compose dans votre propre environnement, avec authentification unique, rôles par espace de travail, piste d’audit complète et identifiants dans votre coffre-fort.

Écran de connexion : continuer avec l’authentification unique de votre fournisseur d’identité, ou utiliser un nom d’utilisateur et un mot de passe, sous un avis indiquant que chaque action est auditée.

Écran du produit avec des données fictives

Déployé dans votre environnement, pas dans le nôtre.

Corvidint s’installe sur Kubernetes ou Docker Compose et se connecte au fournisseur d’identité, au coffre-fort, au stockage et aux modèles que vous exploitez déjà.

  1. Le périmètre est le vôtre

    Installez avec des manifestes Kubernetes, un chart Helm ou Docker Compose, sur une infrastructure que vous contrôlez.

  2. Vos services, par référence

    Pointez-le vers votre fournisseur d’identité, votre coffre-fort de secrets, votre base de données, votre stockage objet et votre serveur de modèles. Les identifiants restent où ils sont.

  3. Une seule sortie, encadrée

    Le trafic sortant est refusé par défaut. La collecte n’atteint les sources que par les profils de sortie qu’un espace de travail autorise.

Votre environnementKubernetes ou Docker Compose

OIDCFournisseur d’identitéAuthentification unique pour chaque personne
Par référenceCoffre-fort de secretsIdentifiants de sources, de sortie réseau et clés de modèles
API RESTVos outilsAlertes par webhook, chaque action par API
Corvidint
  • Collecte
  • Preuves
  • Analyse
  • Recherche
  • Alertes
Géré par vousStockageEnregistrements, captures scellées, index de recherche
LocalServeur de modèlesOu auto-hébergé, ou un fournisseur de votre choix

Trafic sortant refusé par défaut

Profils de sortieChoisis par source

  • Tor
  • VPN
  • Proxy
Sources autoriséesForums, communautés fermées, services onion et sites de fuite
Schéma : Corvidint s’exécute dans votre environnement, relié à vos propres services, et n’atteint les sources autorisées que par une sortie réseau approuvée.

Accès décidé par rôle, par espace de travail.

Les personnes se connectent via votre fournisseur d’identité. Chaque espace de travail isole ses sources, ses alertes et ses preuves, et chaque membre y détient un rôle.

  1. Les espaces de travail séparent les équipes

    Chaque requête porte son espace de travail. L’API refuse les données de tout autre, si bien que les équipes et les clients ne voient jamais les preuves des autres.

    Écran des espaces de travail : l’espace du secteur financier de l’UE, dont la section identité explique que l’API refuse les données de tout autre espace de travail.
  2. Les membres viennent de votre fournisseur

    Ajoutez une personne par l’identifiant (subject) que délivre votre fournisseur d’identité, choisissez un rôle et indiquez un motif. Le changement est journalisé à votre nom.

    Boîte de dialogue d’ajout d’un membre : l’identifiant délivré par le fournisseur d’identité, un rôle et un motif obligatoire consigné dans la piste d’audit.
  3. Quatre rôles, rien d’implicite

    Les lecteurs consultent. Les analystes trient, recherchent et exportent dans le cadre de la politique. Les opérateurs lancent la collecte. Les administrateurs modifient la politique et les membres.

    Menu d’actions d’un membre : changer le rôle en lecteur, analyste, opérateur ou administrateur, chacun avec ce qu’il permet.
  4. Chaque changement porte un motif

    Changer un rôle ou retirer un membre demande un motif et s’inscrit dans la piste d’audit. Les actions passées restent attribuées.

    Confirmation du changement de rôle d’un membre, de lecteur à analyste, avec un motif obligatoire consigné dans la piste d’audit.
Écran des espaces de travail : l’espace du secteur financier de l’UE, dont la section identité explique que l’API refuse les données de tout autre espace de travail.

Écran du produit avec des données fictives

Écran des espaces de travail : l’espace du secteur financier de l’UE, dont la section identité explique que l’API refuse les données de tout autre espace de travail.

Écran du produit avec des données fictives

Une connexion qui échoue en sécurité

Écran de connexion avec l’avis indiquant que le fournisseur d’identité n’a pas répondu et que le mot de passe n’a pas été vérifié.
Fournisseur sans réponseQuand votre fournisseur d’identité ne répond pas, la connexion s’arrête et dit pourquoi. Le mot de passe n’est vérifié nulle part ailleurs.
Écran de connexion avec l’avis de trop nombreuses tentatives et l’attente avant la suivante.
Trop de tentativesDes échecs répétés imposent une attente au compte avant l’essai suivant, et le formulaire indique la durée.
Actions à fort impact
Supprimer des preuves, modifier la rétention ou retirer une source demande une confirmation explicite, et une connexion multifacteur quand votre fournisseur la signale.
Sessions conservées
Rester connecté enregistre la session et le nom d’utilisateur dans ce navigateur, jamais le mot de passe.

Écran du produit avec des données fictives

Écran de la politique de l’espace de travail : sources autorisées, exports et classification, rétention par classe de données avec conservation légale, interaction et analyse par IA, accès aux preuves, base légale et finalité.
Confirmation d’enregistrement de la politique de l’espace de travail : rétention des pages brutes raccourcie de 90 à 60 jours, un avertissement que les pages brutes plus anciennes seront supprimées, et le motif du changement.

Écran du produit avec des données fictives

Rétention et conservation légale, fixées par vous.

Chaque espace de travail a sa propre politique : sources, exports, rétention et ce que l’IA peut faire. L’API l’applique, et chaque changement est audité.

  1. Uniquement les sources que vous autorisez

    Les explorations, recherches et alertes d’un espace de travail n’utilisent que les sources listées par sa politique.

  2. Des exports selon vos règles

    Autorisez les exports, bloquez-les tous pendant une revue juridique, et marquez ce qui est partagé avec une classification Traffic Light Protocol.

  3. Une limite pour chaque type de données

    Posts, captures, pages brutes, pièces jointes et journal d’audit ont chacun leur propre limite. La conservation légale suspend toute suppression.

  4. Lecture seule, IA étiquetée

    L’interaction avec les sources reste désactivée sauf si vous l’autorisez. La sortie de l’IA est toujours marquée comme dérivée, jamais comme preuve.

  5. Qui ouvre les preuves

    Choisissez qui peut ouvrir les captures et les pages brutes, et consignez à côté la base légale et la finalité.

  6. Montré avant toute suppression

    L’enregistrement demande un motif et montre la différence. Une limite plus courte prévient de ce que le nettoyage de cette nuit supprimera.

La politique de l’espace de travail sur un téléphone : sources, exports, rétention par classe de données, conservation légale, analyse par IA et accès aux preuves.
Confirmation d’enregistrement de la politique de l’espace de travail : rétention des pages brutes raccourcie de 90 à 60 jours, un avertissement que les pages brutes plus anciennes seront supprimées, et le motif du changement.

Écran du produit avec des données fictives

Les secrets restent dans votre coffre-fort.

Les identifiants de sources, les identifiants de sortie réseau et les clés de modèles vivent dans votre coffre-fort de secrets. Corvidint conserve une référence pour chacun, jamais la valeur.

Anatomie d’une référence de secret
Chemin, version et présence uniquement

workspacesws_eu_finEspace de travailsourcesbasaltSourceloginIdentifiant

Version
3Renouvelée dans le coffre-fort
Référence
Résout
Valeur
Jamais envoyée au navigateur

Là où un secret n’apparaît jamais

Rotation
Renouvelez une valeur dans le coffre-fort et la console affiche une nouvelle version, sans révéler aucune des deux valeurs.
Retrait
Retirer une source révoque les secrets qu’elle utilisait.
  • Fichiers de configurationLes paramètres contiennent le chemin dans le coffre-fort, jamais la valeur.
  • Journaux et métriquesL’expurgation garde les valeurs hors des journaux, et ni les noms ni les étiquettes de métriques n’en portent.
  • Sauvegardes de donnéesLes sauvegardes ne contiennent que des chemins de référence, jamais de matériel secret.
  • Le navigateurLa console voit le chemin, la version et la présence. Le matériel stocké ne lui est jamais envoyé.
  • La piste d’auditLes événements consignent ce qui a été fait et par qui, jamais le secret lui-même.

Une reprise que vous répétez, pas que vous supposez.

Une sauvegarde qui n’a jamais été restaurée n’inspire pas confiance. Des tests de restauration s’exécutent à intervalle régulier et prouvent chacune des étapes ci-dessous.

Test de restaurationÀ intervalle régulier, hors production
  1. Restaurer les enregistrements

    Le système de référence revient en premier, depuis sa dernière sauvegarde ou à un instant donné.

  2. Vérifier les preuves

    Chaque capture est contrôlée par rapport à son empreinte SHA-256 avant d’être comptée.

  3. Reconstruire la recherche

    La recherche est reconstruite à partir des enregistrements. Elle n’est jamais restaurée depuis un dump.

  4. Reprendre depuis les points de contrôle

    Chaque source repart de son dernier point de contrôle durable, pas du début.

  5. Prouver l’absence de doublons

    Les posts retraités sont rapprochés de ce qui existe, jamais comptés deux fois.

  6. Retracer la filiation

    Chaque post est de nouveau relié à sa capture et à l’exécution qui l’a collecté.

Tests planifiés
Les tests s’exécutent à intervalle régulier, hors production. En lancer un à la main demande une confirmation.
Objectifs par service
Les objectifs de point et de durée de reprise sont fixés pour chaque service que vous exploitez.
Pannes répétées
Perte d’un worker, redémarrages de base de données et pannes réseau sont répétés, et points de contrôle, preuves et recherche doivent rester cohérents.

Un renseignement sur la menace auto-hébergé, là où restent vos preuves.

Les réponses courtes aux questions qu’une revue de sécurité pose en premier.

Fiche de sécuritéDéploiement auto-hébergé
Déploiement
Kubernetes ou Docker Compose, dans votre environnement
Identité
Authentification unique via OIDC avec votre fournisseur
Rôles
Lecteur, analyste, opérateur et administrateur, par espace de travail
Isolation
Espaces de travail appliqués par l’API à chaque requête
Actions à fort impact
Confirmation explicite avant exécution
Audit
Chaque décision consignée et attribuable, refus compris
Rétention
Une limite par classe de données, avec conservation légale
Reprise
Sauvegardes et tests de restauration planifiés
Secrets
Dans votre coffre-fort, référencés par chemin
Réseau
Trafic sortant refusé par défaut, sortie réseau par source
Modèles d’IA
Locaux, auto-hébergés ou d’un fournisseur de votre choix
Preuves
Captures scellées par une empreinte SHA-256
Intégration
API REST versionnée et webhooks

Autorisé et en observation seule.

Corvidint ne surveille que des sources auxquelles votre organisation est autorisée à accéder. Il ne contourne jamais les contrôles d’accès, ne compromet aucun compte et n’exploite aucun site.

Les données divulguées ne sont jamais téléchargées, et la sortie de l’IA n’est jamais traitée comme une preuve.

Lire la politique d’usage responsable

Voyez-le sur vos propres sources.

Dites-nous ce dont vous avez besoin. Nous vous présenterons une capture en direct, du post jusqu’à l’enregistrement scellé.

Demander un briefing

Vous préférez l’e-mail ? Écrivez à [email protected].