Senseway Force - Protection LLM Obligatoire
Interrupteur principal qui force TOUT le trafic LLM de votre organisation a transiter par Senseway. Aucun contournement possible - protection 100% garantie.
Qu'est-ce que Senseway Force ?
Senseway Force est un interrupteur de niveau administrateur qui garantit que 100% des communications LLM de votre organisation passent par Senseway, la passerelle protegee d'Adlibo. Lorsqu'il est active, toute tentative d'appel direct aux APIs LLM (OpenAI, Anthropic, etc.) est automatiquement bloquee avec une erreur 403.
Aucun contournement
Les appels directs aux LLMs sont bloques au niveau API. Impossible de contourner.
Tokenisation 100%
Chaque requete est tokenisee par DataShield avant d'atteindre le LLM.
Audit complet
Toutes les requetes forcees sont tracees separement pour le reporting.
Plans requis
Senseway Force est disponible uniquement sur les plans Business+ et Enterprise. Les plans Free et Pro n'ont pas acces a cette fonctionnalite.
Comment activer Senseway Force
Acceder aux parametres
Ouvrez le Dashboard ADLIBO, puis naviguez vers Parametres > LLM Pool.
Activer le toggle
Cliquez sur le toggle "Senseway Force". Une modale de confirmation vous avertira de l'impact sur tous les utilisateurs de l'organisation.
Confirmer l'activation
Confirmez l'activation. Tous les appels LLM directs seront immediatement bloques. L'extension Endpoint Shield sera notifiee dans les 5 minutes.
Roles requis
Seuls les utilisateurs avec le role ADMIN ou OWNER peuvent activer/desactiver Senseway Force. Les SuperAdmins peuvent egalement le toggler pour n'importe quelle organisation via le tableau de bord SaaS.
Comportement quand active
Appel LLM direct
api.openai.com
403 Forbidden
senseway_force_blocked
Redirection
/senseway
Senseway
Tokenise + protege
Appels directs bloques
Tous les appels au proxy LLM direct retournent une erreur 403 avec le code senseway_force_blocked.
Extension notifiee
L'extension Endpoint Shield est notifiee via l'API de synchronisation et redirige automatiquement vers Senseway.
Tokenisation DataShield
Toutes les requetes sont tokenisees par DataShield avant d'atteindre le modele LLM. Donnees sensibles remplacees par des tokens.
Suivi separe
Les requetes forcees sont marquees avec le flag sensewayForced: true pour un reporting distincts.
Reponse d'erreur type
{
"error": {
"type": "senseway_force_blocked",
"code": "SENSEWAY_FORCE_ACTIVE",
"message": "Direct LLM access is disabled. Use Senseway.",
"redirect": "/senseway"
}
}Configuration reseau recommandee
DNS Override
Redirigez les domaines API des LLMs pour router le trafic via Senseway au niveau DNS.
# Internal DNS or /etc/hosts
# Route LLM traffic through Senseway gateway
senseway.adlibo.com api.openai.com
senseway.adlibo.com api.anthropic.com
senseway.adlibo.com api.mistral.ai
senseway.adlibo.com generativelanguage.googleapis.comRegles de firewall
Bloquez l'acces direct aux APIs LLM pour empecher tout contournement de Senseway Force.
# Block direct LLM API access
iptables -A OUTPUT -d api.openai.com -j DROP
iptables -A OUTPUT -d api.anthropic.com -j DROP
iptables -A OUTPUT -d api.mistral.ai -j DROP
# Allow only through Senseway gateway
iptables -A OUTPUT -d senseway.adlibo.com -p tcp --dport 443 -j ACCEPTSynchronisation extension
L'extension Endpoint Shield se synchronise automatiquement toutes les 5 minutes avec le serveur pour verifier l'etat de Senseway Force. Aucune configuration manuelle necessaire.
Monitoring et audit
Tableau de bord
Le tableau de bord affiche les informations suivantes lorsque Senseway Force est actif :
| Metrique | Description |
|---|---|
| Statut Force | Actif / Inactif avec indicateur visuel |
| Date d'activation | Date et heure de la derniere activation |
| Active par | Nom de l'administrateur ayant active la fonctionnalite |
| Requetes Force (mois) | Nombre de requetes routees via Force ce mois-ci |
API de statistiques
GET /api/v1/senseway/stats
Response:
{
"sensewayForceEnabled": true,
"sensewayForceActivatedAt": "2026-01-15T09:30:00Z",
"sensewayForceActivatedBy": "admin@company.com",
"sensewayForceRequests": 12847,
"totalRequests": 15230,
"tokenizedFields": 45891
}Chaque enregistrement SensewayUsage contient le champ sensewayForced: true lorsque la requete a ete routee via Senseway Force, permettant un filtrage precis dans les rapports.
Reference API
/api/dashboard/senseway/forceRecupere l'etat actuel de Senseway Force pour l'organisation.
curl -X GET https://api.adlibo.com/api/dashboard/senseway/force \
-H "Authorization: Bearer $SESSION_TOKEN"
# Response
{
"enabled": true,
"activatedAt": "2026-01-15T09:30:00Z",
"activatedBy": "admin@company.com"
}/api/dashboard/senseway/forceActive ou desactive Senseway Force. Necessite le role ADMIN ou OWNER.
curl -X PUT https://api.adlibo.com/api/dashboard/senseway/force \
-H "Authorization: Bearer $SESSION_TOKEN" \
-H "Content-Type: application/json" \
-d '{"enabled": true}'
# Response
{
"success": true,
"enabled": true,
"activatedAt": "2026-03-14T14:22:00Z"
}Reponse d'erreur (appel LLM bloque)
Lorsqu'un utilisateur tente un appel LLM direct avec Force actif :
HTTP/1.1 403 Forbidden
{
"error": {
"type": "senseway_force_blocked",
"code": "SENSEWAY_FORCE_ACTIVE",
"message": "Direct LLM access is disabled for your organization. Use Senseway.",
"redirect": "/senseway"
}
}FAQ
Pourquoi mes appels API retournent 403 ?
Senseway Force est active pour votre organisation. Tous les appels LLM directs sont bloques. Utilisez Senseway pour vos interactions LLM, ou demandez a votre administrateur de desactiver Senseway Force.
Comment desactiver Senseway Force ?
Allez dans Dashboard > Parametres > LLM Pool et desactivez le toggle "Senseway Force". Seuls les utilisateurs avec le role ADMIN ou OWNER peuvent effectuer cette action.
Senseway Force est-il disponible on-prem ?
Non, Senseway Force est une fonctionnalite cloud uniquement. Pour les deploiements on-premise, utilisez le proxy transparent LLM qui offre une protection similaire au niveau reseau.
Voir le guide On-PremiseQuel est l'impact sur les performances ?
Negligeable. Senseway Force ajoute environ 10 a 25ms de latence par requete pour la tokenisation DataShield. Les reponses sont rehydratees en temps reel sans delai perceptible.
Les utilisateurs sont-ils prevenues ?
Oui. L'extension Endpoint Shield affiche une notification lorsque Senseway Force est active et redirige automatiquement les utilisateurs vers l'interface Senseway.
Besoin d'aide ?
Notre equipe peut vous aider a configurer Senseway Force pour votre organisation.