Le proxy DLP souverain dans votre infrastructure. Tokenisation contextuelle, coffre chiffré AES-256-GCM, RBAC vertical. Vos données sensibles ne quittent jamais votre réseau.
Protégez vos données avant qu'elles n'atteignent le LLM. Restaurez les valeurs originales après traitement.
┌─────────────────────────────────────────────────────────────────┐ │ VOTRE INFRASTRUCTURE │ │ │ │ ┌─────────────┐ ┌─────────────────────────────────────────┐ │ │ │ Application │───▶│ DataShield On-Premise (Docker) │ │ │ │ (SDK/Proxy) │ │ │ │ │ └─────────────┘ │ 1. TOKENISATION (3 niveaux) │ │ │ │ PII → [IBAN_001], [PERSONNE_001] │ │ │ ┌─────────────┐ │ Analytique → montants arrondis │ │ │ │ Votre LLM │◀───│ Risque → [JURIDICTION_OFFSHORE] │ │ │ │ (ou API ext)│ │ │ │ │ └──────┬──────┘ │ 2. COFFRE AES-256-GCM (local) │ │ │ │ │ Session keys + TTL 24h │ │ │ ▼ │ │ │ │ ┌─────────────┐ │ 3. RÉHYDRATATION │ │ │ │ Réponse │───▶│ [IBAN_001] → CH93 0076 2011 ... │ │ │ │ LLM │ │ Vérification RBAC par rôle │ │ │ └─────────────┘ └─────────────────────────────────────────┘ │ │ API REST :6002 │ └─────────────────────────────────────────────────────────────────┘
Chaque secteur a ses propres données sensibles et niveaux d'accès. DataShield On-Premise adapte la protection automatiquement.
IBAN, comptes, montants AML, juridictions offshore. Conformité FINMA, LBA, DORA. RBAC par rôle (compliance officer, AML analyst, CFO).
Patients, diagnostics, résultats labo, marqueurs génétiques. HDS, HIPAA, GxP. RBAC : médecin, infirmier, chercheur.
Numéros de dossier, informations témoins, montants transactions. Secret professionnel avocat-client. RBAC : avocat, paralegal, juge.
Aucune connexion sortante requise. Vos données ne quittent jamais votre infrastructure. Zéro télémétrie.
Tokenisation 3 niveaux : PII strict, données analytiques préservées, contexte risque AML/offshore. Réhydratation après traitement LLM.
Coffre chiffré avec clé de session, hiérarchie de clés, TTL 24h. Chiffrement préservant le format (FPE) pour les calculs.
Contrôle d'accès par rôle et secteur : santé (HDS/HIPAA), finance (FINMA/LBA), juridique, industriel.
Patterns DLP livrés via fichiers .enc chiffrés AES-256-GCM. Rechargement automatique sans redémarrage du container.
RGPD, nLPD, HIPAA, SOC2, PCI-DSS, DORA, FINMA. Audit trail complet et logs SIEM.
Téléchargez l'image Docker signée depuis votre dashboard client Adlibo.
Montez votre licence (license.key) et les fichiers patterns chiffrés (.enc) dans les volumes Docker.
docker-compose up -d ou kubectl apply. Pre-flight checks automatiques au démarrage.
Pointez votre SDK ou proxy PAC vers l'instance locale. tokenize() → LLM → rehydrate().
version: '3.8'
services:
datashield-onprem:
image: adlibo/datashield-onprem:latest
read_only: true
ports:
- "6002:6002"
volumes:
- ./license.key:/app/license.key:ro
- ./updates:/app/updates:ro
- datashield-data:/app/data
environment:
- LICENSE_SIGNING_SECRET=${LICENSE_SECRET}
- PATTERN_ENCRYPTION_SECRET=${PATTERN_SECRET}
- DATASHIELD_VAULT_KEY=${VAULT_KEY}
- ADLIBO_LICENSE_PATH=/app/license.key
- ADLIBO_UPDATES_DIR=/app/updates
- ADLIBO_LOG_LEVEL=info
restart: unless-stopped
healthcheck:
test: ["CMD", "wget", "-qO-", "http://localhost:6002/health"]
interval: 30s
timeout: 10s
retries: 3
volumes:
datashield-data:curl -X POST http://localhost:6002/tokenize \
-H "Content-Type: application/json" \
-d '{
"text": "Jean Dupont, IBAN CH93 0076 2011 6238 5295 7, salaire CHF 85000",
"context": {
"industry": "finance",
"userRole": "compliance_officer",
"complianceFrameworks": ["FINMA", "nLPD"]
}
}'{
"sessionId": "ds_sess_a1b2c3...",
"tokenizedText": "[PERSONNE_001], IBAN [IBAN_001], salaire CHF 85'000",
"stats": {
"detected": 2,
"tokenized": 2,
"preserved": 1
},
"latency_ms": 3.2
}Cloud | On-Premise | |
|---|---|---|
| Hébergement | Cloud Adlibo (Suisse) | Votre infrastructure |
| Données | Transit chiffré TLS | Jamais hors réseau |
| Latence | < 25ms | < 5ms |
| Tokenisation | 3 niveaux | 3 niveaux + FPE |
| Coffre | Cloud AES-256 | Local AES-256-GCM |
| RBAC | 4 secteurs | 4 secteurs + custom |
| Mises à jour | Automatiques | Hot-reload .enc |
| Support | Email + Chat | Dédié + SLA |
Licence annuelle avec mises à jour patterns et support dédié.
Jusqu'à 100K req/mois
Jusqu'à 1M req/mois
Illimité
Nos experts vous accompagnent de l'évaluation au déploiement. POC gratuit disponible.