Exécutez-le là où vivent déjà vos données.
Le cloud, vos propres serveurs, un portable déconnecté, ou un mélange selon les équipes. Le même produit dans tous les cas. Ce qui change, c’est où il tourne et ce qui a le droit d’en sortir, s’il y a lieu.
Quatre façons de le faire tourner
Nous l’hébergeons
Le démarrage le plus rapide. Nous exploitons et maintenons la plateforme ; vous connectez vos sources et travaillez. Vos données sont isolées par organisation, chiffrées au repos et en transit, et ne servent jamais à améliorer quoi que ce soit que nous vendons.
Fits: Les équipes qui veulent travailler dès cette semaine et n’ont aucune obligation de résidence.
Votre propre tenant
La plateforme entière déployée dans votre compte cloud, dans la région de votre choix. Votre abonnement, votre réseau, vos clés. Nous déployons et assurons le support ; vous possédez la frontière et la facture.
Fits: Toute organisation soumise à une obligation de résidence, ou une équipe sécurité qui veut que le périmètre soit le sien.
Vos serveurs, sans internet
Déployé dans un segment réseau isolé avec sortie interdite par défaut : pas d’adresse publique, pas de route sortante, points de terminaison privés uniquement. Toute votre équipe y accède par le réseau interne. Rien ne traverse internet.
Fits: Le travail classifié, les secteurs régulés, et quiconque doit répondre « nulle part » à la question « où vont les données ».
Une machine déconnectée
L’application de bureau native réunit toute la pile dans une seule application installable : l’interface, l’API, le worker d’arrière-plan, la base de données, le moteur de requêtes, les index documentaires, le visualiseur de modèles, le moteur de rapports et la couche de langage. Tout se lie à l’interface de bouclage locale. Il n’y a ni serveur ni dépendance réseau.
Fits: Les modèles sensibles, les bureaux de chantier sans connectivité, les salles sécurisées et les déplacements.
Mélangez-les. C’est ce que font la plupart des organisations.
Ces modes ne s’excluent pas. La configuration courante : une plateforme hébergée ou sur site pour le bureau, des installations Desktop pour ceux qui travaillent là où la connectivité n’est pas garantie, et une synchronisation optionnelle entre les deux que vous contrôlez et pouvez restreindre par utilisateur ou par appareil.
- La synchronisation est désactivée tant que vous ne l’activez pas, et les deux extrémités vous appartiennent.
- Les conflits se résolvent au dernier écrivain, avec conservation d’un journal des conflits : un désaccord est visible plutôt que silencieusement écarté.
- Le transport utilise un échange de clés authentifié avec des clés par session. Les secrets sont ré-encapsulés, jamais transmis en clair.
- Les fichiers volumineux sont adressés par contenu : ils se dédupliquent et leur intégrité est vérifiée par empreinte.
- Un portable perdu est coupé de façon centralisée : les jetons liés à l’appareil se révoquent sans déranger personne d’autre.
Nous ne partageons pas vos données. Il n’existe aucun mécanisme pour le faire.
C’est une propriété d’architecture, pas une politique que nous vous demandons de croire.
- Vos données ne servent jamais à entraîner ni à améliorer un modèle, ni le nôtre ni celui de quiconque.
- Aucune télémétrie d’usage, aucune balise analytique, aucun rapport d’incident transportant votre contenu.
- Aucun sous-traitant tiers ne se trouve dans le chemin d’exécution d’un déploiement auto-hébergé ou sur site.
- L’accès du support, là où vous le souhaitez, est limité dans le temps, audité et accordé par vous.
- Dans un déploiement isolé ou déconnecté, aucun point de sortie n’est configuré : il n’y a donc rien à désactiver.
Vérifiez-le vous-même
Dans un déploiement isolé ou déconnecté, « rien ne sort » est vérifiable par votre propre supervision réseau. Des règles de sortie interdites par défaut, des journaux de flux et une capture de paquets montreront zéro connexion sortante en fonctionnement normal. C’est une propriété auditable du déploiement, pas une promesse contractuelle.
Le modèle de langage peut tourner dans votre périmètre aussi
C’est la question à laquelle arrivent la plupart des revues de sécurité, et elle a une vraie réponse plutôt qu’une réassurance. Vous choisissez où tourne l’intelligence, et ce choix reste modifiable.
Votre propre point de terminaison
Pointez la plateforme vers le service de modèle que votre organisation exploite déjà et a déjà approuvé. Les invites et les réponses vont là où votre politique le permet déjà, et nulle part ailleurs.
Des modèles locaux, sur votre matériel
Des modèles à poids ouverts tournent sur une machine qui vous appartient : un serveur avec accélérateur pour une équipe, ou le poste de travail lui-même pour un analyste. Les invites, le contexte récupéré et les réponses générées ne quittent jamais la machine. Aucun service de modèle externe n’est contacté, car aucun n’est configuré.
Un service géré
Sans contrainte de résidence, un service de modèle hébergé est l’option la plus simple. Votre contenu ne sert pas à l’entraînement, et l’option de le rapatrier plus tard reste ouverte sans changer votre façon de travailler.
Les modèles locaux échangent une part de capacité contre un confinement absolu : un modèle tournant sur un seul poste n’égalera pas les meilleurs systèmes hébergés sur les raisonnements les plus difficiles. Ce qui compte le plus est votre décision, et nous vous dirons honnêtement où se situe la limite pour votre charge de travail plutôt que de vous vendre la réponse qui nous arrange.
Ce qui le protège, dans tous les déploiements
Chiffrement
Les identifiants et les champs à caractère secret portent un chiffrement authentifié au niveau applicatif, par-dessus le chiffrement disque et stockage. Tout le trafic passe en TLS. Sur le poste de travail, les services locaux ne se lient qu’au bouclage : il n’y a aucune surface exposée au réseau.
Des clés que vous détenez
Dans un déploiement auto-hébergé ou sur site, la clé maîtresse reste dans votre coffre-fort de clés. Nous n’en gardons aucune copie. La rotation est prise en charge et la garde des clés reste chez vous.
Contrôle d’accès
Des rôles fins déterminent qui peut connecter des sources, exécuter des requêtes, consulter des modèles, construire des rapports et administrer la plateforme. Les organisations sont isolées les unes des autres, et la licence applique les sièges et le périmètre fonctionnel aussi bien sur le web que sur le poste.
Authentification unique
SAML 2.0 et OIDC contre votre fournisseur d’identité, avec des jetons de session signés à durée courte et des jetons liés à l’appareil pour les clients Desktop, stockés dans le trousseau du système d’exploitation et révocables de façon centralisée.
Journal d’audit
Connexions, raccordements de sources, requêtes, exports, génération de rapports, actions administratives et événements d’appareil sont enregistrés avec l’acteur, l’action, la cible et l’horodatage.
Moindre privilège
Chaque étage tourne avec le strict nécessaire, le réseau est segmenté par étage, l’exécution des requêtes est validée et contrainte, et la connectivité aux sources est limitée aux cibles prévues.
Un vrai hors-ligne ne rappelle jamais la maison
Un fonctionnement déconnecté n’est réel que si le logiciel n’a jamais besoin d’appeler à l’extérieur pour prouver qu’il est sous licence. L’édition hors ligne s’active par un fichier de licence signé cryptographiquement, remis hors bande et vérifié localement contre une clé embarquée. Il n’y a jamais d’appel à un serveur de licences. Le renouvellement est un nouveau fichier signé. Les déploiements déconnectés fonctionnent indéfiniment avec zéro connectivité sortante.
Notre position sur la certification
Nous préférons être francs plutôt que laisser entendre plus que nous n’avons. Nous ne détenons aujourd’hui ni certification SOC 2 ni ISO 27001. Ce que nous proposons à la place, c’est une architecture qui supprime le besoin de nous confier vos données : déployez-la dans votre propre périmètre et aucun tiers ne se trouve dans le chemin à certifier. Si vos achats exigent une certification de chaque fournisseur quelle que soit l’architecture, dites-le tôt et nous vous dirons franchement si nous convenons.
See the full security posture →Dites-nous vos contraintes et nous vous dirons ce qui convient.
Résidence, isolement réseau, un point de terminaison de modèle existant, une équipe mixte terrain et bureau, ou une revue de sécurité à satisfaire. Apportez la version difficile de la question.
Où il tourne, et ce que cela change
iDBQuery peut-il fonctionner sans aucun accès internet ?
Oui. Le déploiement déconnecté tourne entièrement sur votre matériel, sans connexion sortante, et le moteur de raisonnement tourne sur site avec lui. Rien ne quitte votre réseau.
Lire la réponse complète →Quelle différence entre hébergé, votre VPC et déconnecté ?
Seulement l’endroit où il tourne et ce qui a le droit d’en sortir. L’hébergé est multi-tenant et maintenu par nous ; le VPC est mono-tenant dans votre propre compte cloud ; le déconnecté est isolé sur votre matériel. Le produit est le même dans les trois cas.
La version déconnectée perd-elle des fonctions ?
Non. Connexion des sources, questions en langage clair, réponses sourcées, tableaux de bord, rapports et Analyste autonome se comportent à l’identique. Seule la frontière bouge — les fonctions qui atteignent l’internet public, comme la recherche web, ne sont simplement pas disponibles là où il n’y a pas d’internet.
Des équipes différentes peuvent-elles fonctionner en modes différents ?
Oui. Une équipe régulée peut tourner en déconnecté pendant que le reste de l’entreprise utilise le service hébergé, et la résidence des données se règle par client, pas par plateforme.