Bloquez les secrets avant qu'ils ne quittent le laptop.

Kerios inspecte chaque prompt envoyé par votre équipe à Claude, Copilot, Codex et Cursor. Clés AWS, tokens d'API, données clients — bloqués ou masqués à la source, avant qu'ils n'atteignent le modèle. Auto-hébergé. Audit log inviolable.

kerios — admin
sur le laptop
ce qui quitte vraiment le laptop
secrets attrapés dans ce prompt 0
Flotte · 47 devs 1 secret bloqué · il y a 2 min
clean 45 warn 1 secret 1

Vos devs collent des secrets dans les prompts. Sans le savoir.

Une clé AWS dans un message d'erreur, un token Stripe dans un bout de log, une URL de DB avec le mot de passe inline. Une fois envoyés au modèle, c'est joué. Personne ne peut répondre à l'auditeur : « montrez-moi tout ce que l'IA a vu le 14 mai ».

  • Aucune visibilité sur ce que les devs envoient aux assistants IA. Aucun outil DLP existant n'est conscient d'Anthropic, d'OpenAI ou de Cursor.
  • Les gateways SaaS (Lakera, Prompt Security) inspectent dans leur cloud — au moment où ils voient le secret, il a déjà fuité au modèle.
  • Quand la post-mortem arrive, l'intention se reconstruit avec des captures Slack.
  • Chaque outil de sécurité que le CISO achète atterrit sur les laptops devs. Ralentit les builds, casse le flow.
  • Les devs contournent. Le contrôle devient du théâtre.
  • Vous héritez de la friction ; la sécurité hérite d'un faux sentiment de couverture.
prompt → api.anthropic.com
Voici le déploiement qui plante — connecte-toi à postgres://admin:S3cr3t@db.prod, préviens l'ops sur jane@acme.com, autorise avec AKIA…7EXAMPLE, carte 4242 4242 4242 4242 enregistrée.

Autoriser · avertir · bloquer · masquer — décidé sur le laptop, avant que le modèle ne voie un seul octet. Le verdict atterrit dans un audit log inviolable ; le prompt lui-même n'a jamais besoin d'être stocké.

Installer, détecter, auditer.

01

Installer

Une commande sur chaque laptop dev. L'agent s'enregistre auprès de votre brain auto-hébergé en mTLS et commence à intercepter le trafic vers les hôtes des fournisseurs IA. L'inventaire se peuple en moins d'une minute.

curl -sf kerios.sh | sh
02

Détecter

Chaque prompt sortant est scanné pour clés AWS, tokens d'API, identifiants vendeurs, et secrets env-style. Des règles composables matchent par hôte, modèle, taille du body, ou contenu — et décident : allow, warn, block, redact.

action: allow | warn | block | redact
03

Auditer

Chaque détection, chaque décision, chaque changement de config — écrits dans un audit log SHA-256 chaîné. Le prompt lui-même n'est jamais stocké, seulement le verdict et la règle qui a matché. À remettre à votre auditeur sur demande.

kerios audit export > soc2.json

Ce que vous obtenez dès le premier jour.

Détection de secrets en temps réel

Clés d'accès AWS, tokens Anthropic et OpenAI, assignations env-style. Quatre patterns intégrés, plus sur le tier Security.

Block, warn, ou redact

Action par règle : drop la requête, alerter le dev, ou réécrire le body pour que AKIA... devienne [REDACTED:aws_access_key] avant forward.

Matchers composables

Match par hôte, modèle, taille du body, nombre de messages, présence de secret. Combinable avec all / any. Première règle gagne.

Audit log inviolable

Chaîne SHA-256 — cassez-la, le vérificateur hurle. Stocke le verdict et la règle, jamais le prompt. Signature HMAC en option sur Security.

UI admin

Inventaire flotte, explorateur d'audit, éditeur de politique, live reload. Mode read-only pour les auditeurs.

Pack de preuves SOC 2

Une commande produit PDF + JSON couvrant les contrôles data-loss (CC6.7) et change logging (CC7.2). À remettre tel quel à votre auditeur.

Attrapez-le sur le laptop. Pas dans le cloud de quelqu'un d'autre.

La plupart des outils de sécurité IA se placent entre vos devs et le modèle — dans leur SaaS. Kerios se place sur la machine du dev. Le secret n'a pas besoin de partir pour être inspecté.

 KeriosPrompt Security · LakeraDTEX · IncydrRien (DIY)
Lieu de l'inspectionSur le laptop du devSaaS vendeur ou proxyTélémétrie endpointNulle part
Le secret quitte le laptopNonOui — vers leur SaaSOui — vers leur cloudOui — vers le modèle
Conscient des vendeurs IAOui (4 vendeurs, body parsé)OuiNonNon
Block, warn, ou redactLes quatre — par règleBlock / warnWarn seulementAucun
Audit inviolableOui — chaîne SHA-256Au choix du vendeurAu choix du vendeurAucun
DéploiementAuto-hébergé, mTLSSaaSAgent endpointN/A
Stocke le contenu du promptNon (verdict + règle seulement)Souvent ouiNonN/A
Export preuves SOC 2Une commandeVariableVariableÀ écrire vous-même

Auto-hébergé, mutuellement authentifié, chaîné par hash.

Rien ne quitte votre VM sauf si vous l'envoyez vous-même ailleurs.

TLS mutuel

Les agents s'authentifient en mTLS avec des certificats que vous émettez. Pas de tokens à fuiter — il n'y en a pas.

Audit chaîné

Chaîne SHA-256. Chaque entrée référence le hash précédent — suppressions et éditions détectables. Signature HMAC sur l'offre Security.

Auto-hébergé

Brain dans votre VPC. Pas de cloud Kerios, pas d'endpoint télémétrie, pas de phone-home. Binaires signés que vous tirez à votre rythme.

Le pack de preuves SOC 2 mappe sur CC6.7 (data loss prevention) et CC7.2 (change logging). Une commande produit un rapport PDF daté + le JSON sous-jacent. À remettre à votre auditeur sans retraduction.

Payez ce que vous utilisez. Aucun frais de plateforme.

8 $ / dev / mois

Achat eng-led. Stoppez les fuites de secrets dans les prompts IA sans passer par les achats.

  • Détection de secrets en temps réel (4 patterns)
  • Actions allow / warn / block / redact
  • Audit log inviolable (SHA-256)
  • UI admin + inventaire flotte
  • mTLS, auto-hébergé
  • Pack de preuves SOC 2
Démarrer avec Team
Le plus choisi
15 $ / dev / mois

Achat CISO-led. Tout ce qu'il y a dans Team, plus les intégrations, règles custom, et la signature que votre SecOps va demander.

  • Tout ce qu'il y a dans Team
  • Règles de détection custom (PII, patterns internes)
  • Chaîne d'audit signée HMAC
  • Streaming SIEM (Splunk, Datadog)
  • Rétention d'audit étendue
  • Support email prioritaire
Parler au sales
Sur mesure

500+ développeurs, industries réglementées, ou ingénierie de règles de détection sur mesure.

  • Tout ce qu'il y a dans Security
  • Ingénieur support dédié
  • Intégrations + onboarding sur mesure
  • Packs de règles de détection custom
  • Sync de configs multi-assistants (org/team/user)
  • SLA contractuel
Contacter le sales

Tarifs indicatifs — termes finaux fixés à la signature. Contrats annuels disponibles.

Ce que les acheteurs demandent avant de signer.

En quoi est-ce différent de Prompt Security ou Lakera ?

Là où ça se passe. Eux inspectent les prompts dans leur cloud — autrement dit, le secret a déjà quitté le laptop quand il est attrapé. Kerios tourne sur la machine du dev ; les bytes sont inspectés avant qu'ils ne touchent le réseau. Si une règle matche, la requête est bloquée ou le secret est masqué sur place. Kerios est aussi auto-hébergé, donc le contenu du prompt ne quitte jamais votre périmètre, pas même vers nous.

Mes ingénieurs vont-ils se sentir surveillés ?

Kerios inspecte le contenu des prompts dans un seul but : attraper les secrets, identifiants et données confidentielles avant qu'ils ne quittent le laptop. Cette analyse se fait localement et de manière éphémère — le prompt lui-même n'est jamais stocké. Seuls le verdict (clean / flagged / blocked) et un fingerprint de contenu atteignent l'audit log. Aucun keystroke logging, aucune complétion capturée, aucune capture d'écran, aucun scan de code source. L'agent est transparent sur ce qu'il inspecte ; kerios status montre chaque règle active. Quand un prompt est bloqué, le développeur voit une brève notification avec la règle qui a matché. Les ingénieurs ne sont pas surveillés — ils sont empêchés de coller AWS_SECRET_ACCESS_KEY dans Cursor à 23h.

À quoi l'agent touche-t-il sur la machine du dev ?

HTTPS sortant vers les hôtes de fournisseurs IA uniquement — api.anthropic.com, api.openai.com, GitHub Copilot, Cursor. Un certificat de confiance local laisse l'agent terminer ce TLS, scanner le body, décider, et forward. Rien d'autre n'est surveillé : pas de scan filesystem, pas de liste de processus, pas de DNS spying, pas de capture de paquets généraliste. Les hôtes que vous excluez contournent l'agent sans être touchés.

Où vivent les données ?

Sur votre VM. Brain serveur, base d'audit, UI admin — tout est auto-hébergé. Nous n'opérons pas de cloud. Nous n'avons pas d'endpoint télémétrie. Les mises à jour arrivent comme un binaire signé que vous tirez à votre rythme.

Que se passe-t-il si le brain serveur tombe ?

Les agents continuent d'appliquer la dernière politique récupérée. Les nouveaux changements ne peuvent pas être poussés tant que le brain n'est pas revenu, mais les règles existantes continuent de tourner et les développeurs ne remarquent rien. L'audit log buffer localement et se réconcilie au retour.

À quelle vitesse peut-on déployer ?

Un rollout 50 développeurs arrive en moins d'une semaine : jour 1 pour le brain dans votre VPC, 2 jours pour le tuning des règles de détection, 2 jours pour le rollout staged des agents. La plupart des équipes sont en prod le vendredi de la semaine 1.

Attrapez chaque fuite avant l'incident — ou la remarque d'audit.

Démo de 20 minutes. Essai auto-hébergé dans votre VPC si pertinent. Sans parcours du combattant achats.