Vos agents font exactement ce qu'on leur demande.
C'est ça, le problème.
Quand plusieurs agents s'enchaînent, une instruction dissimulée dans un contenu entrant peut traverser toute la chaîne sans qu'aucun garde-fou ne se déclenche. Nous mesurons où la vôtre cède — puis nous la tenons.
Méthode publiée · jeux de données ouverts · journal d'exécution vérifiable
D'abord, savoir si la membrane tient.
Un ticket de support piégé, un ticket entrant sur une chaîne CI/CD : dans les deux études que nous avons publiées, l'instruction traverse la chaîne sans qu'aucun modèle ne soit détourné et sans qu'aucun garde-fou ne se déclenche. Les jeux de données sont ouverts. Une semaine sur votre propre chaîne dit où elle cède.
Une semaine, un rapport, une restitution — et un journal d'exécution que vous vérifiez vous-même, hors ligne.
2 500 € — une semaine, un rapport, une restitution.
Voir l'offre de red teamingSur autorisation écrite préalable, périmètre défini au cadrage. Ce n'est ni une certification, ni une garantie d'absence de vulnérabilité.
Vérifiez-le vous-même
La plupart des outils de sécurité IA vous demandent de les croire. Senthex vous donne un registre vérifiable. Ci-dessous, un vrai dossier d'audit (synthétique) — changez un seul octet et regardez la chaîne cryptographique le détecter, en direct dans votre navigateur.
Faites passer le score de l'attaque bloquée de 0.86 à 0.06 — un initié qui tente de la masquer.
Modifiable. Rien ne prouve qu'il n'a pas été changé.
{ "event": 13, "verdict": "block",
"injection_score": 0.86 }Aucun contrôle d'intégrité — la modification est invisible. « Croyez-nous. »
Une chaîne de hachage SHA-256 — signée, engagée par Merkle et horodatée en externe.
freeTSA est une autorité publique de démo (non qualifiée eIDAS) ; en production, l'horodatage est un QTSP qualifié eIDAS — même mécanisme. Les trois sont vérifiés par le vérifieur offline.
| # | Verdict | Injection | row hash |
|---|
Données 100 % synthétiques (ACME Talent GmbH). Cela prouve l'intégrité (une chaîne continue, non réécrite en silence), l'origine (chaque checkpoint est signé par une clé composite Ed25519 + ML-DSA-65) et le temps (une ancre RFC 3161 externe). La racine de Merkle engage l'ensemble des événements affichés ; prouver qu'aucun n'a été omis dans un instantané distinct nécessite un témoin croisé, différé. Tamper-evident, pas tamper-proof. Le registre d'audit vérifiable est une capacité pilote (v1.1.7), pas encore la version publiée.
Une ligne. C'est tout.
Changez votre base_url. Tout le reste reste identique — votre clé API, votre SDK, votre code existant.
Chaque requête est désormais interceptée, analysée par 26 boucliers et enregistrée. Zéro modification requise dans votre code existant.
Conçu pour la production.
Streaming en transparence. Hébergé en UE. Minimisation des données par défaut.
ligne à intégrer
changez votre base_url — gardez votre SDK et votre clé
boucliers par appel
entrée et sortie — best-effort, non exhaustif
clé LLM stockée
votre clé fournisseur est transmise en vol, jamais persistée
fournisseurs LLM
OpenAI · Anthropic · Mistral · Gemini · OpenRouter
Défense en profondeur, sans la complexité.
Compatibilité universelle
Une ligne. Tous les fournisseurs.
Pas de SDK à installer. Pas de refactoring. Remplacez votre base_url par app.senthex.com/v1 et chaque requête — pour chaque fournisseur — passe par la couche de protection Senthex. Transparent par conception.
Détection des menaces
Défense en profondeur.
26 boucliers s'exécutent sur chaque requête — motifs d'injection de prompt, détection PII (caviardée avant le modèle en mode redact), détection de fuites de secrets et de stéganographie unicode. Par motifs (patterns) et best-effort : aucun filtre n'est exhaustif (l'OWASP classe l'injection de prompt en LLM01). C'est précisément pourquoi la vraie garantie est le registre d'audit vérifiable, pas le bouclier seul.
Observabilité
Tout voir. En temps réel.
Chaque requête est enregistrée, scorée et classifiée. Chronologie des menaces, détection d'anomalies, analytiques par projet. Exportez votre piste d'audit complète pour la conformité EU AI Act en un clic.
Conformité
Conçu pour l'EU AI Act.
Senthex appuie la tenue de registres au titre des articles 12 et 19 : registre d'audit, classification des données et rapports exportables. Minimisation des données par défaut. Hébergé en Allemagne. Les obligations haut-risque ont été reportées à titre provisoire à décembre 2027 — mais vos clients régulés vous demanderont de prouver ce que fait votre IA bien avant que la loi ne l'exige.
Ready
L'alternative indépendante.
Le marché s'est consolidé en 2025. Les trois acteurs indépendants les plus visibles ont été rachetés la même année.
- LakeraCheck Pointannoncé le 16 septembre 2025, opération close en octobre 2025
- Protect AIPalo Alto Networksclose le 22 juillet 2025, intégré à Prisma AIRS
- Prompt SecuritySentinelOneannoncé le 5 août 2025
Senthex est un éditeur indépendant, basé en France, hébergé en UE.
Ce que ça change concrètement : votre fournisseur n'a pas de feuille de route à faire converger avec celle d'un acquéreur, ni de gamme dans laquelle vous faire migrer.
Comparaison détaillée par concurrent — sourcée et datée :
Les rachats ci-dessus sont des faits publics, datés, vérifiables auprès des communiqués des acquéreurs. Nous ne portons pas de jugement de capacité sur ces produits ici : chaque comparaison nominative vit sur sa propre page, avec ses sources, sa date de vérification et la mention que Senthex est l'un des produits comparés.
Le pare-feu, en continu.
L'évaluation dit où votre chaîne cède. Le pare-feu la tient au quotidien — en SaaS hébergé en UE, ou déployé dans votre propre environnement.
Gratuit
1 000 requêtes / mois
- All 26 shields
- Real-time dashboard
- 3-day log retention
- Community support
Pro
50 000 requêtes / mois
- All 26 shields
- Real-time dashboard
- 14-day log retention
- Webhook alerts
- CSV export
- Email support
Business
500 000 requêtes / mois
- All 26 shields
- Real-time dashboard
- 90-day log retention
- EU AI Act audit trail
- Webhook + Slack alerts
- Priority support
- OWASP LLM Top 10 report
Self-host
Déployé dans votre environnement
- Deploy in your own environment — no data leaves
- All 26 shields
- Updates included (security + AI Act)
- Offline audit-trail verifier
- Art. 12 & 19 record-keeping
- Onboarding & deployment support
- Best-effort email support (48–72h)
Aller plus loin.
Prêt à savoir
où votre chaîne cède ?
Une semaine, un rapport, une restitution. Sur autorisation écrite, périmètre défini au cadrage.
Méthode publiée · jeux de données ouverts · hébergé en UE