Nous construisons le pont sécurisé entre votre IA et le monde réel.

Nous connectons votre IA aux logiciels que vous utilisez déjà via Vinkius Cloud et MCP. Au lieu de se connecter directement à vos applications, votre IA passe par une couche contrôlée où nous gérons l'authentification, les identifiants, l'exécution et les registres d'activité.

Vous choisissez quoi connecter. Nous nous occupons de ce qui se passe derrière la connexion.

Demandez à l’IA à propos d’Infrastructure

Ce que l’infrastructure garantit

Trois garanties, appliquées à chaque appel.

01

Piste d'audit

Voyez ce qui s'est passé.

Nous enregistrons, signons et conservons de manière permanente l'activité générée via vos connexions.

Les appels d'outils, les événements de connexion et l'activité de sécurité font partie d'un enregistrement vérifiable, pour que vous compreniez ce qui s'est passé et quand, sans dépendre de suppositions.

02

Bac à sable scellé

Gardez les services connectés dans leur propre espace.

Nous exécutons chaque serveur dans un environnement isolé protégé par plus de 34 règles de sécurité.

03

Contrôle des dépenses

Fixez la limite. Gardez le contrôle.

Choisissez combien un agent IA peut dépenser. Lorsqu'une action franchirait cette limite, nous l'arrêtons et demandons une approbation avant de continuer.

Enregistrements inviolables

Activité avec preuve cryptographique.

Nous relions chaque enregistrement d'audit au précédent à l'aide de signatures SHA 256 et Ed25519.

Modifier un enregistrement antérieur rompt la chaîne, rendant toute modification non autorisée visible.

Cela crée un historique vérifiable des appels d'outils, des connexions et des événements de sécurité.

Ed25519Chaîne SHA 256HSM ReadyPKI de session

Chaîne d'enregistrements

audit · sha256 + ed25519signed
sha256:af83c… → ed25519_sign(sk)signed
sha256:b2d1e… → ed25519_sign(sk)signed
sha256:c94f7… → ed25519_sign(sk)signed
sha256:d0a28… → ed25519_sign(sk)signed
sha256:e91b7… → ed25519_sign(sk)sealed
immuable

Exécution isolée

Un environnement scellé pour chaque serveur.

Nous exécutons les Connecteurs dans des environnements V8 isolés, sans accès à vos fichiers, à votre système ni aux autres serveurs.

Les limites de mémoire et de CPU contiennent les comportements anormaux. La protection SSRF bloque les requêtes vers les réseaux privés. La détection des bombes GZIP empêche les fichiers compressés malveillants d'épuiser les ressources.

Les identifiants restent en dehors du code du serveur et ne peuvent pas être lus pendant l'exécution.

V8 IsolateSSRF GuardDémarrage en 3 à 5 msHeap Snapshot

Couches d'isolation

sandbox · v8 runtimesealed
Limite mémoire128 Moenforced
Guillotine CPU5senforced
SSRF GuardDNS pinnéenforced
Défense contre les bombes GZIPsealed
Guillotine de temporisation30ssealed
ExternalCopy Secretsenforced
HTTP AbortControllersealed
Pipeline de diffusion

Diffusion d'événements de sécurité

Amenez l'activité dans les outils que vous utilisez déjà.

Nous diffusons les événements de sécurité vers Splunk, Datadog ou un webhook personnalisé.

Les événements sont regroupés, signés et livrés avec de nouvelles tentatives automatiques en cas d'échec de livraison. Les clés de sécurité tournent sur un cycle de 24 heures sans intervention manuelle.

Splunk HECDatadogWebhooksExactly Once

Pipeline d'événements

stream · events outlive
V8RedisChaîneSignatureSIEM
Splunklive
Datadoglive
Webhooklive
delivered · exactly once

Ce qui nous distingue

Une protection intégrée à la connexion.

01

Journal d'activité inviolable

Nous enregistrons et signons l'activité afin que toute modification de l'historique devienne détectable.

02

Rotation automatique des clés

Nous tournons les clés de sécurité toutes les 24 heures, sans intervention manuelle.

03

Protection des dépenses

Nous appliquons la limite de dépenses que vous choisissons et mettons en pause les actions qui la dépassent jusqu'à réception d'une approbation.

04

Bac à sable isolé

Nous isolons chaque Connecteur avec plus de 34 règles de sécurité couvrant la mémoire, le CPU, l'accès réseau, la gestion des fichiers et l'exécution.

05

Diffusion d'événements de sécurité

Nous envoyons les événements de sécurité vers Splunk, Datadog ou votre propre webhook afin que l'activité alimente les outils sur lesquels vous comptez déjà.

06

Reprise instantanée

Les serveurs inactifs reprennent en 3 à 5 ms en préservant leur état, pour des interactions toujours réactives.

07

Protection contre les fichiers malveillants

Nous détectons les fichiers compressés conçus pour épuiser les ressources du système et les bloquons avant l'exécution.

08

Validation des identifiants

Nous testons les identifiants avant de les enregistrer. Les identifiants invalides sont refusés au lieu d'être stockés.

09

Limites d'utilisation séparées

Nous gardons l'utilisation de chaque abonnement isolée, afin que l'activité d'un compte ne consomme pas le quota d'un autre compte.