Aller au contenu

Défense en profondeur

La sécurité de BALLA est aussi importante que celle qu'il procure

Un outil de cybersécurité qui protège les autres ne peut pas être une faille lui-même. C'est pourquoi nous appliquons à BALLA le même niveau d'exigence que celui que nous vendons : chaque communication est chiffrée et mutuellement authentifiée, chaque commande est signée cryptographiquement, chaque action sensible est inscrite dans un journal infalsifiable. La protection est organisée en trois niveaux de criticité, P0, P1, P2, pour prioriser sans jamais négliger.

P0

Cœur critique

  • Intégrité binaire & signature HMAC-SHA256
  • Chiffrement du tampon local (AES-256-GCM)
  • Détection d'altération et de redémarrage
  • Commandes signées Ed25519 de bout en bout
P1

Surveillance élargie

  • USB & médias amovibles
  • Événements d'authentification suspects
  • Intégrité des fichiers critiques (FIM)
  • Exfiltration par tunnel DNS · certificate pinning
P2

Menaces avancées

  • Détection ARP spoofing
  • Surveillance NTP
  • Protection contre l'injection (libinjection)
  • Détection de rootkit

Protection e-mail : une détection de phishing à trois tiers

Le phishing reste la première porte d'entrée des attaques. Notre service dédié analyse chaque message selon une logique en escalade : plus un signal est ambigu, plus il est confié à une couche intelligente. La détection est nativement bilingue français + anglais, une exigence produit pour les environnements multilingues. Et elle est privacy-first : aucun corps de mail n'est stocké, l'apprentissage s'appuie sur des jeux de données publics et l'opt-in, et le service fonctionne hors-ligne.

01
Tier 1

Règles déterministes

La première ligne repose sur des signaux vérifiables et explicables : fautes d'orthographe, domaines lookalike par typosquatting, caractéristiques d'URL (tunnels éphémères, DNS dynamique), authentification SPF / DKIM / DMARC, patterns de fraude au président (BEC) et pièces jointes dangereuses. Rapide, transparent, et efficace sur la majorité des cas.

02
Tier 2

ML sémantique

Pour les messages plus subtils, un transformer multilingue (mDeBERTa / XLM-R) affiné analyse le sens du texte, pas seulement sa forme. Un backend lexical léger reste en repli permanent : le service est donc toujours disponible, y compris hors-ligne ou en environnement air-gapped.

03
Tier 3

BALLA-LLM

Pour les cas les plus complexes ou inédits, la couche cognitive BALLA-LLM produit une explication en langage naturel de la raison pour laquelle un message est jugé dangereux, en zero-shot, sans exemple préalable. L'analyste comprend, décide et gagne du temps.

Ce que nous traitons, ce que nous ne touchons jamais

La confidentialité par conception : le strict nécessaire à la détection, rien de plus.

Traité

  • Métadonnées d'événements système : processus, réseau, authentification
  • Identifiants techniques : hostname, UUID
  • Décisions de l'IA, scores et explications

Jamais collecté

  • Le contenu de vos fichiers
  • Le corps intégral de vos e-mails
  • Votre géolocalisation précise
  • Les données sensibles au sens de l'article 9 du RGPD

Souveraineté & conformité

RGPD Art. 22

Les décisions automatisées sont rendues explicables par SHAP, avec un droit d'intervention humaine garanti sur les cas sensibles.

Hébergement local

Déployable entièrement on-premise, jusqu'au mode air-gapped totalement déconnecté, pour les clients souverains les plus exigeants.

Audit immuable

Chaque action sensible est inscrite dans un journal chaîné de type Merkle et signé : toute tentative de modification a posteriori est immédiatement détectable.

Zero Trust interne

mTLS partout entre les composants : aucun service ne fait confiance à un autre par défaut, même à l'intérieur du système.