Retirez la donnée sensible avant de coller dans l’IA.
Chaque jour, quelqu'un colle un contrat, un tableur ou un log dans un assistant sans voir ce qui l'accompagne. Ici, le texte est analysé et masqué dans votre propre navigateur, il ne passe par aucun serveur, pas même le nôtre.
- Module
- Souveraineté
- Entrée
- Un texte
- Où ça tourne
- Votre navigateur
- Coût
- Gratuit, sans inscription
Ce que vous collez dans une IA a quitté votre entreprise
Coller du texte dans un assistant, c'est l'envoyer vers un serveur tiers. La plupart du temps, c'est inoffensif. Le problème survient le jour où le CPF d'un client, un numéro de carte, une clé API du dépôt ou le log contenant le token de production sont inclus, sans que personne ne s'en aperçoive, parce que le texte était long et la précipitation plus grande.
L'outil analyse le texte à la recherche de douze types de données sensibles et remplace chacun par un masque qui préserve le format, afin que le texte reste lisible. Les CPF, CNPJ et cartes passent par une validation de chiffre de contrôle, sans cela, n'importe quel numéro de commande à seize chiffres serait marqué comme une carte.
- 01
Choisissez ce qu’il faut chercher
Douze types disponibles. Ceux qui sont presque toujours une vraie fuite sont activés d’office.
- 02
Collez le texte
L’analyse se fait pendant que vous tapez, dans votre navigateur. Aucune requête ne part d’ici.
- 03
Copiez la version masquée
Le format est préservé, un CPF continue de ressembler à un CPF, le modèle comprend donc le contexte sans recevoir la donnée.
- 01
Mon texte est-il envoyé quelque part ?
- Non, et c’est tout l’intérêt de l’outil. La détection et le masquage se font dans votre navigateur, en JavaScript. Il n’existe aucune route d’API derrière cette page : il serait contradictoire de vous demander d’envoyer à notre serveur précisément le texte que vous voulez protéger.
- 02
Quels types de données sont reconnus ?
- Numéros d’identité et d’entreprise, cartes bancaires, e-mails, téléphones, codes postaux, adresses IP, clés d’API et jetons JWT, clés de paiement, IBAN, passeports et dates. Identifiants et cartes sont validés par clé de contrôle, pas seulement par la forme.
- 03
Pourquoi valider la clé de contrôle ?
- Pour ne pas marquer ce qui ne l'est pas. Un numéro de commande à seize chiffres ressemble à une carte, un protocole à onze chiffres ressemble à un CPF. Avec la validation, seul ce qui pourrait réellement exister passe, et le texte ne se retrouve pas couvert de mauvais masques.
- 04
Masquer suffit-il pour être conforme au RGPD ?
- C’est une étape, pas un label. Retirer les identifiants directs réduit fortement le risque, mais une donnée personnelle peut se loger dans un nom, une fonction, une adresse, ou dans la combinaison de détails que l’outil ne peut pas juger. Traitez cela comme une hygiène de base avant de coller, pas comme un avis juridique.
- 05
L’outil trouve-t-il tout ?
- Non, et il est honnête de le dire. Elle reconnaît des motifs bien définis. Un nom de personne, une adresse écrite en toutes lettres et un secret dans un format inhabituel passent. Lisez le résultat avant de le coller, l'outil réduit le risque, il ne remplace pas la vérification.
- 06
Et quand la donnée doit vraiment atteindre le modèle ?
- Alors la réponse n’est pas de masquer, mais de choisir où le modèle tourne. Un modèle à poids ouverts sur votre propre infrastructure traite la donnée sans qu’elle quitte l’entreprise. C’est la voie que Rovemark existe pour rendre possible.
Et si la donnée ne peut pas sortir, même masquée ?
Certains travaux n'acceptent pas de masque. Pour eux, la solution est d'exécuter le modèle en interne, ce que l'infrastructure souveraine de Rovemark rend possible.
