Pour les RSSI

Moins de secrets dans les prompts. Chaque contrôle vérifiable depuis votre terminal.

Clés d’API, jetons, mots de passe, adresses IPv4 : DoNotLeak les repère et les remplace avant qu’un texte parte vers une IA. Reste la question que vous posez à tout nouvel outil — ce qu’il ajoute à votre surface d’attaque. Voici ses dix contrôles, et pour chacun, comment le vérifier vous-même.

Votre texte est traité en mémoire et disparaît avec la requête qui le porte : jamais stocké, jamais journalisé. Le service n’appelle personne et tourne à partir d’une image minimale signée avec notre propre clé.

Dessin au trait, sans personnage : un document marqué d’un cadenas traverse une machine d’analyse et en ressort sans marque ; un chemin en pointillés part sur le côté, vers une horloge et trois voyants d’état seulement, jamais vers le document.
Ce que le service note d’une requête ne contient jamais son texte.

Des secrets dans les prompts

Un rapport de bug, et ce que l’IA en reçoit.

Collé pour demander de l’aide, il emporte un mot de passe, une adresse IP, un compte. La sortie est relevée sur le moteur, pas écrite à la main.

Ce que vous collez

Bug — la connexion à la base échoue depuis la mise à jour Journal : ERROR login refusé pour claire.fabre@example.org depuis 192.0.2.87 Mot de passe de la base : Vx7qP2mLr9 Reproduit par Julien Marchand sur son poste.

Ce que l’IA reçoit

Bug — la connexion à la base échoue depuis la mise à jour Journal : ERROR login refusé pour [[EMAIL-1]] depuis [[IP_ADDRESS-1]] Mot de passe de la base : [[CREDENTIAL-1]] Reproduit par [[PERSON-1]] sur son poste.

Ce que DoNotLeak repère ici, et ce qu’il ne reconnaît pas

Les clés et jetons aux formats courants, les clés privées, les chaînes de connexion, les mots de passe écrits après un libellé, les adresses IPv4. Le nom d’un serveur ou une note d’architecture, il ne les reconnaît pas.

Dans vos référentiels

Vos questions, et les contrôles qui y répondent.

Chaque réponse, rangée là où vous l’instruisez : EBIOS Risk Manager de l’ANSSI, ISO/IEC 27001, NIS2, l’OWASP.

Qu’ajoute-t-il à votre surface d’attaque ?

Une image sans shell ni gestionnaire de paquets, sous un utilisateur sans privilège, sans capacité Linux, en lecture seule, derrière un noyau en espace utilisateur. Côté navigateur, une politique de contenu stricte et une empreinte d’intégrité sur chaque script.

Contrôles

Environnement minimal · Exécution cloisonnée · Durcissement du navigateur

Dans vos référentiels

ISO/IEC 27001, A.8.9 gestion de la configuration · OWASP Secure Headers Project

Qui l’a construit, avec quoi, et comment le prouver ?

Chaque image est signée avec notre propre clé, avec sa provenance de construction qui nomme le commit, et sa nomenclature logicielle signée elle aussi. La base est épinglée par son empreinte.

Contrôles

Images signées, provenance · Nomenclature logicielle (SBOM)

Dans vos référentiels

NIS2, art. 21, § 2, d) et § 3, la chaîne d’approvisionnement · ISO/IEC 27001, A.5.21

Et les vulnérabilités ?

Deux analyseurs à chaque construction : une faille haute ou critique arrête la publication, sauf exception écrite et revue. L’hébergeur analyse de nouveau avant de déployer. Pour signaler une faille, un contact publié, en français ou en anglais.

Contrôles

Analyses de vulnérabilités · Divulgation des vulnérabilités

Dans vos référentiels

NIS2, art. 21, § 2, e), traitement et divulgation des vulnérabilités · ISO/IEC 27001, A.8.8

Un fournisseur de plus : que voit-il, que joint-il ?

Le texte vit dans la mémoire de la requête, jamais écrit ni journalisé — un texte témoin le vérifie à chaque pipeline. Aucun flux sortant : ni fournisseur d’IA, ni service tiers. L’hébergeur et l’éditeur sont nommés ; et l’image headless peut tourner dans votre propre système d’information.

Contrôles

Rien n’est conservé · Aucun flux sortant · Un hébergeur français

Dans vos référentiels

EBIOS Risk Manager, atelier 3, une partie prenante de votre écosystème · ISO/IEC 27001, A.5.19 à A.5.23

Qui peut l’appeler, avec quels droits ?

La page, chacun, sans compte, dans des budgets par client. L’API, personne par défaut : un certificat client ou un jeton de votre fournisseur d’identité, chaque action accordée par son nom, aucune clé statique.

Contrôles

Accès, plus bas

Dans vos référentiels

ISO/IEC 27001, A.5.15 et A.8.5 · NIS2, art. 21, § 2, i)

Et la fuite elle-même ?

C’est l’objet de l’outil : repérer et remplacer avant l’envoi, en montrant tout ce qu’il a trouvé. Ce qu’il ne couvre pas est écrit plus bas.

Contrôles

Les limites, plus bas

Dans vos référentiels

ISO/IEC 27001, A.8.11 masquage des données et A.8.12 prévention de la fuite de données · OWASP Top 10 des applications LLM, LLM02:2025

Ces référentiels sont les vôtres

DoNotLeak ne revendique ni certification ni conformité à aucun d’eux. Les renvois sont notre lecture, à revoir par chaque organisation au regard de son propre cadre : ils disent où ranger chaque réponse dans votre analyse de risques ou votre dossier d’homologation.

Les contrôles

Dix contrôles en place aujourd’hui.

Pour chacun, ce qu’il change pour vous et où se trouve sa preuve.

Images signées, provenance

Ce que cela signifie pour vous

Chaque image publiée est signée avec la clé propre à DoNotLeak, avec sa provenance de construction (SLSA) : le commit dont elle est issue. Le pipeline vérifie la signature avant d’annoncer une version ; la plateforme d’hébergement la contrôle avant de déployer.

Comment vérifier

La clé publique est sur ce site ; la commande figure plus bas.

/cosign.pub

Analyses de vulnérabilités

Ce que cela signifie pour vous

Deux analyseurs indépendants examinent chaque image avant sa publication : une faille haute ou critique arrête le pipeline, sauf exception écrite et revue qui en donne la raison. Des analyses de sécurité web automatisées sondent le service en marche, et les dépendances du code sont confrontées à la base publique des vulnérabilités connues. La plateforme d’hébergement analyse de nouveau et refuse une image dont une faille sérieuse a un correctif.

Comment vérifier

Votre propre analyseur peut juger la même image à partir de sa nomenclature logicielle.

HIGH · CRITICAL

Nomenclature logicielle (SBOM)

Ce que cela signifie pour vous

Chaque version porte la liste de tous les paquets de son image, avec leur version, dans un format standard — signée avec la même clé.

Comment vérifier

Attachée à l’image dans le registre, à côté de sa signature.

SPDX

Environnement minimal

Ce que cela signifie pour vous

L’image contient le service et les quelques bibliothèques système dont il a besoin : ni shell, ni gestionnaire de paquets. Il tourne sous un utilisateur sans privilège, sur une base épinglée par son empreinte.

Comment vérifier

La configuration de l’image nomme l’utilisateur ; sa nomenclature ne liste aucun shell.

USER 65532:65532

Exécution cloisonnée

Ce que cela signifie pour vous

Le contrat de service demande à la plateforme d’hébergement un noyau en espace utilisateur entre le service et la machine hôte, aucune capacité Linux, un système de fichiers en lecture seule, et des limites fixes : 1 Gio de mémoire, 2 processeurs, 128 processus.

Comment vérifier

Écrit dans le contrat de service, que la plateforme d’hébergement applique.

cap_drop: ALL · read_only

Aucun flux sortant

Ce que cela signifie pour vous

La détection n’appelle personne : aucun fournisseur d’IA, aucun service tiers. Le service n’a, par contrat, aucun accès réseau vers l’extérieur. Dans votre navigateur, la page ne peut parler qu’à ce site.

Comment vérifier

L’en-tête de politique de contenu ; l’onglet réseau de votre navigateur le montre.

connect-src 'self'

Rien n’est conservé

Ce que cela signifie pour vous

Votre texte et vos fichiers vivent dans la mémoire de la requête qui les porte, puis disparaissent : jamais écrits sur disque, jamais journalisés. Chaque pipeline fait passer un texte témoin par le serveur, et échoue si ses journaux le montrent un jour.

Comment vérifier

Les mentions légales, rubrique « Données personnelles » — avec ce que l’hébergeur journalise : adresse, date, page.

/legal

Durcissement du navigateur

Ce que cela signifie pour vous

HTTPS uniquement. Une politique de contenu stricte : scripts et styles de ce seul site, un nonce neuf à chaque page, aucun affichage dans un cadre. Une empreinte d’intégrité sur chaque fichier de script et de style. Ce que la page envoie doit venir de l’origine exacte de ce site ; au-delà de budgets par client, la réponse est 429.

Comment vérifier

Les en-têtes de réponse de n’importe quelle page, et les attributs d’intégrité dans sa source.

content-security-policy · integrity="sha384-…"

Un hébergeur français

Ce que cela signifie pour vous

Le service est hébergé par OVH SAS, société française, et édité par AQ INVESTISSEMENTS (Contee), à Paris.

Comment vérifier

Les mentions légales nomment l’un et l’autre.

/legal

Divulgation des vulnérabilités

Ce que cela signifie pour vous

Vous avez trouvé une faille ? Écrivez à notre contact sécurité. Il est publié dans le fichier standard que cherchent les équipes de sécurité, avec les langues que nous lisons.

Comment vérifier

/.well-known/security.txt (RFC 9116).

security@contee.eu

Moindre privilège

Une page ouverte, une API fermée par défaut.

La page ne demande aucun compte : chacun peut y coller un texte, dans la limite de budgets par client qui gardent le service disponible pour tous.

L’API, pour un déploiement sur vos propres serveurs, ne démarre pas sans source d’identité et refuse tout appel anonyme : chaque appelant présente un certificat client ou un jeton de votre fournisseur d’identité, et votre politique accorde chaque action par son nom. Ce qu’elle n’accorde pas est refusé.

Certificat client (TLS mutuel) ou jeton porteur · refus par défaut

Dessin au trait : une femme tend son badge et sa demande atteint le service d’analyse ; de l’autre côté, le certificat d’un ordinateur portable est arrêté. À côté, un homme examine le tableau des droits.
Chaque appelant, personne ou programme, n’a que les droits qu’on lui a donnés.

Vérifiez vous-même

Trois vérifications, depuis votre propre terminal.

  1. Les en-têtes de réponse

    curl -sI https://donotleak.contee.eu/
    Ce que vous devez voir

    content-security-policy avec default-src 'self' et un nonce nouveau à chaque appel, strict-transport-security, et x-frame-options: DENY.

  2. La signature et la provenance

    curl -sO https://donotleak.contee.eu/cosign.pubcosign verify --key cosign.pub forge.contee.eu/contee/donotleak-app@sha256:<digest>cosign verify-attestation --key cosign.pub --type slsaprovenance forge.contee.eu/contee/donotleak-app@sha256:<digest>
    Ce que vous devez voir

    Avec un accès à l’image et l’empreinte d’une version : la signature se vérifie avec notre clé publique, et la provenance nomme le commit dont l’image est issue. Utilisez cosign 3 ou plus récent.

  3. Le contact sécurité

    curl -s https://donotleak.contee.eu/.well-known/security.txt
    Ce que vous devez voir

    L’adresse pour signaler une vulnérabilité, et les langues que nous lisons : le français et l’anglais.

Ce contre quoi DoNotLeak ne protège pas

Une protection qui connaît ses limites.

Toute détection laisse passer quelque chose.

La page montre tout ce qu’elle a trouvé, pour que vous relisiez avant d’envoyer.

Il protège ce qui passe par lui.

Un texte envoyé depuis un autre onglet, par e-mail ou dans un fichier partagé ne le croise jamais.

Il ne peut pas rappeler ce qui est déjà parti.

Ni révoquer à votre place un mot de passe ou une clé qui a fuité.

Votre propre poste passe avant.

Un logiciel malveillant ou une extension de navigateur qui lit votre écran lit le texte avant nous.

Un secret d’affaires en mots simples peut lui échapper.

Il repère les données personnelles et les identifiants ; un secret d’affaires écrit avec des mots simples peut ressembler à n’importe quelle phrase.

Aujourd’hui, le texte part vers notre serveur pour l’analyse — chiffré en transit, gardé en mémoire seulement. Un mode où l’analyse tourne entièrement dans votre navigateur : Bientôt

Cette page décrit des contrôles techniques. Ce n’est ni une certification ni un conseil juridique.

Dessin au trait : une femme et un homme étudient trois pièces sur un plan technique ; deux portent des cotes, et l’homme désigne la troisième, que rien n’a marquée. Un ordinateur portable et un pied à coulisse sont posés sur la table.
L’outil donne des repères ; le contexte reste à votre jugement.

Vérifiez, puis décidez.

Autoriser, restreindre ou refuser : les trois commandes ci-dessus suffisent à commencer, et la page s’essaie avec un faux secret. Pour l’héberger dans votre système d’information, avec l’identité de vos machines, voyez la page DSI. Un questionnaire de sécurité fournisseur, une question : écrivez à Contee.