Sécurité & Souveraineté

Vos données, vos clés, vos règles — rien ne sort sans passer par le péage.

TokenSaver est le point de contrôle unique entre vos applications et les fournisseurs LLM. Anonymisation PII avant sortie, clés modèles jamais exposées, Agent Registry qui inventorie et autorise chaque agent — sur une infrastructure souveraine EU.

Clé unique TokenSaverPII anonymisée temps réelSouveraineté EUAgent Registry
Clé unique TokenSaver

Une seule clé. Zéro propagation.

Vos clés OpenAI, Anthropic, Mistral, Azure, Bedrock — coffre-fortées côté TokenSaver. Vos applications, agents et workflows n8n ne manipulent qu'une seule clé TokenSaver. Aucun secret LLM ne quitte la plateforme, aucun développeur ni SaaS tiers ne les voit passer.

  • Vault chiffré au repos (AES-256) et en transit (mTLS)
  • Rotation transparente des clés fournisseurs, sans redéploiement
  • Révocation immédiate en cas de fuite d'une clé TokenSaver
  • BYOK — vous restez propriétaire, TokenSaver n'est que le proxy
Flux de clés
Application / Agent
Authorization: Bearer tks_live_•••
TokenSaver Gateway
Résolution identité → politique → routage modèle
Fournisseur LLM
sk-•••••••••• (vault)
Agent Registry

Le péage unique de toutes les entrées IA de l'entreprise.

Aucun agent ne parle à un LLM sans être enregistré. Le Registry centralise l'identité, les droits, les budgets et l'audit de chaque agent — humain, applicatif ou autonome — pour tout SaaS IA, legacy ou workflow n8n.

Inventaire signé

Chaque agent, workflow n8n ou app IA est déclaré, identifié et signé. Fini le shadow AI.

Autorisations granulaires

Modèles autorisés, budgets, quotas, scopes RAG, PII niveaux — par agent, équipe, tenant.

Traces immuables

Chaque appel horodaté, hashé, exportable SIEM — preuve d'usage pour EU AI Act & RGPD.

Kill switch

Suspension immédiate d'un agent, d'un tenant ou d'un fournisseur en un clic.

Anonymisation PII

Rien de sensible ne quitte votre périmètre.

Le module PII s'exécute avant le routage vers le fournisseur LLM. Les données personnelles et confidentielles sont détectées, masquées ou pseudonymisées — jamais envoyées telles quelles à OpenAI, Anthropic ou tout tiers.

Détection multi-locale

Noms, emails, IBAN, RIB, NIR, SIREN, adresses, numéros clients — modèles FR/EU-first.

Pseudonymisation réversible

Substitution par jetons stables côté TokenSaver ; re-hydratation côté application uniquement.

Politiques par contexte

Mask, hash, drop ou allow selon l'agent, la donnée et le fournisseur cible.

Preuve avant envoi

Le payload sortant est inspectable ; blocage si un pattern PII résiduel est détecté.

Souveraineté

Une plateforme souveraine, par conception.

Hébergement EU

Infrastructure opérée en Europe, opérateurs qualifiés SecNumCloud-ready.

Déploiement au choix

SaaS souverain, VPC dédié ou on-premise — même plan de contrôle.

Modèles au choix

Mistral, Llama, DeepSeek, GPT, Claude — vous décidez qui voit quoi.

Pas de dépendance

Aucun lock-in fournisseur. Bascule un modèle sans toucher au code de vos agents.

Gouvernance

Contrôle, audit et conformité — activés par défaut.

Identité & SSO

SAML, OIDC, SCIM — mapping direct sur les rôles Registry.

Quotas & budgets

Limites tokens, coûts et RPS par utilisateur, équipe, département.

Conformité

EU AI Act, RGPD — journaux signés, exportables, immuables.

Zero data retention

Politiques de rétention configurables, purge automatique, opt-out training fournisseurs.

Reprenez le contrôle de vos secrets, de vos données et de vos agents IA.

Une seule clé, un seul péage, une seule source de vérité — TokenSaver centralise la sécurité de toute votre IA d'entreprise.