Labo indépendant systèmes & IA

Infrastructure et IA souveraines, maîtrisées de bout en bout.

De la planification d'équipes à l'infrastructure de sécurité, nous construisons des produits souverains et prenons les problèmes d'ingénierie qu'on délègue d'habitude : Kubernetes bare-metal, réseaux carrier-grade, IA on-premise.

// Principes de travail

Des principes, pas des promesses.

Trois règles qui décident de chaque architecture livrée, et de chaque produit opéré.

01

Souveraineté & protection des données

Maîtrise totale de vos données, inférence IA locale sur vos serveurs et indépendance vis-à-vis des dépendances tierces opaques.

02

Rigueur architecturale

Sécurité Zero Trust de bout en bout, appliquée du routage réseau BGP jusqu'au filtrage des flux de tokens LLM.

03

Efficience & maîtrise des coûts

Ingénierie pragmatique visant à éliminer le gaspillage cloud, réduire les charges d'exploitation et optimiser votre ROI.

// Produits & recherche

Nos solutions.

Chaque marque est conçue, hébergée et opérée par le labo : souveraine par conception, de la planification à la sécurité.

KronoCal

Bientôt disponible

Planification de rendez-vous souveraine pour les équipes : sans traceur, sans cookie tiers, votre agenda reste le vôtre.

Accès anticipé

Range Zero

En préparation

Suite sécurité : surveillance de surface d'attaque, passerelle de confidentialité LLM et sensibilisation adaptative, pensée pour les MSP.

range-zero.com

simpleUx

Open source

Refonte open source de l'interface du client SimpleX : une expérience grand public qui préserve le protocole sans métadonnées.

GitHub

KronoTable

R&D

Formulaires et collecte de retours structurés à haute intégrité, pensés pour analyser sans surveiller.

Range Zero - SuiteEn préparation

Surface d'attaque & confidentialité IA, sous une même vigilance.

Une suite qui réunit surveillance de surface d'attaque, confidentialité LLM et formation sécurité, pensée pour les MSP, équipes d'entreprise et responsables d'infrastructure. Ci-dessous : le produit, en action.

01 / ATLASSurveillance de surface d'attaque externe

Visibilité automatisée sur votre infrastructure externe.

Surveillance continue des actifs externes. Atlas analyse vos domaines et plages IP pour détecter automatiquement sous-domaines, ports ouverts, dérives SSL et changements de configuration en temps réel.

Actifs surveillés
Scan continu
SSL & DNS drift
Alerte temps réel
Découverte de ports
Inventaire auto
MESH ACTIFdns.primarydb.masterapp.clustervault.seccore.gateway
Topologie réseau5 NŒUDS EN LIGNE
02 / PALADINPlateforme de formation

La formation sécurité que vos équipes suivent vraiment.

Une plateforme de formation continue : des modules courts adaptés à chaque métier, couvrant phishing, mots de passe, manipulation des données et sécurité physique, avec des exercices bénins qui mesurent ce qui est retenu. Reporting prêt pour les audits.

Parcours équipe - Finance

Semaine 4 sur 12
  • Mots de passe & MFA4 min
  • Repérer le phishing6 min
  • Manipulation des données (RGPD)
  • Sécurité physique5 min

Après 90 jours avec Paladin

Indice de sensibilisation0%
Niveau de sensibilisation : élevé+13,8 % / mois
03 / VANGUARDLLM PRIVACY GATEWAY

Masquage des données sensibles en temps réel pour LLM.

Un proxy haute performance qui masque identifiants confidentiels, clés API, e-mails et données personnelles avant l'envoi du prompt, puis les restitue transparentement dans le flux de réponse du modèle.

Filtres de nettoyage actifsACTIFS

vanguard-proxy // live-sanitizerSTREAM ACTIVE
Prompt utilisateur (côté client)
Charge envoyée à l'API LLM externe
Send audit log to [REDACTED_EMAIL] using API key [REDACTED_API_KEY] from IP [REDACTED_IP]

// Pensé pour les MSP

Gouvernance multi-tenant & licences volume pour MSP.

Proposez visibilité cyber et protection des données IA à l'ensemble de vos clients via une console MSP unifiée, avec tarifs préférentiels en volume, provisionnement API automatisé et accompagnement dédié.

ArchitectureMulti-Tenant
ProvisionnementAPI automatisée
ReportingWhite-Label
Modèle tarifaireVolume par paliers

Prêt à développer vos services gérés ?

Arrivez tôt, participez à façonner la suite : en direct avec l'équipe qui la construit.

Rejoindre le programme early-accessrange-zero.com

// Conseil & systèmes

Ingénierie & conseil, les mains sur le métal.

Conseil d'architecture opérationnel, optimisation des coûts et ingénierie de crise pour environnements à haute exigence.

Audit architectural complet pour éliminer le gaspillage cloud, réusiner les goulots d'étranglement et migrer vers du bare-metal souverain, avec jusqu'à 30 %+ d'économies.

Cible : réduction des coûts

Conception et déploiement de pipelines RAG privés, inférence de modèles on-premise, extraction OCR documentaire et couches de masquage PII zéro fuite.

100% ON-PREMISE / AIR-GAPPED

Déploiements Kubernetes bare-metal (Talos OS, ArgoCD, StackGres), clusters virtualisés et maintien en conditions opérationnelles pour la production critique.

Opérations SLA 24/7

Conduite de cellule de crise lors d'incidents majeurs, rétablissement rapide sous SLA strict et rapports post-mortem transparents sur les causes racines.

Rétablissement d'incident

// Résultats terrain vérifiés

Études de cas techniques.

Routage opérateur, IA isolée, Kubernetes souverain : de l'infrastructure réelle, anonymisée par conception.

[ CASE // 01 ]Environnement opérateur

Opérateur & télécom

Routage BGP opérateur & résilience bi-datacenter

Architecture d'une topologie BGP redondante sur deux datacenters distincts avec gestion de préfixes /32 RIPE LIR, avec 99,95 % de continuité de service maintenue malgré des coupures majeures de transit.

BGP PeeringIPv6 /32 LIR99.95% Uptime
[ CASE // 02 ]Labo souverain

Documents sensibles & PII

RAG souverain on-premise & masquage PII

Déploiement d'une stack LLM locale totalement isolée avec base vectorielle Qdrant et masquage PII automatisé pour le traitement de documents confidentiels : zéro exposition externe des données.

On-Premise LLMQdrant Vector DBZéro exposition externe
[ CASE // 03 ]Labo souverain

Cloud privé souverain

Kubernetes bare-metal & maillage Zero Trust

Migration des charges cloud vers un Kubernetes bare-metal souverain (Talos OS, ArgoCD, StackGres) avec maillage SD-WAN Zero Trust chiffré, soit 32 % de coûts d'exploitation en moins.

Talos LinuxArgoCD GitOps−32% Cost
[ CASE // 04 ]Labo souverain

Extraction documentaire

Extraction documentaire confidentielle via PaddleOCR

Moteur d'extraction documentaire privé à haut débit, basé sur PaddleOCR et embeddings vectoriels, pour la classification multilingue de factures et contrats.

PaddleOCRFastAPI & Rust> 1,200 docs/min