Documentation Téléchargements Soutien
EN·TR·FR
Fidwyn

L'IA raisonne sur vos accès à privilèges. Rien n'en sort de l'appliance.

Augur est la gamme IA posée sur Fidwyn PAM et EPM. Elle score chaque identité, déroule des playbooks SOAR sur des signaux en direct, cartographie la portée d'un compte compromis, gouverne les identités non humaines et donne aux administrateurs un assistant qui exécute des actions réelles et auditées. L'analyse repose sur Fidwyn LLM, propriété exclusive de Fidwyn, pas sur un moteur de règles classique. À intervalles réguliers, Augur revient sur les enregistrements de sessions terminées et réévalue le risque de l'identité : le score ne se fige pas à la fermeture de la session. Le modèle vit dans l'appliance, servi par votre GPU; aucun appel d'inférence ne peut sortir de votre périmètre.

Un SOC cloud veut vos journaux à privilèges. L'objection est là.

Pour une banque régulée, un réseau de défense ou tout environnement isolé d'Internet, expédier la télémétrie des accès à privilèges vers le cloud d'un fournisseur met fin à la discussion. Augur retire l'objection : le modèle tourne là où les données sont déjà.

Le moteur est compatible OpenAI et auto-hébergé. Grâce à AirGap AI, le modèle embarqué est livré dans l'image de l'appliance et se charge lui-même sur le matériel local ou une ressource GPU accessible par API, sans étape manuelle; le scoring de risque, le raisonnement SOAR et l'assistant partagent alors le même modèle. Aucune voie de sortie : la validation d'endpoint rejette toute adresse hors bouclage et RFC 1918, à la configuration comme à l'appel.

Lire la posture de résidence des données
Signaux PAM + EPMChaque action privilégiée devient un signal.
dans votre périmètre
Modèle sur site · votre GPULe raisonnement s’exécute sur votre matériel. Zéro sortie d’inférence.
Scores de risque & SOARScoré, expliqué et automatisé : rien ne quitte la machine.
Le modèle est livré avec le produit; l'opérateur ne le choisit pas et son identifiant n'apparaît pas dans l'interface. Vous lui indiquez un GPU, local ou accessible par API; il se charge lui-même. Fidwyn apporte l'intelligence.

La plupart des assistants IA de sécurité résument. Celui-ci agit, en passant par les contrôles du produit.

Dites-le à Augur en langage courant : donnez au prestataire deux heures de SSH sur une machine. Il résout l'utilisateur et l'actif, prépare le changement et rend un aperçu avec un jeton d'application signé. Rien ne s'exécute avant la confirmation d'un administrateur. À la confirmation, le droit passe par le même résolveur d'accès qu'un humain et s'écrit dans la piste d'audit.

Prévisualiser, puis appliquer. aucune écriture sans confirmation explicite.
RBAC par outil. chaque action revérifie les droits de l'appelant à l'envoi.
Audit complet. interaction, appel d'outil et application sont chacun enregistrés.
Les secrets, jamais en prose. les mots de passe passent par des champs masqués, jamais extraits de la conversation.
Fondé, pas deviné. les champs d'identité jamais saisis sont refusés, pas inventés.
Fidwyn LLM · langage naturel
app.fidwyn.com/workbench
LIVE
0:00 / 0:00

Illustratif. Les plans multi-étapes injectent la sortie d'une étape dans la suivante et n'exécutent que des outils inscrits sur une liste blanche côté serveur.

Neuf consoles, un moteur IA partagé.

Chaque capacité ci-dessous est un module vivant du produit : mêmes signaux d'accès à privilèges, même modèle sur site.

Sentinel Dashboard

Un SOC du risque comportemental. Score fusionné par identité de 0 à 100, KPI des utilisateurs suivis et à haut risque, chronologie du score à la minute, ventilation du débit de signaux et carte de chaleur sur 168 heures. Le haut risque se déclenche à 75.

Pointage explicable

Chaque score ouvre une cascade SHAP : une base de 50 points et les contributions par signal qui l'ont déplacée, avec probabilités calibrées. L'analyste voit pourquoi une identité est risquée, pas seulement qu'elle l'est.

Signaux de détection et MITRE

Dix-neuf types de signaux au catalogue : changement de géographie, accès hors heures, pics de volume et de vitesse, tentatives latérales, beaconing, motifs d'exfiltration, plus les détections lues dans les enregistrements de session. Chacun est rattaché à MITRE ATT&CK par un paquet CTI embarqué, coupé du réseau.

Playbook Builder

Un constructeur SOAR visuel. Des arbres de déclencheurs imbriqués (tous, l'un, aucun) sur type de signal, gravité, score, fenêtre de temps, rôle et état MFA, reliés à des actions câblées : révoquer les jetons, réimposer le MFA, mettre un terminal en quarantaine, désactiver un utilisateur, notifier, transmettre au SIEM.

Playbook Gallery

Des modèles installables et clonables, stockés en YAML versionné, groupés par norme, portant en ligne les correspondances CIS, NIST 800-53, ISO 27001, PCI DSS, HIPAA, SOC 2 et GDPR. Le déclencheur de test s'exerce sur 24 heures de signaux réels sans toucher la base.

Blast Radius

Un graphe unifié du rayon d'impact des identités. Pour chaque identité, il calcule combien de systèmes seraient atteints et à quel point ce serait grave, sur 0-100, en croisant chemins d'attaque Active Directory et exposition pass-the-hash, avec le chemin le plus critique vers une cible tier-0 et la tendance depuis l'exécution précédente.

Agent Guard

Les identités non humaines et IA traitées en citoyens de première classe. Chaque agent est recensé avec son propriétaire, son périmètre de privilèges, son volume d'activité sur 7 jours, son lien MFA et sa porte d'approbation; les pires remontent en tête : orphelins, surprivilégiés, critiques.

Cloud Entitlements (CIEM)

Une analyse en lecture seule des droits sur AWS, Azure et GCP, qui fait remonter les accès admin inutilisés, les clés à longue durée de vie, les chemins d'élévation et les accès externes.

Résumés de rapports par IA

Des rapports PDF par identité, dignes d'un analyste : narration IA, score de confiance, hash reproductible, avec synthèse multi-utilisateurs sur la période choisie. Générés côté serveur, prêts pour le conseil comme pour l'auditeur.

À quoi ressemble Augur dans le produit.

Tiré de la surface réelle du produit : risque comportemental, chemins d'attaque des identités, automatisation SOAR et l'assistant Fidwyn LLM qui prévisualise avant d'appliquer.

Augur · SOC de risque comportemental
app.fidwyn.com/augur
LIVE
0:00 / 0:00
Sentinel Dashboard · risque par identité 0-100 · explicabilité SHAP · correspondance MITRE ATT&CK

Quand l’IA a besoin d’une valeur, elle la demande ; elle ne devine jamais.

Si votre commande n’inclut pas une donnée requise par une action, Fidwyn LLM ne l’invente pas. Il ouvre un vrai formulaire typé pour ce qui manque : texte, nombre, sélection ou champ de mot de passe masqué.

Les informations non sensibles comme un nom d’utilisateur ou un hôte sont extraites de la conversation et placées automatiquement dans le bon champ, en anglais, en turc ou en français. Mais un secret n’est jamais extrait du texte : un identifiant est forcé dans le champ masqué, par la politique et dans le code. Le mappage intelligent des champs accélère l’opérateur ; le secret n’apparaît jamais en clair.

Repérez votre compte le plus dangereux avant qu’un attaquant ne le fasse.

Lancez Blast Radius sur une copie de votre environnement : voyez quelle identité ferait le plus de dégâts si elle était volée et le chemin qu’emprunterait une attaque, puis fermez-le.