Super-gestion du contexte
Une source gouvernée pour les plans, les normes et les décisions. Ce qui a été convenu se trouve au même endroit, sous une forme à partir de laquelle une équipe de livraison peut réellement travailler.
Politique, architecture et audit
Tzu est une super-gestion du contexte : il transforme la politique et l'architecture sur lesquelles une entreprise a déjà convenu en plans détaillés qu'une équipe peut vérifier, et conserve la preuve que le système livré les a suivis. L'une de ses capacités, l'audit en profondeur, est aujourd'hui ouverte sous le nom d'audit.tzu.
Politique, architecture et audit
Super-gestion du contexte qui transforme la politique et l'architecture de l'entreprise en plans détaillés et vérifiables avant le début de la livraison. Les systèmes, les décisions et les normes sont conservés comme une seule mémoire connectée derrière ces plans. Tzu se trouve également en face de chaque appel à un modèle, garde les secrets dont l'appel a besoin et rend son coût visible, de sorte que la gouvernance, l'accès à l'IA et les dépenses reçoivent une réponse en un seul endroit.
Chaque produit respecte une règle écrite et les preuves existent sans que personne ne les assemble.
Capacités
Des plans à partir desquels une équipe peut travailler, un accès réglementé aux modèles, la garde de ce dont le travail a besoin et un dossier déjà constitué lorsque quelqu'un le demande.
Une source gouvernée pour les plans, les normes et les décisions. Ce qui a été convenu se trouve au même endroit, sous une forme à partir de laquelle une équipe de livraison peut réellement travailler.
Les systèmes, les décisions et les normes sont connectés derrière chaque plan. Une question sur l'un d'eux atteint les autres, le raisonnement étant maintenu à côté de la règle.
Chaque appel à un modèle est acheminé, attribué et conservé à l'intérieur de vos limites. Le fournisseur qui a répondu, pour quel projet et à quel prix est consigné.
La mise en cache et la réutilisation du contexte réduisent les dépenses de chaque exécution. Le coût d'un workflow est visible pendant son exécution, et non sur une facture un mois plus tard.
Limites d'autorisation strictes. Les informations d'identification brutes ne voyagent jamais avec l'œuvre et chaque lecture d'un secret est enregistrée.
La gouvernance est vérifiée dans le code et l'infrastructure, pas dans les documents les décrivant. Les résultats, les scores et les preuves sont conservés sous forme de dossier vérifiable. C’est la capacité audit.tzu qui s’ouvre à vous.
audit.tzu
Parmi les six fonctionnalités, une est ouverte à l’entreprise auditée sous forme d’abonnement : l’audit en profondeur. Les cinq autres vous rejoignent à travers une mission avec notre équipe.
L'audit en profondeur, lu de votre côté : le score de maturité, les constats, le suivi et le rapport délivré. Hébergé par euphile dans l’UE, sur audit.tzu.euphile.eu. Deux forfaits, un essai gratuit et vous pouvez annuler à tout moment.
Gestion des politiques et des plans, knowledge graph, le modèle gateway, la garde des secrets et token optimization exécutés derrière audit.tzu, du côté d'euphile. Tzu est en version bêta et n'est pas encore vendu sous forme d'abonnement. Si votre question concerne Tzu lui-même, rencontrez un expert : nous construisons une offre commerciale autour de votre situation, sur des infrastructures que vous contrôlez, à l'intérieur des frontières d'un pays lorsque cela est requis.
audit.tzu en détail
Standard et Premium commencent tous deux ici : un score, un radar sur chaque repository et des analyses exécutées dans l'UE.
Votre score de maturité par dimension, avec des objectifs recommandés à court, moyen et long terme.
Note de santé de A à F, priorités de refactorisation, résultats de sécurité et secrets divulgués signalés par emplacement et règle, jamais par valeur. Résultats de performances et de confidentialité à côté.
Vulnérabilités de dépendance (SCA), un SBOM avec obligations de licence, activité des contributeurs, un explorateur de structure interactif et une recherche de fichiers.
Sur les modèles OpenAI déployés dans la zone de données européenne de Microsoft (Microsoft Foundry) et sur les modèles Mistral servis à partir de l'EU endpoint de Mistral. La plateforme prend en charge d’autres fournisseurs de toutes sortes.
Premium, bêta et déploiement
Chaque carte indique où se situe une fonctionnalité : en version Premium, en version bêta avec limites, déployée dans les prochaines semaines ou en alpha.
Une visite plus complète de votre code par mois par l'auditeur IA : portée, contexte commercial, résumé, maturité technique, conclusions dans huit domaines, points forts, risques, recommandations et feuille de route. Un PDF verrouillé, numéroté, téléchargeable et envoyé par email, en anglais ou en français. Nous calibreons le premier avec vous.
Votre propre base de données, démarrée quelques secondes avant utilisation et arrêtée après une heure d'inactivité.
Premium gère ses propres utilisateurs. Des rôles distincts pour chacun, spectateur, contributeur et administrateur client, sont déployés en Standard.
Démarrez vous-même à partir de n'importe quelle découverte de sécurité : chemins d'attaque, ce qui les bloque aujourd'hui, probabilité sur trois horizons temporels et ce que vous pouvez faire maintenant. Le nombre de courses est plafonné et le portail affiche ce qui reste. Premium en a trois fois plus.
Ajoutez un token en lecture seule ; remplacez-le ou retirez-le à tout moment. L'analyse suivante lit votre cluster en direct. Les informations d’identification n’entrent jamais dans le bac à sable d’analyse.
Un enregistrement quotidien de chaque lecture de votre projet, le nôtre inclus, avec les refus et les échecs de connexion. Pseudonymisé ; vous choisissez combien de temps il est conservé.
Votre équipe déplace elle-même les éléments, de non commencé à en cours à terminé, avec un commentaire et une piste d'audit.
Tout fournisseur pris en charge, configuré pour vous. D’ici là, chaque plan fonctionne sur les modèles hébergés dans l’UE ci-dessus.
Le bouton apparaît une fois que le flux de travail a réussi son évaluation. En attendant, demandez-nous et nous le ferons pour vous.
Forfaits et tarifs
Deux plans pour le portail. L'essai gratuit commence dès votre première connexion réussie et vous pouvez l'annuler à tout moment. Tzu lui-même est tarifé par mission.
Norme
€100par mois
Pour une équipe qui veut aujourd'hui son score de maturité et un radar à elle seule repositories.
Prime
€250par mois
Pour une entreprise qui souhaite un rapport écrit chaque mois, sa propre base de données et plus d'espace pour les analyses. Disponible après la période d'essai.
Tzu, la plateforme
Tarif par mission
Pas encore vendu sous forme d'abonnement. Les six fonctionnalités fonctionnent là où vous en avez besoin, avec une offre construite autour de votre situation.
Les prix s’appliquent à audit.tzu. Les prix et ce que comprend chaque forfait sont lus sur Plutus, le produit de facturation de la plateforme, à chaque publication de cette page.
Commencer
Trois étapes, dont aucune n’est un projet.
Rencontrez un expert ou écrivez-nous. Nous créons le projet et invitons les personnes qui liront l'audit.
URL Repository plus un accès en lecture seule token (PAT), ou invitez-nous à votre projet sur GitHub, GitLab ou Azure DevOps.
Votre essai gratuit commence dès votre première connexion réussie. Les premières analyses suivent, et le portail montre ce qui reste de chaque fonctionnalité plafonnée.
Nous n'écrivons pas à votre repository. À ce niveau de collaboration, nous n'avons pas besoin d'accès en écriture.
Construit pour
Rédigez une norme une fois et faites-la parvenir à chaque équipe de livraison sous la forme d'un plan qu'elles peuvent vérifier, au lieu d'un document qu'elles liront une seule fois.
Demandez à quoi un système est conforme aujourd'hui et obtenez une réponse étayée par des preuves, plutôt qu'une reconstruction assemblée à partir de tickets et de mémoire.
Connaissez la règle avant de commencer les travaux et terminez-les sans un examen qui demande trois mois de retouche pour satisfaire une norme que personne n'a appliquée.
Pourquoi Tzu
Nommé d'après Sun Tzu, qui soutenait que les batailles sont gagnées avant d'être livrées, grâce à la planification qui les précède. Il en va de même pour les logiciels : ce qui décide si un système peut être gouverné est réglé avant le premier commit, et presque jamais écrit sous une forme qu'une équipe de livraison peut utiliser.
Presque personne ne commence par là. La plupart des systèmes fonctionnent déjà. La politique est dans la tête de quelqu'un, les contrôles sont appliqués de manière inégale et personne ne peut mesurer la distance qui les sépare.
Tzu fonctionne également dans l’autre sens. Il lit ce que font réellement le code et l'infrastructure, puis reconstruit l'ensemble de règles à partir de ce qu'il trouve. Chaque politique devient un contrôle vérifiable. La distance qui les sépare est mesurée en continu et le résultat est un plan sur lequel l'équipe peut agir. Commencer tard vous coûte une longueur d’avance, et rien d’autre.
La plupart des outils de gouvernance inspectent ce qui a été construit. Tzu travaille sur le plan que le travail est censé suivre, que ce plan soit écrit avant le premier commit ou reconstruit à partir d'un système déjà en cours d'exécution.
Une affirmation sur un système vaut ce que valent ses preuves. Chaque verdict pointe vers le code ou l’infrastructure dont il provient.
Le dossier se construit au fur et à mesure que le travail se déroule, donc un audit est une question plutôt qu'un quart de quelqu'un qui reconstitue l'histoire.
Les plans et les pistes d'audit constituent les documents les plus sensibles conservés par une organisation d'ingénierie. Tzu est conçu pour les équipes qui ne peuvent pas les confier à un service ailleurs.
Comment ça marche
La politique entre à une extrémité en tant que chose convenue par une entreprise. Les preuves ressortent de l'autre côté comme quelque chose qu'un auditeur peut lire.
La politique, l'architecture et les décisions antérieures sont regroupées dans une seule source gouvernée, le raisonnement étant conservé aux côtés de la règle.
Le contexte devient des plans détaillés sur lesquels une équipe de livraison peut travailler et vérifier, rédigés avant le début du travail.
Les référentiels et l'infrastructure sont lus tels qu'ils sont réellement, la vérification porte donc sur le système en cours d'exécution et non sur sa description.
Chaque plan est comparé à ce qui a été trouvé, et chaque verdict contient les preuves qui l'ont produit.
Les découvertes et les preuves s’accumulent sous forme d’un historique vérifiable, prêt à être examiné avant que quiconque ne le demande.
Chaque étape s'effectue au sein de l'infrastructure que vous contrôlez. Rien dans vos plans ou votre code ne doit le quitter pour que la chaîne fonctionne.
audit.tzu est ouvert aujourd'hui. Pour Tzu lui-même, rencontrez un expert et nous construisons l'offre autour de votre situation.
Rencontrez un expert