Retour à la plateforme

Politique, architecture et audit

Décidez de la règle avant le prochain commit. Prouvez-le après.

Tzu est une super-gestion du contexte : il transforme la politique et l'architecture sur lesquelles une entreprise a déjà convenu en plans détaillés qu'une équipe peut vérifier, et conserve la preuve que le système livré les a suivis. L'une de ses capacités, l'audit en profondeur, est aujourd'hui ouverte sous le nom d'audit.tzu.

Politique, architecture et audit

Contexte, plans, accès réglementé aux modèles et aux éléments probants, décidés avant les travaux et prouvés après ceux-ci.

Super-gestion du contexte qui transforme la politique et l'architecture de l'entreprise en plans détaillés et vérifiables avant le début de la livraison. Les systèmes, les décisions et les normes sont conservés comme une seule mémoire connectée derrière ces plans. Tzu se trouve également en face de chaque appel à un modèle, garde les secrets dont l'appel a besoin et rend son coût visible, de sorte que la gouvernance, l'accès à l'IA et les dépenses reçoivent une réponse en un seul endroit.

Chaque produit respecte une règle écrite et les preuves existent sans que personne ne les assemble.

Capacités

Six fonctionnalités, une plateforme gouvernée

Des plans à partir desquels une équipe peut travailler, un accès réglementé aux modèles, la garde de ce dont le travail a besoin et un dossier déjà constitué lorsque quelqu'un le demande.

Super-gestion du contexte

Une source gouvernée pour les plans, les normes et les décisions. Ce qui a été convenu se trouve au même endroit, sous une forme à partir de laquelle une équipe de livraison peut réellement travailler.

Knowledge graph

Les systèmes, les décisions et les normes sont connectés derrière chaque plan. Une question sur l'un d'eux atteint les autres, le raisonnement étant maintenu à côté de la règle.

LLM gateway

Chaque appel à un modèle est acheminé, attribué et conservé à l'intérieur de vos limites. Le fournisseur qui a répondu, pour quel projet et à quel prix est consigné.

Token optimization

La mise en cache et la réutilisation du contexte réduisent les dépenses de chaque exécution. Le coût d'un workflow est visible pendant son exécution, et non sur une facture un mois plus tard.

Garde des secrets

Limites d'autorisation strictes. Les informations d'identification brutes ne voyagent jamais avec l'œuvre et chaque lecture d'un secret est enregistrée.

Audit approfondi

La gouvernance est vérifiée dans le code et l'infrastructure, pas dans les documents les décrivant. Les résultats, les scores et les preuves sont conservés sous forme de dossier vérifiable. C’est la capacité audit.tzu qui s’ouvre à vous.

audit.tzu

audit.tzu est une fenêtre sur Tzu

Parmi les six fonctionnalités, une est ouverte à l’entreprise auditée sous forme d’abonnement : l’audit en profondeur. Les cinq autres vous rejoignent à travers une mission avec notre équipe.

Inscription, ouverte aujourd'hui

audit.tzu

L'audit en profondeur, lu de votre côté : le score de maturité, les constats, le suivi et le rapport délivré. Hébergé par euphile dans l’UE, sur audit.tzu.euphile.eu. Deux forfaits, un essai gratuit et vous pouvez annuler à tout moment.

A travers une mission avec nous

Tzu, la plateforme

Gestion des politiques et des plans, knowledge graph, le modèle gateway, la garde des secrets et token optimization exécutés derrière audit.tzu, du côté d'euphile. Tzu est en version bêta et n'est pas encore vendu sous forme d'abonnement. Si votre question concerne Tzu lui-même, rencontrez un expert : nous construisons une offre commerciale autour de votre situation, sur des infrastructures que vous contrôlez, à l'intérieur des frontières d'un pays lorsque cela est requis.

audit.tzu en détail

Ce que comprend chaque plan audit.tzu

Standard et Premium commencent tous deux ici : un score, un radar sur chaque repository et des analyses exécutées dans l'UE.

Revue 360°

Votre score de maturité par dimension, avec des objectifs recommandés à court, moyen et long terme.

Code Radar, par repository

Note de santé de A à F, priorités de refactorisation, résultats de sécurité et secrets divulgués signalés par emplacement et règle, jamais par valeur. Résultats de performances et de confidentialité à côté.

Dépendances, SBOM et structure

Vulnérabilités de dépendance (SCA), un SBOM avec obligations de licence, activité des contributeurs, un explorateur de structure interactif et une recherche de fichiers.

Analyses menées dans l'UE

Sur les modèles OpenAI déployés dans la zone de données européenne de Microsoft (Microsoft Foundry) et sur les modèles Mistral servis à partir de l'EU endpoint de Mistral. La plateforme prend en charge d’autres fournisseurs de toutes sortes.

Premium, bêta et déploiement

Ce que Premium ajoute et ce qui est en route

Chaque carte indique où se situe une fonctionnalité : en version Premium, en version bêta avec limites, déployée dans les prochaines semaines ou en alpha.

Rapport d'audit automatisé (Premium)

Une visite plus complète de votre code par mois par l'auditeur IA : portée, contexte commercial, résumé, maturité technique, conclusions dans huit domaines, points forts, risques, recommandations et feuille de route. Un PDF verrouillé, numéroté, téléchargeable et envoyé par email, en anglais ou en français. Nous calibreons le premier avec vous.

Base de données dédiée (Premium)

Votre propre base de données, démarrée quelques secondes avant utilisation et arrêtée après une heure d'inactivité.

Gérer mes utilisateurs (Premium)

Premium gère ses propres utilisateurs. Des rôles distincts pour chacun, spectateur, contributeur et administrateur client, sont déployés en Standard.

Analyse des menaces (bêta)

Démarrez vous-même à partir de n'importe quelle découverte de sécurité : chemins d'attaque, ce qui les bloque aujourd'hui, probabilité sur trois horizons temporels et ce que vous pouvez faire maintenant. Le nombre de courses est plafonné et le portail affiche ce qui reste. Premium en a trois fois plus.

Connexion au cluster Kubernetes (bêta)

Ajoutez un token en lecture seule ; remplacez-le ou retirez-le à tout moment. L'analyse suivante lit votre cluster en direct. Les informations d’identification n’entrent jamais dans le bac à sable d’analyse.

Qui a accédé à mes données (déploiement)

Un enregistrement quotidien de chaque lecture de votre projet, le nôtre inclus, avec les refus et les échecs de connexion. Pseudonymisé ; vous choisissez combien de temps il est conservé.

Suivi manuel de la Revue 360° (déploiement)

Votre équipe déplace elle-même les éléments, de non commencé à en cours à terminé, avec un commentaire et une piste d'audit.

Apportez votre propre modèle d'IA (à venir sur Premium)

Tout fournisseur pris en charge, configuré pour vous. D’ici là, chaque plan fonctionne sur les modèles hébergés dans l’UE ci-dessus.

Supprimer mes données (alpha)

Le bouton apparaît une fois que le flux de travail a réussi son évaluation. En attendant, demandez-nous et nous le ferons pour vous.

Forfaits et tarifs

plans audit.tzu

Deux plans pour le portail. L'essai gratuit commence dès votre première connexion réussie et vous pouvez l'annuler à tout moment. Tzu lui-même est tarifé par mission.

Prime

€250par mois

Pour une entreprise qui souhaite un rapport écrit chaque mois, sa propre base de données et plus d'espace pour les analyses. Disponible après la période d'essai.

  • Tout en standard
  • Un rapport d'audit automatisé par mois, sous forme de PDF verrouillé
  • Base de données dédiée
  • Gérer mes utilisateurs
  • Trois fois plus d'analyses des menaces
  • 10 flux de travail uniques (bêta)
  • Apportez votre propre modèle d'IA (à venir)
Parlez-nous de Premium

Tzu, la plateforme

Tarif par mission

Pas encore vendu sous forme d'abonnement. Les six fonctionnalités fonctionnent là où vous en avez besoin, avec une offre construite autour de votre situation.

  • Tout ce que fait audit.tzu
  • Super-gestion du contexte et knowledge graph
  • LLM gateway, token optimization et garde des secrets
  • Sur votre propre matériel, dans un compte cloud que vous possédez ou dans un pays
  • Audit ciblé dirigé par des experts, cité séparément
Rencontrez un expert

Les prix s’appliquent à audit.tzu. Les prix et ce que comprend chaque forfait sont lus sur Plutus, le produit de facturation de la plateforme, à chaque publication de cette page.

Commencer

Premiers pas avec audit.tzu

Trois étapes, dont aucune n’est un projet.

  1. Dites-nous le nom du projet

    Rencontrez un expert ou écrivez-nous. Nous créons le projet et invitons les personnes qui liront l'audit.

  2. Donnez-nous un accès en lecture seule au code

    URL Repository plus un accès en lecture seule token (PAT), ou invitez-nous à votre projet sur GitHub, GitLab ou Azure DevOps.

  3. Connectez-vous

    Votre essai gratuit commence dès votre première connexion réussie. Les premières analyses suivent, et le portail montre ce qui reste de chaque fonctionnalité plafonnée.

Nous n'écrivons pas à votre repository. À ce niveau de collaboration, nous n'avons pas besoin d'accès en écriture.

Construit pour

Conçu pour les personnes qui répondent du système

Architecture

Architectes et responsables techniques

Rédigez une norme une fois et faites-la parvenir à chaque équipe de livraison sous la forme d'un plan qu'elles peuvent vérifier, au lieu d'un document qu'elles liront une seule fois.

Conformité

Audit et conformité

Demandez à quoi un système est conforme aujourd'hui et obtenez une réponse étayée par des preuves, plutôt qu'une reconstruction assemblée à partir de tickets et de mémoire.

Ingénierie

Équipes de livraison

Connaissez la règle avant de commencer les travaux et terminez-les sans un examen qui demande trois mois de retouche pour satisfaire une norme que personne n'a appliquée.

Pourquoi Tzu

Pourquoi Tzu ?

Nommé d'après Sun Tzu, qui soutenait que les batailles sont gagnées avant d'être livrées, grâce à la planification qui les précède. Il en va de même pour les logiciels : ce qui décide si un système peut être gouverné est réglé avant le premier commit, et presque jamais écrit sous une forme qu'une équipe de livraison peut utiliser.

Presque personne ne commence par là. La plupart des systèmes fonctionnent déjà. La politique est dans la tête de quelqu'un, les contrôles sont appliqués de manière inégale et personne ne peut mesurer la distance qui les sépare.

Tzu fonctionne également dans l’autre sens. Il lit ce que font réellement le code et l'infrastructure, puis reconstruit l'ensemble de règles à partir de ce qu'il trouve. Chaque politique devient un contrôle vérifiable. La distance qui les sépare est mesurée en continu et le résultat est un plan sur lequel l'équipe peut agir. Commencer tard vous coûte une longueur d’avance, et rien d’autre.

Le plan est le produit

La plupart des outils de gouvernance inspectent ce qui a été construit. Tzu travaille sur le plan que le travail est censé suivre, que ce plan soit écrit avant le premier commit ou reconstruit à partir d'un système déjà en cours d'exécution.

Vérifié, non affirmé

Une affirmation sur un système vaut ce que valent ses preuves. Chaque verdict pointe vers le code ou l’infrastructure dont il provient.

Preuve sans projet d'assemblage

Le dossier se construit au fur et à mesure que le travail se déroule, donc un audit est une question plutôt qu'un quart de quelqu'un qui reconstitue l'histoire.

Conçu pour une contrainte forte

Les plans et les pistes d'audit constituent les documents les plus sensibles conservés par une organisation d'ingénierie. Tzu est conçu pour les équipes qui ne peuvent pas les confier à un service ailleurs.

Comment ça marche

Comment ça marche

La politique entre à une extrémité en tant que chose convenue par une entreprise. Les preuves ressortent de l'autre côté comme quelque chose qu'un auditeur peut lire.

  1. Capturer le contexte

    La politique, l'architecture et les décisions antérieures sont regroupées dans une seule source gouvernée, le raisonnement étant conservé aux côtés de la règle.

  2. Transformez-le en plans

    Le contexte devient des plans détaillés sur lesquels une équipe de livraison peut travailler et vérifier, rédigés avant le début du travail.

  3. Scanner le système

    Les référentiels et l'infrastructure sont lus tels qu'ils sont réellement, la vérification porte donc sur le système en cours d'exécution et non sur sa description.

  4. Vérifier par rapport à la règle

    Chaque plan est comparé à ce qui a été trouvé, et chaque verdict contient les preuves qui l'ont produit.

  5. Conserver le dossier

    Les découvertes et les preuves s’accumulent sous forme d’un historique vérifiable, prêt à être examiné avant que quiconque ne le demande.

Chaque étape s'effectue au sein de l'infrastructure que vous contrôlez. Rien dans vos plans ou votre code ne doit le quitter pour que la chaîne fonctionne.

Commencez par l'audit, ou parlez de Tzu

audit.tzu est ouvert aujourd'hui. Pour Tzu lui-même, rencontrez un expert et nous construisons l'offre autour de votre situation.

Rencontrez un expert