Plateforme DSPM souveraine · on-premise & cloud managé

Localisez chaque donnée sensible,
prouvez votre conformité.

Sentinel Compliance découvre, classe et analyse les données sensibles à travers vos fichiers, bases de données, stockage objet et SaaS, avec une détection précise renforcée par l'intelligence artificielle. Un binaire unique, sans agent, déployé chez vous (on-premise) ou en cloud managé.

Binaire unique Windows & Linux · Sans agent sur les cibles · On-premise (jusqu'à l'air-gap) ou cloud managé · Licence hors-ligne

Multi-sourcefichiers, bases, cloud, SaaS…
Détection fiablecontrôles de validation intégrés
Précision + IAmodes d'analyse + vision
Rapports prêtsmulti-format, à votre charte

Une seule plateforme pour scanner tout votre patrimoine de données

SMB / Fichiers Bases SQL S3 & compatibles SharePoint / OneDrive Google Cloud Storage Dropbox GitHub / GitLab Confluence / Jira SSH / FTP et d'autres

La souveraineté par conception

Sentinel Compliance est conçu et développé en France. Vous gardez la maîtrise totale de vos données : déploiement on-premise chez vous, jusqu'à l'air-gap complet, ou cloud managé, avec le même moteur et les mêmes fonctionnalités.

Vos données restent sous votre contrôle On-premise, jusqu'à l'air-gap Cloud managé, fonctionnalités complètes
Le problème

Vos données sensibles se sont dispersées plus vite que votre visibilité

Partages réseau, bases de production, buckets cloud, espaces collaboratifs, dépôts de code : la donnée à caractère personnel et les secrets prolifèrent dans des silos que personne ne cartographie. Sans inventaire fiable, impossible de prouver sa conformité ni de prioriser les risques.

Shadow data

Des copies de données personnelles dorment dans des partages oubliés, des exports CSV, des pièces jointes Jira ou des branches Git, hors de tout contrôle.

Pression réglementaire

RGPD, exigences sectorielles, audits : il faut savoir quelle donnée se trouve , avec quel niveau de sensibilité, et le démontrer par des preuves.

Souveraineté

Vos données les plus sensibles exigent une maîtrise totale de l'analyse. Vous choisissez : on-premise, entièrement chez vous, ou cloud managé de confiance, jamais de SaaS opaque.

La plateforme

Découvrir, classer, détecter, prouver

Un pipeline DSPM complet, du parcours de la source jusqu'au rapport d'audit, on-premise ou en cloud managé.

Découverte

Parcours agentless et en flux d'un large éventail de sources, sans charger les fichiers entiers en mémoire. Inventaire fiable et reproductible.

Classification

Chaque donnée est typée en structuré / semi-structuré / non-structuré et associée à un niveau de sensibilité, via un système de tags composable.

Détection

Détection précise et peu bruitée, avec plusieurs contrôles de validation et confirmation par l'IA en mode multimodal.

Reporting

Rapports d'audit PDF, Word, Excel, HTML personnalisables, tableau de bord DSPM, API REST et inventaire exportable.

Moteur de détection

Déterministe d'abord, IA quand il le faut

Le moteur pondère plusieurs signaux et n'attribue un résultat qu'au-dessus de seuils de confiance explicites, pour des résultats traçables et peu bruités.

  • Plusieurs contrôles de validation sur les données à clé de contrôle : carte bancaire, IBAN, BIC, NIR, SIREN, SIRET, TVA, MRZ passeport/CNI, téléphone, et d'autres.
  • Prise en compte des formats réels (IBAN espacé, numéros tronqués) pour ne rien laisser passer.
  • Haute performance : analyse accélérée, adaptée aux gros volumes.
  • Vision multimodale : images et PDF analysés directement par l'IA, avec extraction de texte et reconnaissance optique intégrées.
Voir le moteur en détail
scanner.exe · résultat de conformité (extrait)
# Détection sur un export RH
tag      : PII_NIR   (sécurité sociale FR)
format   : structured
validé   : contrôle de cohérence ✓
score    : 100/100   occurrences: 7
preuve   : "1 84 12 75<==::***::==>"
justif.  : correspondance principale + contexte

# Synthèse réglementaire
reglementation : RGPD
score_global   : 86/100
niveau         : ÉLEVÉ
Modes d'analyse

Le bon moteur pour chaque type de donnée

Choisissez la rapidité de l'analyse déterministe, la finesse de l'IA, ou une combinaison qui s'adapte automatiquement à chaque type de donnée.

Déterministe

Détection rapide et fiable sur les données à format connu. Idéal pour IBAN, cartes et identifiants nationaux.

IA

Analyse sémantique pour les données contextuelles : noms, santé, RH, contrats, là où le format seul ne suffit pas.

Analyse combinée

Le déterministe pré-filtre, l'IA confirme les cas ambigus avec des extraits de contexte ciblés.

Analyse adaptative

Le bon traitement appliqué automatiquement à chaque type de donnée, sans réglage manuel. Le meilleur des deux mondes.

Priorisation intelligente

Concentre l'IA là où elle apporte le plus de valeur, tout en gardant la maîtrise des coûts.

Vision multimodale

Images et PDF envoyés à l'IA vision, avec reconnaissance optique et extraction de texte d'un large éventail de formats en renfort.

Cadres livrés prêts à l'emploi

RGPD : e-mail, téléphone, nom, IBAN, carte, SIRET, SIREN, TVA, NIR, BIC, MRZ passeport/CNI, adresse FR, pièce d'identité, et d'autres.

Data Discovery : personnel, santé, financier, RH, juridique, commercial, sécurité, infrastructure, code, média, et d'autres.

Types de données détectés

Carte bancaireIBANBIC/SWIFT NIRSIRENSIRETTVA FR MRZ passeportMRZ CNITéléphone FR
Conformité

Déclarez vos règles une fois, appliquez-les partout

Une « réglementation » décrit vos données sensibles et leur niveau de sensibilité. La même définition s'applique en analyse déterministe, par IA ou combinée, sans duplication.

  • RGPD, Data Discovery et d'autres cadres fournis, extensibles en quelques minutes.
  • Sensibilité par tag (critique → basse) et priorités d'évaluation.
  • Ciblage fichier par extension et motifs (ex. *.env*, credentials*).
  • Preuves masquées dans les résultats : la donnée sensible n'est jamais exposée en clair.
Explorer la conformité
Sécurité & déploiement

Conçu pour les environnements sensibles

Le scanner s'exécute là où vivent vos données. En on-premise : aucune dépendance cloud, aucune exfiltration, jusqu'à l'air-gap. Également disponible en cloud managé.

Binaire unique

Un exécutable autonome (scanner.exe / scanner_linux), sans installation lourde ni agent déployé sur les cibles.

API REST & Job Builder

API REST intégrée et interface d'administration Job Builder servie en local, sans dépendance externe.

Chiffrement des secrets

Mots de passe et jetons chiffrés au niveau du champ, protégés par une clé dédiée : jamais stockés en clair.

Licence hors-ligne

Licences signées cryptographiquement, liées à l'empreinte machine, avec protection contre la manipulation de l'horloge : idéales en on-premise, jusqu'à l'air-gap.

ACL IP & quotas

Liste blanche d'adresses IP par service, limitation de débit et journaux d'accès : pistes d'audit prêtes.

Windows & Linux

Parité multiplateforme avec prise en compte des métadonnées et permissions natives sous Windows comme sous Linux.

En 4 étapes

De la source au rapport d'audit

Connecter la source

Décrivez la source (accès, périmètre) via le Job Builder. Les identifiants sont chiffrés.

Choisir la réglementation & le mode

Sélectionnez une réglementation (RGPD, Data Discovery, ou la vôtre) et le niveau d'analyse souhaité.

Scanner en flux

Le scanner parcourt la source, en extrait le contenu, détecte et classe les données sensibles, avec inventaire fiable et reprise sur incident.

Produire les preuves

Tableau de bord DSPM, résultats exportables et rapports PDF/Word/Excel personnalisés à votre charte, via l'interface ou l'API.

Cartographiez vos données sensibles, sans renoncer à votre souveraineté

Téléchargez le scanner (on-premise) ou démarrez en cloud managé : premier inventaire et rapport d'audit en quelques minutes.