IaaS · Forensique RAM · Protocole Canary · Protocole Minerve

Votre serveur IA traite des données confidentielles.
La mémoire, elle, ne les oublie pas.

Scanalis produit la preuve cryptographique que vos systèmes ont physiquement effacé les données après traitement — sans jamais toucher à votre infrastructure.

AMNESIA_CONFIRMED : effacement physique vérifié AMNESIA_FAILED : résidus mémoire détectés
8
jetons canaris cryptographiques par session
4
zones RAM scannées octet par octet
SHA-256
rapport scellé, vérifiable hors ligne
NIST SP 800-88
standard de purge certifiée 3 passes
L'angle mort

Votre IA dit qu'elle oublie.
Personne ne vérifie les octets.

Quand votre serveur LLM traite une donnée sensible, elle est déchiffrée et placée en clair en mémoire volatile. La session se ferme. Le système déclare la purge. Les octets, eux, restent.

✓ CHIFFRÉ
En transit
TLS 1.3. Votre donnée est protégée sur le réseau.
⚠ EN CLAIR
En traitement
Pendant l'inférence, les données sont déchiffrées en mémoire GPU. Aucun outil de monitoring ne surveille cette couche.
? NON VÉRIFIÉ
Après session
Le système déclare avoir purgé. Personne ne vérifie physiquement. Votre DLP ne voit pas ça. Votre SIEM non plus.

AI Act Art.12 · Août 2026 · L'exécution réelle doit être prouvée — pas déclarée.

Audit d'entrée

Cartographie forensique complète
de votre surface d'exposition IA.

4 briques. 4 verdicts binaires. 1 rapport scellé SHA-256 opposable à vos auditeurs. 100% non intrusif.

01 · RAM Forensics

Protocole Canary

8 jetons cryptographiques via votre API standard. Scan sur 4 zones : heap, page cache, swap, buffers kernel.

AMNESIA_CONFIRMEDAMNESIA_FAILED
02 · Hardware

Infrastructure Scorecard

IOMMU, GPU dédié, blobs CUDA SHA-256, SR-IOV, KV Cache multi-tenant. Contre ANSSI-PA-102 R16/R20.

COMPLIANTNON_COMPLIANT
03 · Réseau GPU

RDMA & Fabric Assessment

InfiniBand, RoCEv2, NVLink Memory Regions, UFM. Évaluation documentaire — aucun accès cluster requis.

RDMA_ISOLATEDRDMA_EXPOSED
04 · Comportement modèle

Protocole Minerve

35 sondes forensiques, 7 catégories RGPD. Mémorisation dans les modèles base, LoRA ou distillés.

MINERVE_NOT_DETECTEDMINERVE_EXPOSED
Positionnement

Ce que vos outils actuels
ne regardent pas.

Scanalis couvre la couche qu'aucun outil existant n'a été conçu pour couvrir.

OutilCe qu'il couvreRAM post-purge
DLP pour LLMBloque ce qui entre avant le traitementNon couvert ✗
Big Four / AuditVérifie les déclarations et politiquesNon couvert ✗
PentestTrouve les portes d'entréeNon couvert ✗
ISO 27001 / HDSCertifie la gouvernanceNon couvert ✗
ScanalisPurge physique + preuve forensique post-purgeSeul outil ✓
Références terrain

Ce que disent ceux qui ont posé
les vraies questions.

« Ce que vous décrivez, je le savais intuitivement. Mais je n'avais jamais vu quelqu'un le documenter et le rendre évaluable sans accéder au cluster. »

Chief AI Security Architect · Mai 2026

« Dans notre réseau, personne ne couvre la couche forensique post-purge pour les LLM aujourd'hui. Ce n'est pas un concurrent de ce qui existe — c'est le chaînon manquant. »

Expert cybersécurité institutionnel · Bretagne · Mai 2026
RC Pro Cyber — Hiscox SA AIPD réalisée 246 tests automatisés 0 CVE non corrigé RFC 3161 TSA NIST SP 800-88 Vannes · Bretagne · France
Mathilde De Roumilly — Fondatrice Scanalis
Mathilde De Roumilly
FOUNDER & CEO
Qui signe chaque rapport

Chaque rapport Scanalis est signé par une personne.
Pas un algorithme. Pas une équipe anonyme.

14 mois de R&D seule sur les mécanismes de persistance mémoire GPU. 246 tests automatisés. 0 CVE non corrigé. RC Pro Cyber Hiscox. Basée à Vannes, Bretagne.

Je scanne. Je signe. Je réponds sous 48h.

La preuve que votre DLP
ne peut pas produire.

Votre serveur IA traite des données critiques. Pouvez-vous prouver qu'elles ont physiquement disparu après chaque session ?

Réserver 30 minutes →

3 créneaux par mois · Mathilde scanne · Mathilde signe · contact@scanalis.fr