Exigences réseau et pare-feu
En mode Cloud, le démon atteint un petit ensemble fixe de destinations sortantes détenues par l'éditeur ; en mode Privé, il ne fait aucun appel d'analyse. Voici la liste complète.
Liste d'autorisation de sortie
| Domaine | Objet | Mode |
|---|---|---|
update.poisonzero.com | Plan de contrôle et API backend : enrôlement, connexion et rafraîchissement de jeton, récupération de politique, évaluation, rapport d'audit et enregistrement de licence | Cloud + Privé |
cdn.poisonzero.com | Téléchargement authentifié et épinglé par SHA-256 du moteur d'inférence et du modèle de détection | Enterprise on-device uniquement |
poisonzero.com et dl.poison0.com | Installateur, binaires du daemon et mises à jour : poisonzero.com sert le fichier de version et les ancres de confiance SHA256SUMS et redirige les téléchargements de binaires vers dl.poison0.com | Installation + mises à jour |
console.poisonzero.com, ou <slug>.poison0.com pour une instance Enterprise isolée | Console par locataire, ouverte dans le navigateur d'admin, jamais par le démon | Navigateur d'admin uniquement |
Toutes les connexions sont du HTTPS sortant sur TCP 443 ; le démon n'ouvre aucun écouteur entrant, aucune règle d'entrée de pare-feu n'est donc nécessaire.
Le mode Privé ne fait aucun appel d'analyse : le contenu mémoire ne quitte jamais la machine. La seule sortie récurrente est un enregistrement de licence périodique, ne portant que les identifiants et la version, jamais de contenu.
À lire ensuite
Le moteur on-device qui garde le contenu en local tourne dans une sandbox imposée par le noyau ; toute la protection est fail-closed.
Est-ce utile ?
Une règle pour votre pare-feu, valable sur le long terme.
Le démon atteint des destinations détenues par l'éditeur, sortant uniquement. Gratuit pour Linux, macOS et Windows.
Sign me up