Modes de fonctionnement

Exigences réseau et pare-feu

En mode Cloud, le démon atteint un petit ensemble fixe de destinations sortantes détenues par l'éditeur ; en mode Privé, il ne fait aucun appel d'analyse. Voici la liste complète.

~4 min de lecture · Modes de fonctionnement

Liste d'autorisation de sortie

DomaineObjetMode
update.poisonzero.comPlan de contrôle et API backend : enrôlement, connexion et rafraîchissement de jeton, récupération de politique, évaluation, rapport d'audit et enregistrement de licenceCloud + Privé
cdn.poisonzero.comTéléchargement authentifié et épinglé par SHA-256 du moteur d'inférence et du modèle de détectionEnterprise on-device uniquement
poisonzero.com et dl.poison0.comInstallateur, binaires du daemon et mises à jour : poisonzero.com sert le fichier de version et les ancres de confiance SHA256SUMS et redirige les téléchargements de binaires vers dl.poison0.comInstallation + mises à jour
console.poisonzero.com, ou <slug>.poison0.com pour une instance Enterprise isoléeConsole par locataire, ouverte dans le navigateur d'admin, jamais par le démonNavigateur d'admin uniquement

Toutes les connexions sont du HTTPS sortant sur TCP 443 ; le démon n'ouvre aucun écouteur entrant, aucune règle d'entrée de pare-feu n'est donc nécessaire.

Le mode Privé ne fait aucun appel d'analyse : le contenu mémoire ne quitte jamais la machine. La seule sortie récurrente est un enregistrement de licence périodique, ne portant que les identifiants et la version, jamais de contenu.

À lire ensuite

Le moteur on-device qui garde le contenu en local tourne dans une sandbox imposée par le noyau ; toute la protection est fail-closed.

Est-ce utile ?

Une règle pour votre pare-feu, valable sur le long terme.

Le démon atteint des destinations détenues par l'éditeur, sortant uniquement. Gratuit pour Linux, macOS et Windows.

Sign me up