Maxor Shield
Une sécurité basée sur la physique pour l'ère agentique.
Maxor Shield est une cybersécurité déterministe conçue pour un monde où les agents IA agissent d'eux-mêmes. 25 sous-systèmes basés sur la physique mesurent la forme d'une attaque aux premiers principes — flux d'information, entropie, pression d'accès — et un balayage unifié rend un verdict en moins de 10 millisecondes. Sans apprentissage automatique, sans données d'entraînement, sans signatures à mettre à jour. Juste des calculs défendables que vous pouvez auditer, assez rapides pour bloquer une action avant qu'elle ne se termine.
Disponibilité — Connect
Shield ne se vend pas séparément. Il est livré dans Maxor Connect et garde les agents qu'on opère nous-mêmes — si vous utilisez Connect, Shield est déjà ce qui se tient entre un agent et vos données. Il n'y a pas de licence autonome à acheter, ni d'édition qu'on garderait pour un plus gros contrat.
25
Sous-systèmes déterministes, un balayage unifié
<10ms
Balayage unifié — moins d'1 ms par sous-système
0
ML, GPU ou données d'entraînement — rien qui dérive
Nuage → Airgap
Tourne là où vivent vos systèmes
Mesurer l'attaque, pas faire correspondre une signature.
Les scanners de signatures n'attrapent que ce qu'ils ont déjà vu ; les classificateurs ML dérivent, hallucinent et peuvent être empoisonnés. Shield ne fait ni l'un ni l'autre. Il mesure la physique de ce qui se passe maintenant — comment l'information circule, combien d'entropie un canal transporte, à quelle distance un schéma d'accès est d'une brèche — et décide de façon déterministe. Parce qu'il mesure l'anomalie directement, une attaque toute neuve déclenche la même alarme qu'une connue, sans liste de signatures à entretenir et sans rien à ré-entraîner.
Instrumenter. Balayer. Appliquer.
Pointez Shield vers un système ou enveloppez-en un agent. Un balayage ; trois façons de répondre.
01 — Instrumenter
Donnez à Shield les signaux en direct — flux de requêtes, événements d'accès, les appels d'outils d'un agent IA, une transaction de contrat intelligent. Aucun agent à entraîner, aucun accès au modèle requis.
02 — Balayer
25 sous-systèmes déterministes mesurent l'anomalie aux premiers principes en parallèle, puis une passe de corrélation contrôle la combinaison — un verdict complet en moins de 10 millisecondes.
03 — Appliquer
Recevez un verdict avec le sous-système exact qui s'est déclenché et pourquoi — alertez un humain, ou bloquez la requête, l'appel d'outil ou la transaction en ligne, avant qu'elle ne se termine.
Trois raisons que ça tient.
L'avantage de Shield n'est pas un modèle plus gros — c'est une fondation différente. Déterministe, aux premiers principes, et conscient que les attaques se combinent.
Déterministe, sans ML qui dérive
Chaque sous-système est une fonction pure : même entrée, même verdict, à chaque fois. Aucun modèle à entraîner, donc rien qui dérive, rien à empoisonner, et chaque décision est reproductible.
Mesure l'attaque elle-même
Les anomalies sont calculées aux premiers principes — information, entropie, physique de l'accès — pas comparées à une liste de signatures connues. Une variante zero-day déclenche la même alarme.
Attrape les attaques coordonnées
Une passe de corrélation surveille la combinaison, pas seulement chaque contrôle. Elle signale le « threshold-surfing » — la forme SolarWinds, où chaque sous-système passe seul mais ensemble c'est une brèche.
Déterministe, rapide, vérifiable.
Conçu pour se déclencher dans les millisecondes qui comptent — et pour être contrôlé, pas cru sur parole.
25 sous-systèmes basés sur la physique
Des détecteurs déterministes qui mesurent la physique d'une attaque — budget d'information, entropie de canal, fuite par canal auxiliaire, pression d'accès, progression d'exfiltration — de notre invention.
Balayage unifié sous 10 ms
Moins d'1 ms par sous-système, moins de 10 ms unifié. Assez rapide pour s'insérer en ligne et filtrer une requête, un appel d'outil ou une transaction avant qu'elle n'arrive.
Middleware de sécurité agent
Un middleware en couches qui enveloppe n'importe quel agent IA : il inspecte les appels d'outils, attrape l'injection et l'abus de chaîne d'outils, et applique des frontières de permission que l'agent ne peut pas contourner par la parole.
Corrélation inter-sous-systèmes
Les attaques coordonnées que chaque contrôle isolé laisserait passer sont attrapées par la passe de corrélation — la combinaison est mesurée, pas seulement les parties.
Sans ML, sans GPU, sans données d'entraînement
Rien qui dérive, rien à empoisonner, rien à ré-entraîner. Déterministe par construction — et assez léger pour tourner partout, y compris entièrement hors ligne.
Vérifiable par conception
Chaque verdict est un calcul reproductible que vous pouvez recontrôler vous-même — pas un score de confiance boîte-noire à prendre sur parole.
Les attaques conçues pour passer à travers tout le reste.
Chacune se mesure à un signal que Shield lit directement — donc une variante inédite déclenche le même sous-système, sans mise à jour de signature.
Coordonnées & threshold-surfing
Des attaques où chaque étape passe seule mais la combinaison est la brèche — la forme qui a traversé les outils de périmètre dans la classe d'incident SolarWinds.
Injection de prompt & abus de chaîne d'outils
Attaques agentiques : un appel d'outil détourné, ou une chaîne où la sortie d'un outil est glissée comme l'instruction d'un autre — attrapée au middleware avant l'exécution.
Exfiltration & canaux auxiliaires
Flux d'information anormaux et canaux auxiliaires temporels remontés à l'ouverture du canal — signalés avant que les données ne franchissent le point de non-retour.
Escalade de privilèges & de permissions
Escalade de portée, un artéfact qui survit à une permission révoquée, ou des champs protégés injectés là où ils ne devraient pas être acceptés.
Attaques de chaîne d'approvisionnement
Typosquatting, confusion de dépendances et dépendances non épinglées signalés avant qu'un paquet empoisonné n'atteigne votre build.
Contrats intelligents & composition DeFi
Réentrance, risques de proxy et de bytecode, et patrons d'attaque DeFi multi-étapes — flash-loan-plus-oracle et les autres — attrapés comme une composition, pas un appel isolé.
Hébergé, ou entièrement dans votre périmètre.
Démarrez dans le nuage ; rapatriez-le à l'interne quand votre revue de sécurité — ou votre règle de résidence des données — l'exige. Les calculs n'ont pas besoin d'Internet.
Infonuagique
Entièrement géré sur une infrastructure à résidence canadienne. La façon la plus rapide de placer Shield devant un système — rien à provisionner.
Sur site
Exécutez le moteur dans votre propre environnement pour les déploiements Entreprise — vos clés, votre infrastructure, votre plan de contrôle. Les signaux ne quittent jamais votre réseau.
Airgap
Entièrement déconnecté pour les déploiements les plus sensibles. Pas de télémétrie, pas d'appel sortant — et parce qu'il est déterministe et minuscule, le balayage complet tourne hors ligne.
Des bâtisseurs d'agents à l'infrastructure critique.
Quiconque donne à un logiciel — ou à un agent IA — le pouvoir d'agir, et a besoin d'un verdict défendable sur ce que cette action a le droit de faire.
Une même philosophie déterministe, dans toute la suite.
Shield partage la posture Maxor : des calculs déterministes plutôt que des modèles boîte-noire, du vérifiable plutôt que du faites-nous-confiance, déployable en souveraineté par défaut. C'est le gardien d'exécution qui tourne aux côtés de Heisen, Maxor Ground et Maxor Audit dans le substrat de preuves derrière chaque surface Maxor.
Explorer la suite MaxorDisponibilité
Connect
Statut
🟡 Foundation
Déploiement
Infonuagique · Sur site · Airgap
Propriétaire
Maxor Global LLC
Shield vient avec Connect.
Vous ne pouvez pas licencier Shield séparément, et on ne va pas faire semblant du contraire. C'est le gardien à l'intérieur de Maxor Connect et des agents qu'on opère nous-mêmes — le même code, les mêmes verdicts, pas d'édition entreprise. Si vous voulez savoir exactement ce qu'il bloque avant de laisser un agent approcher vos données, demandez : on vous montre les sous-systèmes, pas une brochure.
Maxor Shield, en clair
Maxor Shield est une cybersécurité basée sur la physique, conçue pour l'ère agentique — 25 sous-systèmes déterministes qui exécutent un scan unifié en moins de 10 millisecondes, plus un middleware de sûreté à 5 couches placé devant les agents IA. Parce que les vérifications sont déterministes, il n'y a aucun modèle ML qui dérive ou à réentraîner.
Au lieu d'un classificateur ML qui note à quel point quelque chose « paraît suspect » et dérive avec le temps, Shield applique des vérifications déterministes à règles fixes et auditables. La même entrée donne le même verdict à chaque fois — aucune donnée d'entraînement, aucune dérive, aucune boîte noire.
Un garde placé entre un agent IA et les actions qu'il peut poser, qui filtre chaque étape à travers cinq couches indépendantes avant qu'elle s'exécute — c'est ainsi que Shield garde un agent autonome à l'intérieur de bornes sûres plutôt que de lui faire confiance pour se surveiller lui-même.
Un scan unifié sur les 25 sous-systèmes se complète en moins de 10 millisecondes, donc il peut s'exécuter en ligne — dans le chemin de la requête — sans ajouter de latence significative.
Oui — le déploiement est hybride : en infonuagique ou sur votre propre matériel. Les vérifications étant déterministes, elles s'exécutent de façon identique partout où elles sont déployées, sans aucun appel à un modèle externe.