Voir sur Maxor Global
Produits/Shield
🟡 FoundationInfonuagique · Sur site · Airgap

Maxor Shield

Une sécurité basée sur la physique pour l'ère agentique.

Maxor Shield est une cybersécurité déterministe conçue pour un monde où les agents IA agissent d'eux-mêmes. 25 sous-systèmes basés sur la physique mesurent la forme d'une attaque aux premiers principes — flux d'information, entropie, pression d'accès — et un balayage unifié rend un verdict en moins de 10 millisecondes. Sans apprentissage automatique, sans données d'entraînement, sans signatures à mettre à jour. Juste des calculs défendables que vous pouvez auditer, assez rapides pour bloquer une action avant qu'elle ne se termine.

DisponibilitéConnect

Shield ne se vend pas séparément. Il est livré dans Maxor Connect et garde les agents qu'on opère nous-mêmes — si vous utilisez Connect, Shield est déjà ce qui se tient entre un agent et vos données. Il n'y a pas de licence autonome à acheter, ni d'édition qu'on garderait pour un plus gros contrat.

25

Sous-systèmes déterministes, un balayage unifié

<10ms

Balayage unifié — moins d'1 ms par sous-système

0

ML, GPU ou données d'entraînement — rien qui dérive

Nuage → Airgap

Tourne là où vivent vos systèmes

Ce que c'est

Mesurer l'attaque, pas faire correspondre une signature.

Les scanners de signatures n'attrapent que ce qu'ils ont déjà vu ; les classificateurs ML dérivent, hallucinent et peuvent être empoisonnés. Shield ne fait ni l'un ni l'autre. Il mesure la physique de ce qui se passe maintenant — comment l'information circule, combien d'entropie un canal transporte, à quelle distance un schéma d'accès est d'une brèche — et décide de façon déterministe. Parce qu'il mesure l'anomalie directement, une attaque toute neuve déclenche la même alarme qu'une connue, sans liste de signatures à entretenir et sans rien à ré-entraîner.

Comment ça marche

Instrumenter. Balayer. Appliquer.

Pointez Shield vers un système ou enveloppez-en un agent. Un balayage ; trois façons de répondre.

01 — Instrumenter

Donnez à Shield les signaux en direct — flux de requêtes, événements d'accès, les appels d'outils d'un agent IA, une transaction de contrat intelligent. Aucun agent à entraîner, aucun accès au modèle requis.

02 — Balayer

25 sous-systèmes déterministes mesurent l'anomalie aux premiers principes en parallèle, puis une passe de corrélation contrôle la combinaison — un verdict complet en moins de 10 millisecondes.

03 — Appliquer

Recevez un verdict avec le sous-système exact qui s'est déclenché et pourquoi — alertez un humain, ou bloquez la requête, l'appel d'outil ou la transaction en ligne, avant qu'elle ne se termine.

Pourquoi la physique

Trois raisons que ça tient.

L'avantage de Shield n'est pas un modèle plus gros — c'est une fondation différente. Déterministe, aux premiers principes, et conscient que les attaques se combinent.

01

Déterministe, sans ML qui dérive

Chaque sous-système est une fonction pure : même entrée, même verdict, à chaque fois. Aucun modèle à entraîner, donc rien qui dérive, rien à empoisonner, et chaque décision est reproductible.

02

Mesure l'attaque elle-même

Les anomalies sont calculées aux premiers principes — information, entropie, physique de l'accès — pas comparées à une liste de signatures connues. Une variante zero-day déclenche la même alarme.

03

Attrape les attaques coordonnées

Une passe de corrélation surveille la combinaison, pas seulement chaque contrôle. Elle signale le « threshold-surfing » — la forme SolarWinds, où chaque sous-système passe seul mais ensemble c'est une brèche.

Ce que ça fait

Déterministe, rapide, vérifiable.

Conçu pour se déclencher dans les millisecondes qui comptent — et pour être contrôlé, pas cru sur parole.

25 sous-systèmes basés sur la physique

Des détecteurs déterministes qui mesurent la physique d'une attaque — budget d'information, entropie de canal, fuite par canal auxiliaire, pression d'accès, progression d'exfiltration — de notre invention.

Balayage unifié sous 10 ms

Moins d'1 ms par sous-système, moins de 10 ms unifié. Assez rapide pour s'insérer en ligne et filtrer une requête, un appel d'outil ou une transaction avant qu'elle n'arrive.

Middleware de sécurité agent

Un middleware en couches qui enveloppe n'importe quel agent IA : il inspecte les appels d'outils, attrape l'injection et l'abus de chaîne d'outils, et applique des frontières de permission que l'agent ne peut pas contourner par la parole.

Corrélation inter-sous-systèmes

Les attaques coordonnées que chaque contrôle isolé laisserait passer sont attrapées par la passe de corrélation — la combinaison est mesurée, pas seulement les parties.

Sans ML, sans GPU, sans données d'entraînement

Rien qui dérive, rien à empoisonner, rien à ré-entraîner. Déterministe par construction — et assez léger pour tourner partout, y compris entièrement hors ligne.

Vérifiable par conception

Chaque verdict est un calcul reproductible que vous pouvez recontrôler vous-même — pas un score de confiance boîte-noire à prendre sur parole.

Ce qu'il attrape

Les attaques conçues pour passer à travers tout le reste.

Chacune se mesure à un signal que Shield lit directement — donc une variante inédite déclenche le même sous-système, sans mise à jour de signature.

Coordonnées & threshold-surfing

Des attaques où chaque étape passe seule mais la combinaison est la brèche — la forme qui a traversé les outils de périmètre dans la classe d'incident SolarWinds.

Injection de prompt & abus de chaîne d'outils

Attaques agentiques : un appel d'outil détourné, ou une chaîne où la sortie d'un outil est glissée comme l'instruction d'un autre — attrapée au middleware avant l'exécution.

Exfiltration & canaux auxiliaires

Flux d'information anormaux et canaux auxiliaires temporels remontés à l'ouverture du canal — signalés avant que les données ne franchissent le point de non-retour.

Escalade de privilèges & de permissions

Escalade de portée, un artéfact qui survit à une permission révoquée, ou des champs protégés injectés là où ils ne devraient pas être acceptés.

Attaques de chaîne d'approvisionnement

Typosquatting, confusion de dépendances et dépendances non épinglées signalés avant qu'un paquet empoisonné n'atteigne votre build.

Contrats intelligents & composition DeFi

Réentrance, risques de proxy et de bytecode, et patrons d'attaque DeFi multi-étapes — flash-loan-plus-oracle et les autres — attrapés comme une composition, pas un appel isolé.

Où ça tourne

Hébergé, ou entièrement dans votre périmètre.

Démarrez dans le nuage ; rapatriez-le à l'interne quand votre revue de sécurité — ou votre règle de résidence des données — l'exige. Les calculs n'ont pas besoin d'Internet.

Infonuagique

Entièrement géré sur une infrastructure à résidence canadienne. La façon la plus rapide de placer Shield devant un système — rien à provisionner.

Sur site

Exécutez le moteur dans votre propre environnement pour les déploiements Entreprise — vos clés, votre infrastructure, votre plan de contrôle. Les signaux ne quittent jamais votre réseau.

Airgap

Entièrement déconnecté pour les déploiements les plus sensibles. Pas de télémétrie, pas d'appel sortant — et parce qu'il est déterministe et minuscule, le balayage complet tourne hors ligne.

Pour qui

Des bâtisseurs d'agents à l'infrastructure critique.

Quiconque donne à un logiciel — ou à un agent IA — le pouvoir d'agir, et a besoin d'un verdict défendable sur ce que cette action a le droit de faire.

Bâtisseurs d'IA & d'agentsÉquipes sécurité & SOCÉquipes contrats intelligents & DeFiInfrastructure réglementée & critiqueChercheurs en sûreté de l'IADéploiements souverains & airgap
Au sein de la suite

Une même philosophie déterministe, dans toute la suite.

Shield partage la posture Maxor : des calculs déterministes plutôt que des modèles boîte-noire, du vérifiable plutôt que du faites-nous-confiance, déployable en souveraineté par défaut. C'est le gardien d'exécution qui tourne aux côtés de Heisen, Maxor Ground et Maxor Audit dans le substrat de preuves derrière chaque surface Maxor.

Explorer la suite Maxor
En bref

Disponibilité

Connect

Statut

🟡 Foundation

Déploiement

Infonuagique · Sur site · Airgap

Propriétaire

Maxor Global LLC

[Disponibilité]

Shield vient avec Connect.

Vous ne pouvez pas licencier Shield séparément, et on ne va pas faire semblant du contraire. C'est le gardien à l'intérieur de Maxor Connect et des agents qu'on opère nous-mêmes — le même code, les mêmes verdicts, pas d'édition entreprise. Si vous voulez savoir exactement ce qu'il bloque avant de laisser un agent approcher vos données, demandez : on vous montre les sous-systèmes, pas une brochure.

Maxor Shield — FAQ

Maxor Shield, en clair

Maxor Shield est une cybersécurité basée sur la physique, conçue pour l'ère agentique — 25 sous-systèmes déterministes qui exécutent un scan unifié en moins de 10 millisecondes, plus un middleware de sûreté à 5 couches placé devant les agents IA. Parce que les vérifications sont déterministes, il n'y a aucun modèle ML qui dérive ou à réentraîner.

Au lieu d'un classificateur ML qui note à quel point quelque chose « paraît suspect » et dérive avec le temps, Shield applique des vérifications déterministes à règles fixes et auditables. La même entrée donne le même verdict à chaque fois — aucune donnée d'entraînement, aucune dérive, aucune boîte noire.

Un garde placé entre un agent IA et les actions qu'il peut poser, qui filtre chaque étape à travers cinq couches indépendantes avant qu'elle s'exécute — c'est ainsi que Shield garde un agent autonome à l'intérieur de bornes sûres plutôt que de lui faire confiance pour se surveiller lui-même.

Un scan unifié sur les 25 sous-systèmes se complète en moins de 10 millisecondes, donc il peut s'exécuter en ligne — dans le chemin de la requête — sans ajouter de latence significative.

Oui — le déploiement est hybride : en infonuagique ou sur votre propre matériel. Les vérifications étant déterministes, elles s'exécutent de façon identique partout où elles sont déployées, sans aucun appel à un modèle externe.