Anonymisez vos prompts
avant qu'ils ne quittent
votre machine.
Un texte d'incident, un fichier .env ou un log de production à envoyer à ChatGPT ou Claude ?PromptScrub substitue les secrets, adresses IP, tokens et noms en local, tout en préservant le sens pour l'IA.
Universel (Apple Silicon M1/M2/M3/M4 & Intel) • Image disque .dmg (7.1 Mo)
Strictement local : requêtes externes bloquées avant le premier octet.
Sous-réseaux, types d'IPs et contextes conservés pour que l'IA comprenne.
Les modèles d'IA ne voient jamais vos secrets : pré-masquage strict.
Dictionnaire en mémoire vive avec zeroize cryptographique.
Voyez la substitution en action
PromptScrub remplace les données critiques par des substituts réservés (RFC 5737, 2606, ARCEP) tout en conservant la structure syntaxique et logique.
Vous pouvez modifier ce texte ci-dessus pour tester en direct.
La contrainte fondatrice : Zéro fuite
Contrairement aux solutions basées sur des API distantes, PromptScrub applique des règles de sécurité physiques et logiques strictes.
Aucune sortie réseau
Seul le loopback local est autorisé. L'URL est validée, puis l'IP est épinglée : tout détournement DNS ou /etc/hosts est immédiatement rejeté avant qu'un seul octet ne parte.
Les IA ne voient aucun secret
Les détecteurs déterministes (regex, entropie Shannon, formats stricts) interviennent avant l'étape contextuelle. Même si un modèle Ollama local ou GLiNER est activé, il ne reçoit qu'un texte déjà pré-masqué.
Préservation du sens (Format-preserving)
Deux serveurs du même sous-réseau restent associés dans le même bloc IP substitut. La structure d'une URL, d'un host de base de données ou d'une clé API reste intacte pour permettre à l'IA d'analyser vos logs.
Substituts conformes RFC
Aucun risque de pointer vers un équipement ou une personne réelle dans le monde : les substituts proviennent exclusivement des RFC 5737 (IPv4 TEST-NET), RFC 3849 (IPv6), RFC 2606 (.example), et tranches de numérotation de fiction ARCEP.
Mémoire volatile & Zeroize
La table de correspondance originale/substituts ne touche jamais le disque. Elle réside uniquement dans la RAM du processus et est écrasée cryptographiquement en mémoire par la bibliothèque zeroize dès la fin de session.
Idempotence & Restauration
Repasser un texte déjà anonymisé ne produit aucune sur-substitution. De plus, la fonction de restauration intégrée permet, une fois la réponse de l'IA reçue, de remettre en un clic les vraies valeurs sur votre machine.
L'Application Bureau : clarté et contrôle total
Deux panneaux, un axe central d'action, et chaque substitution vérifiable en un coup d'œil.
PromptScrub
tout reste sur cette machine
Panne sur la prod 10.0.4.15 :
API token sk-live-78a01bf4e invalide.
Aviser admin@acme-cloud.fr ou appeler le 06 11 22 33 44.
Panne sur la prod 192.0.2.10 :
API token <API_KEY_1> invalide.
Aviser user1@domain1.example ou appeler le 06 39 98 00 01.
Intégrez PromptScrub dans vos scripts et pipelines
Pour les administrateurs système, DevOps et développeurs, la commande scrub fonctionne nativement en flux standard (pipe Unix) et s'intègre dans vos outils CI/CD.
- Pipeline Unix : Flux stdin / stdout instantané sans temps de démarrage d'une GUI.
- Rapports d'audit : Export Markdown lisible ou contrat JSON structuré pour intégration API.
- Mode Strict : Code de sortie 2 si le statut d'anonymisation n'est pas « Complet ».
cargo install --path crates/scrub-cliLe serveur srv-compta.domain1.example (192.0.2.10) refuse les connexions.
Contact : user1@domain1.example, 06 39 98 00 02.
Identifiants : user=<USERNAME_1> password=<REDACTED_PASSWORD_1>
# Rapport de relecture Markdown généré
- 12 entités détectées (100% de confiance)
- Statut : Complet (Zéro fuite résiduelle)
✓ Validé : Code de sortie 0 (Aucune entité non substituée)
Téléchargez PromptScrub
Disponible pour macOS, Windows et Linux. Aucun compte requis, zéro télémétrie, prêt à l'emploi.
macOS
Apple Silicon & Intel
Image disque universelle native pour les processeurs Apple Silicon (M1, M2, M3, M4) et Mac Intel (x86_64).
Télécharger .DMG (7.1 Mo)Premier lancement : Faire un Clic droit → Ouvrir pour valider Gatekeeper (binaire communautaire non signé).
Windows
Windows 10 / 11 (64 bits)
Installateur avec raccourcis bureau et menu démarrer, ou archive portable sans installation.
SmartScreen : Cliquer sur Informations complémentaires → Exécuter quand même au premier lancement.
Vérification cryptographique SHA-256
Vérifiez l'intégrité de chaque fichier téléchargé avant son exécution.
Transparence et explications
Toutes les réponses techniques sur le fonctionnement de PromptScrub.
Pourquoi les binaires macOS et Windows ne sont-ils pas signés ?
PromptScrub est un outil open source indépendant et gratuit. Un certificat de signature d'application Apple coûte 99$/an et un certificat EV Windows dépasse les 400$/an.
Plutôt que d'imposer un modèle payant, nous publions l'intégralité du code source sur GitHub et fournissons les empreintes cryptographiques SHA256SUMS.txt. Sur macOS, un simple Clic droit → Ouvrir suffit au premier lancement ; sur Windows, cliquez sur Informations complémentaires → Exécuter quand même.
Comment être certain qu'aucune donnée ne quitte mon poste ?
L'architecture de PromptScrub repose sur un principe strict d'IP pinning : aucune connexion réseau externe n'est initialisée. Seules les adresses de boucle locale (127.0.0.1 et ::1) sont autorisées pour communiquer avec un Ollama local éventuel.
Vous pouvez auditer le code ou lancer l'application en observant votre trafic avec tcpdump ou Wireshark : aucun paquet réseau ne sort de votre interface.
Comment fonctionne la détection locale avec Ollama ou GLiNER ?
PromptScrub combine deux étapes. D'abord, des détecteurs déterministes à haute confiance (expressions régulières, calcul d'entropie, validation checksum d'IBANs et cartes bancaires) masquent tous les secrets critiques.
Ensuite, si un détecteur contextuel est configuré (un modèle de NER exécuté dans Ollama sur votre machine ou le modèle GLiNER in-process), il analyse le texte déjà pré-masqué pour détecter les entités nommées contextuelles (noms de personnes, organisations spécifiques) sans jamais avoir accès aux mots de passe ou secrets bruts.
Puis-je restaurer les vraies valeurs une fois la réponse de l'IA reçue ?
Oui ! L'application propose l'onglet Restaurer. Lorsque votre LLM distant a analysé le texte anonymisé et vous a répondu avec une commande, un script ou un diagnostic, collez simplement sa réponse dans PromptScrub.
L'application réapplique le dictionnaire en mémoire et réinjecte automatiquement vos adresses IP réelles, noms de domaines et identifiants initiaux.