Logo PromptScrub
PromptScrubv1.0.0
Version 1.0.0 disponible100% Hors-ligne & Déterministe

Anonymisez vos prompts avant qu'ils ne quittent
votre machine.

Un texte d'incident, un fichier .env ou un log de production à envoyer à ChatGPT ou Claude ?PromptScrub substitue les secrets, adresses IP, tokens et noms en local, tout en préservant le sens pour l'IA.

Universel (Apple Silicon M1/M2/M3/M4 & Intel) • Image disque .dmg (7.1 Mo)

Changer de système :
Tous les formats ↓
Zéro Fuite Réseau

Strictement local : requêtes externes bloquées avant le premier octet.

Sens Préservé

Sous-réseaux, types d'IPs et contextes conservés pour que l'IA comprenne.

Secrets Protégés

Les modèles d'IA ne voient jamais vos secrets : pré-masquage strict.

RAM Uniquement

Dictionnaire en mémoire vive avec zeroize cryptographique.

Démonstration en direct

Voyez la substitution en action

PromptScrub remplace les données critiques par des substituts réservés (RFC 5737, 2606, ARCEP) tout en conservant la structure syntaxique et logique.

100% Hors-ligne
Texte d'origine (confidentiel)
Ne jamais envoyer au LLM

Vous pouvez modifier ce texte ci-dessus pour tester en direct.

Sortie anonymisée (prête pour LLM)
Légende :IP (RFC 5737)Domaine (RFC 2606)Secrets & Mots de passeEmailTéléphone (ARCEP)
Sécurité & Architecture

La contrainte fondatrice : Zéro fuite

Contrairement aux solutions basées sur des API distantes, PromptScrub applique des règles de sécurité physiques et logiques strictes.

Aucune sortie réseau

Seul le loopback local est autorisé. L'URL est validée, puis l'IP est épinglée : tout détournement DNS ou /etc/hosts est immédiatement rejeté avant qu'un seul octet ne parte.

✓ Loopback Pinning & Anti-SSRF

Les IA ne voient aucun secret

Les détecteurs déterministes (regex, entropie Shannon, formats stricts) interviennent avant l'étape contextuelle. Même si un modèle Ollama local ou GLiNER est activé, il ne reçoit qu'un texte déjà pré-masqué.

✓ Pré-masquage déterministe strict

Préservation du sens (Format-preserving)

Deux serveurs du même sous-réseau restent associés dans le même bloc IP substitut. La structure d'une URL, d'un host de base de données ou d'une clé API reste intacte pour permettre à l'IA d'analyser vos logs.

✓ Cohérence topologique & typologique

Substituts conformes RFC

Aucun risque de pointer vers un équipement ou une personne réelle dans le monde : les substituts proviennent exclusivement des RFC 5737 (IPv4 TEST-NET), RFC 3849 (IPv6), RFC 2606 (.example), et tranches de numérotation de fiction ARCEP.

✓ RFC 5737, 3849, 2606, 7042 & ARCEP

Mémoire volatile & Zeroize

La table de correspondance originale/substituts ne touche jamais le disque. Elle réside uniquement dans la RAM du processus et est écrasée cryptographiquement en mémoire par la bibliothèque zeroize dès la fin de session.

✓ Zero disk persistence & zeroize RAM

Idempotence & Restauration

Repasser un texte déjà anonymisé ne produit aucune sur-substitution. De plus, la fonction de restauration intégrée permet, une fois la réponse de l'IA reçue, de remettre en un clic les vraies valeurs sur votre machine.

✓ Idempotence garantie & Dé-anonymisation locale
Interface pensée pour la production

L'Application Bureau : clarté et contrôle total

Deux panneaux, un axe central d'action, et chaque substitution vérifiable en un coup d'œil.

PromptScrub Desktop — v1.0.0
Loopback sécurisé

PromptScrub

tout reste sur cette machine

AnonymiserRestaurer
⌘+N : Nouvelle session
Entrée148 caractères

Panne sur la prod 10.0.4.15 :

API token sk-live-78a01bf4e invalide.

Aviser admin@acme-cloud.fr ou appeler le 06 11 22 33 44.

SortieComplet
4 substitutions

Panne sur la prod 192.0.2.10 :

API token <API_KEY_1> invalide.

Aviser user1@domain1.example ou appeler le 06 39 98 00 01.

Infobulle de substitution au clic :Confiance 100%
Type : IPv4 (Privée RFC 1918)
Substitut : 192.0.2.10 (RFC 5737)
Valeur d'origine floutée (anti-capture) :10.0.4.15
Raccourcis clavier :Cmd+Entrée AnonymiserCmd+Maj+C CopierCmd+M Forcer le masquage
Tauri v2 • Rust • Mémoire protégée
Ligne de commande

Intégrez PromptScrub dans vos scripts et pipelines

Pour les administrateurs système, DevOps et développeurs, la commande scrub fonctionne nativement en flux standard (pipe Unix) et s'intègre dans vos outils CI/CD.

  • Pipeline Unix : Flux stdin / stdout instantané sans temps de démarrage d'une GUI.
  • Rapports d'audit : Export Markdown lisible ou contrat JSON structuré pour intégration API.
  • Mode Strict : Code de sortie 2 si le statut d'anonymisation n'est pas « Complet ».
Depuis les sources (Rust 1.88+) :
cargo install --path crates/scrub-cli
Terminal — bash
scrub-cli v1.0.0
$cat incident.log | scrub

Le serveur srv-compta.domain1.example (192.0.2.10) refuse les connexions.
Contact : user1@domain1.example, 06 39 98 00 02.
Identifiants : user=<USERNAME_1> password=<REDACTED_PASSWORD_1>

$scrub --report application.properties

# Rapport de relecture Markdown généré
- 12 entités détectées (100% de confiance)
- Statut : Complet (Zéro fuite résiduelle)

$scrub --strict production.log || echo "Alerte fuite !"

✓ Validé : Code de sortie 0 (Aucune entité non substituée)

Binaires officiels v1.0.0

Téléchargez PromptScrub

Disponible pour macOS, Windows et Linux. Aucun compte requis, zéro télémétrie, prêt à l'emploi.

macOS

Apple Silicon & Intel

Universel

Image disque universelle native pour les processeurs Apple Silicon (M1, M2, M3, M4) et Mac Intel (x86_64).

Télécharger .DMG (7.1 Mo)

Premier lancement : Faire un Clic droit → Ouvrir pour valider Gatekeeper (binaire communautaire non signé).

Windows

Windows 10 / 11 (64 bits)

x64

Installateur avec raccourcis bureau et menu démarrer, ou archive portable sans installation.

SmartScreen : Cliquer sur Informations complémentaires → Exécuter quand même au premier lancement.

Linux

x86_64 & arm64

Toutes distribs

AppImage tout-en-un ou paquets natifs pour Debian/Ubuntu (.deb) et Fedora/RHEL (.rpm).

Architecture x86_64 (amd64) :
Architecture ARM64 (aarch64) :

chmod +x PromptScrub_*.AppImage && ./PromptScrub_*.AppImage

Vérification cryptographique SHA-256

Vérifiez l'intégrité de chaque fichier téléchargé avant son exécution.

Questions fréquentes

Transparence et explications

Toutes les réponses techniques sur le fonctionnement de PromptScrub.

Pourquoi les binaires macOS et Windows ne sont-ils pas signés ?

PromptScrub est un outil open source indépendant et gratuit. Un certificat de signature d'application Apple coûte 99$/an et un certificat EV Windows dépasse les 400$/an.

Plutôt que d'imposer un modèle payant, nous publions l'intégralité du code source sur GitHub et fournissons les empreintes cryptographiques SHA256SUMS.txt. Sur macOS, un simple Clic droit → Ouvrir suffit au premier lancement ; sur Windows, cliquez sur Informations complémentaires → Exécuter quand même.

Comment être certain qu'aucune donnée ne quitte mon poste ?

L'architecture de PromptScrub repose sur un principe strict d'IP pinning : aucune connexion réseau externe n'est initialisée. Seules les adresses de boucle locale (127.0.0.1 et ::1) sont autorisées pour communiquer avec un Ollama local éventuel.

Vous pouvez auditer le code ou lancer l'application en observant votre trafic avec tcpdump ou Wireshark : aucun paquet réseau ne sort de votre interface.

Comment fonctionne la détection locale avec Ollama ou GLiNER ?

PromptScrub combine deux étapes. D'abord, des détecteurs déterministes à haute confiance (expressions régulières, calcul d'entropie, validation checksum d'IBANs et cartes bancaires) masquent tous les secrets critiques.

Ensuite, si un détecteur contextuel est configuré (un modèle de NER exécuté dans Ollama sur votre machine ou le modèle GLiNER in-process), il analyse le texte déjà pré-masqué pour détecter les entités nommées contextuelles (noms de personnes, organisations spécifiques) sans jamais avoir accès aux mots de passe ou secrets bruts.

Puis-je restaurer les vraies valeurs une fois la réponse de l'IA reçue ?

Oui ! L'application propose l'onglet Restaurer. Lorsque votre LLM distant a analysé le texte anonymisé et vous a répondu avec une commande, un script ou un diagnostic, collez simplement sa réponse dans PromptScrub.

L'application réapplique le dictionnaire en mémoire et réinjecte automatiquement vos adresses IP réelles, noms de domaines et identifiants initiaux.