Anonymisez vos prompts
avant qu'ils ne quittent
votre machine.
Un texte d'incident, un fichier .env ou un log de production à envoyer à ChatGPT ou Claude ? PromptScrub substitue les secrets, adresses IP, tokens et noms en local, tout en préservant le sens pour l'IA.
Universel (Apple Silicon M1/M2/M3/M4 & Intel) • Image disque .dmg (7.1 Mo)
Strictement local : requêtes externes bloquées avant le premier octet.
Sous-réseaux, types d'IPs et contextes conservés pour que l'IA comprenne.
Les modèles d'IA ne voient jamais vos secrets : pré-masquage strict.
Dictionnaire en mémoire vive avec zeroize cryptographique.
Voyez la substitution en action
PromptScrub remplace les données critiques par des substituts réservés (RFC 5737, 2606, ARCEP) tout en conservant la structure syntaxique et logique.
Vous pouvez modifier ce texte ci-dessus pour tester en direct.
La contrainte fondatrice : Zéro fuite
Contrairement aux solutions basées sur des API distantes, PromptScrub applique des règles de sécurité physiques et logiques strictes.
Aucune sortie réseau
Seul le loopback local est autorisé. L'URL est validée, puis l'IP est épinglée : tout détournement DNS ou /etc/hosts est immédiatement rejeté avant qu'un seul octet ne parte.
Les IA ne voient aucun secret
Les détecteurs déterministes (regex, entropie Shannon, formats stricts) interviennent avant l'étape contextuelle. Même si un modèle Ollama local ou GLiNER est activé, il ne reçoit qu'un texte déjà pré-masqué.
Préservation du sens (Format-preserving)
Deux serveurs du même sous-réseau restent associés dans le même bloc IP substitut. La structure d'une URL, d'un host de base de données ou d'une clé API reste intacte pour permettre à l'IA d'analyser vos logs.
Substituts conformes RFC
Aucun risque de pointer vers un équipement ou une personne réelle dans le monde : les substituts proviennent exclusivement des RFC 5737 (IPv4 TEST-NET), RFC 3849 (IPv6), RFC 2606 (.example), et tranches de numérotation de fiction ARCEP.
Mémoire volatile & Zeroize
La table de correspondance originale/substituts ne touche jamais le disque. Elle réside uniquement dans la RAM du processus et est écrasée cryptographiquement en mémoire par la bibliothèque zeroize dès la fin de session.
Idempotence & Restauration
Repasser un texte déjà anonymisé ne produit aucune sur-substitution. De plus, la fonction de restauration intégrée permet, une fois la réponse de l'IA reçue, de remettre en un clic les vraies valeurs sur votre machine.
L'Application Bureau : clarté et contrôle total
Deux panneaux, un axe central d'action, et chaque substitution vérifiable en un coup d'œil.
PromptScrub
tout reste sur cette machine
Panne sur la prod 10.0.4.15 :
API token sk-live-78a01bf4e invalide.
Aviser admin@acme-cloud.fr ou appeler le 06 11 22 33 44.
Panne sur la prod 192.0.2.10 :
API token <API_KEY_1> invalide.
Aviser user1@domain1.example ou appeler le 06 39 98 00 01.
Intégrez PromptScrub dans vos scripts et pipelines
Pour les administrateurs système, DevOps et développeurs, la commande scrub fonctionne nativement en flux standard (pipe Unix) et s'intègre dans vos outils CI/CD.
- Pipeline Unix : Flux stdin / stdout instantané sans temps de démarrage d'une GUI.
- Rapports d'audit : Export Markdown lisible ou contrat JSON structuré pour intégration API.
- Mode Strict : Code de sortie 2 si le statut d'anonymisation n'est pas « Complet ».
cargo install --path crates/scrub-cliLe serveur srv-compta.domain1.example (192.0.2.10) refuse les connexions.
Contact : user1@domain1.example, 06 39 98 00 02.
Identifiants : user=<USERNAME_1> password=<REDACTED_PASSWORD_1>
# Rapport de relecture Markdown généré
- 12 entités détectées (100% de confiance)
- Statut : Complet (Zéro fuite résiduelle)
✓ Validé : Code de sortie 0 (Aucune entité non substituée)
Téléchargez PromptScrub
Disponible pour macOS, Windows et Linux. Aucun compte requis, zéro télémétrie, prêt à l'emploi.
macOS
Apple Silicon & Intel
Image disque universelle native pour les processeurs Apple Silicon (M1, M2, M3, M4) et Mac Intel (x86_64).
Télécharger .DMG (7.1 Mo)Premier lancement : Faire un Clic droit → Ouvrir pour valider Gatekeeper (binaire communautaire non signé).
Windows
Windows 10 / 11 (64 bits)
Le paquet MSI est le format d'installation standard de Windows, et le mieux accepté par les antivirus et les stratégies d'entreprise.
Non signé : Windows affichera un avertissement, et un antivirus peut réagir. Pourquoi, et quoi faire.
Vérification cryptographique SHA-256
Vérifiez l'intégrité de chaque fichier téléchargé avant son exécution.
Transparence et explications
Toutes les réponses techniques sur le fonctionnement de PromptScrub.
Pourquoi les binaires macOS et Windows ne sont-ils pas signés ?
Parce qu'un certificat de signature coûte de 99 $ par an chez Apple à plus de 200 $ par an sous Windows, et que PromptScrub est distribué gratuitement.
Il faut savoir ce qu'une signature atteste : l'identité de l'éditeur, et rien d'autre. Elle ne dit rien de ce que fait le programme — un logiciel malveillant signé reste malveillant. Ce qu'elle apporte, c'est la disparition des avertissements.
À défaut, chaque binaire publié ici est accompagné de son empreinte SHA-256 : SHA256SUMS.txt. Elle vous permet de vérifier que le fichier téléchargé est exactement celui qui a été produit.
Au premier lancement : sur macOS, clic droit → Ouvrir, puis confirmez ; sur Windows, Informations complémentaires → Exécuter quand même. Une seule fois.
Mon antivirus met le fichier en quarantaine. Est-ce grave ?
C'est un faux positif, et il s'explique. Un antivirus juge aussi sur la réputation : un exécutable non signé, publié depuis peu et téléchargé par peu de monde n'en a aucune. Les moteurs heuristiques se méfient alors par défaut, indépendamment du contenu du programme.
Trois choses réduisent le risque, dans cet ordre :
- Préférez le paquet MSI. C'est le format d'installation standard de Windows, et celui que les stratégies de groupe acceptent en entreprise.
- Sinon, la version portable : un exécutable seul, sans installateur — or c'est souvent l'installateur qui déclenche l'alerte.
- Vérifiez l'empreinte SHA-256 avant d'exécuter quoi que ce soit.
Get-FileHash fichier.msisous PowerShell.
Si votre antivirus persiste, vous pouvez le signaler comme faux positif : Microsoft dispose d'un formulaire de soumission et traite généralement ces signalements en quelques jours.
Les binaires Windows sont construits sur Windows même, avec la chaîne d'outils Microsoft standard — et non compilés depuis une autre plateforme, ce qui accentuait la méfiance des moteurs. La seule solution définitive reste un certificat de signature.
Comment être certain qu'aucune donnée ne quitte mon poste ?
L'architecture de PromptScrub repose sur un principe strict d'IP pinning : aucune connexion réseau externe n'est initialisée. Seules les adresses de boucle locale (127.0.0.1 et ::1) sont autorisées pour communiquer avec un Ollama local éventuel.
Vous pouvez auditer le code ou lancer l'application en observant votre trafic avec tcpdump ou Wireshark : aucun paquet réseau ne sort de votre interface.
Comment fonctionne la détection locale avec Ollama ou GLiNER ?
PromptScrub combine deux étapes. D'abord, des détecteurs déterministes à haute confiance (expressions régulières, calcul d'entropie, validation checksum d'IBANs et cartes bancaires) masquent tous les secrets critiques.
Ensuite, si un détecteur contextuel est configuré (un modèle de NER exécuté dans Ollama sur votre machine ou le modèle GLiNER in-process), il analyse le texte déjà pré-masqué pour détecter les entités nommées contextuelles (noms de personnes, organisations spécifiques) sans jamais avoir accès aux mots de passe ou secrets bruts.
Puis-je restaurer les vraies valeurs une fois la réponse de l'IA reçue ?
Oui ! L'application propose l'onglet Restaurer. Lorsque votre LLM distant a analysé le texte anonymisé et vous a répondu avec une commande, un script ou un diagnostic, collez simplement sa réponse dans PromptScrub.
L'application réapplique le dictionnaire en mémoire et réinjecte automatiquement vos adresses IP réelles, noms de domaines et identifiants initiaux.