Phylaxa

Un seul moteur de détection. Toutes les surfaces d'attaque.

Phylaxa inspecte le trafic web, mobile et API dans un pipeline unique piloté par LLM. Des signaux bruts entrent ; un verdict applicable ressort en quelques millisecondes.

Architecture du moteur

Trois couches travaillent de concert sur chaque requête : collecte des signaux, analyse pilotée par LLM et application en ligne.

Collecte des signaux

Le fingerprinting passif recueille plus de 300 signaux par session : caractéristiques TLS et HTTP/2, environnement d'exécution, dynamique de saisie, schémas de navigation. Les performances des pages ne sont pas affectées.

Cœur d'analyse LLM

Un modèle de langage dédié, entraîné sur des milliards de sessions humaines et automatisées étiquetées, évalue le comportement de chaque session. Des modèles d'anomalies déterministes recoupent chaque verdict.

Décision et application

Chaque requête reçoit un score de risque de 0 à 100 et une action : autoriser, surveiller, limiter, challenger ou bloquer. Les verdicts sont appliqués en ligne à l'edge ou renvoyés via l'API, et chacun est consigné dans un journal d'audit.

Le pipeline de modèles IA

L'apprentissage continu garde une longueur d'avance sur les attaquants, sans réglage manuel des règles.

  1. Observer

    Un échantillon du trafic humain et hostile anonymisé est prélevé sur l'ensemble du réseau protégé.

  2. Étiqueter

    Les sessions sont étiquetées grâce à la revue d'analystes, aux honeypots et aux retours de terrain.

  3. Entraîner

    Les modèles de détection sont affinés chaque semaine et validés contre des suites d'attaques red team.

  4. Déployer

    Les nouveaux modèles sont déployés à l'échelle mondiale en quelques minutes, avec rollback automatique en cas de régression.

Déployez où vous voulez

Choisissez le point d'intégration qui convient à votre stack — ou combinez-les pour une défense en profondeur.

SDK serveur

Des bibliothèques légères pour Node.js, Python, Go, Java et Ruby. Évaluez vos requêtes en trois lignes de code et gardez un contrôle total sur l'application des décisions.

Connecteurs edge

Des intégrations natives pour les principales plateformes CDN et edge. Des verdicts en ligne avec une latence médiane inférieure à 5 ms, sans aucune modification de votre origine.

API cloud

Une API REST et gRPC régionale pour les stacks personnalisées, les backends mobiles et l'analyse par lots, avec des options de résidence régionale des données.

S'intègre à votre stack existante

Phylaxa diffuse décisions et télémétrie vers les outils que votre équipe utilise déjà.

  • Plateformes CDN et edge
  • SIEM et observabilité
  • Pare-feux applicatifs web
  • Plateformes fraude et risque
  • Outillage CI/CD et IaC
  • Entrepôts de données

Périmètre de protection

Six domaines, un seul moteur de décision. Phylaxa couvre les vecteurs d'abus qui vous coûtent du chiffre d'affaires : la connexion, le checkout et vos contenus publics.

Protection des comptes

Identifiants volés et tentatives automatisées de prise de contrôle font de votre endpoint de connexion la porte d'entrée des attaquants.

  • Credential stuffing et prise de contrôle de comptes
  • Création de faux comptes à l'inscription
  • Détournement de session et vol de jetons
  • Password spraying et attaques par force brute

Phylaxa lit l'intention sur tout le parcours de connexion et d'inscription, et stoppe la prise de contrôle avant qu'elle ne devienne une perte. Vos vrais clients subissent moins de verrouillages et moins de friction MFA.

  • Banque et fintech
  • SaaS
  • Jeux vidéo

Protection des contenus et anti-scraping

Les scrapers siphonnent vos tarifs, votre catalogue et vos contenus originaux — et c'est vous qui payez l'infrastructure pour les servir.

  • Vol et republication de contenus
  • Collecte concurrentielle d'intelligence tarifaire
  • Reconnaissance des stocks et disponibilités
  • Crawling distribué low-and-slow

Phylaxa distingue les bons bots des bots hostiles. Les moteurs de recherche passent ; vos concurrents et les voleurs de contenus, non. Vos tarifs restent confidentiels, vos contenus vous appartiennent, et votre origine sert des clients plutôt que des scrapers.

  • E-commerce
  • Voyage
  • Médias et édition

Confiance des agents IA

Les crawlers LLM et les agents autonomes agissent désormais sur votre site. Ils s'entraînent sur vos contenus, passent des commandes et ouvrent des comptes sans jamais dire qui ils sont.

  • Crawlers d'entraînement LLM aspirant vos contenus à grande échelle
  • Agents IA se faisant passer pour des acheteurs ou inscrits humains
  • Abus d'API authentifiées piloté par des agents

Identifiez l'identité et l'intention de chaque visiteur IA, et définissez une politique par endpoint — autoriser, surveiller ou bloquer. Écartez les agents indésirables ; monétisez ceux qui comptent.

  • Médias et édition
  • E-commerce
  • SaaS

Fraude transactionnelle et promotionnelle

Fraude au paiement et abus promotionnels frappent directement au checkout — sans avoir besoin du moindre historique de compte.

  • Carding et tests de cartes sur les formulaires de paiement
  • Abus de promotions, coupons et parrainages
  • Multi-comptes pour exploiter les bonus d'inscription
  • Bots scalpers raflant les stocks limités

Phylaxa note les visiteurs sans historique de compte : les cartes volées sont stoppées avant que le débit ne passe. Les sorties limitées arrivent entre les mains des vrais clients, pas des revendeurs.

  • Retail et e-commerce
  • Billetterie
  • Livraison de repas

Abus et fraude télécom

Les abus les plus coûteux ne touchent jamais votre page de connexion : SMS pumping, faux leads, contenus indésirables et flots applicatifs.

  • Fraude télécom par SMS (pumping / IRSF)
  • Fraude aux clics et impressions publicitaires
  • Avis, annonces et formulaires spam
  • DDoS de couche 7 et abus d'API

La protection se déplace en amont, sur chaque point de contact OTP, publicitaire ou formulaire. Vous cessez de payer pour du faux trafic avant l'arrivée de la facture.

  • Télécoms
  • Marketplaces
  • Médias financés par la pub

Sécurité mobile et applicative

Les applications mobiles et les clients JavaScript sont décompilés, interceptés, altérés, repackagés, puis émulés par des device farms qui se font passer pour de vrais utilisateurs.

  • Reverse engineering et décompilation des apps mobiles
  • Altération et repackaging avec payloads injectés
  • Device farms émulant de vrais utilisateurs à grande échelle
  • Vol de JavaScript et extraction de clés API depuis les clients web

Un durcissement en couches pour les clients web et mobiles : obfuscation du JavaScript par virtualisation, défenses anti-debug et anti-injection, attestation des appareils. Les reverse engineers n'ont aucune prise, les device farms sont démasquées, et les clés API comme la logique métier restent dans l'application.

  • Services financiers
  • Jeux vidéo
  • Commerce en ligne
  • Mobilité et VTC

Découvrez la vraie nature de votre trafic

Commencez gratuitement pendant notre offre de lancement, ou parlez à l'équipe commerciale des offres Pro et Enterprise.

Commencer gratuitement