Phylaxa

Un seul moteur de détection. Toutes les surfaces d'attaque.

Phylaxa inspecte le trafic web, mobile et API au sein d'un pipeline unique piloté par LLM — des signaux bruts à un verdict applicable en quelques millisecondes.

Architecture du moteur

Trois couches travaillent de concert sur chaque requête : collecte des signaux, analyse pilotée par LLM et application en ligne.

Collecte des signaux

Le fingerprinting passif recueille plus de 300 signaux par session — caractéristiques TLS et HTTP/2, environnement d'exécution, dynamique de saisie et schémas de navigation — sans aucun impact sur les performances des pages.

Cœur d'analyse LLM

Le comportement de chaque session est encodé puis évalué par un modèle de langage dédié, entraîné sur des milliards de sessions humaines et automatisées étiquetées, puis recoupé par des modèles d'anomalies déterministes.

Décision et application

Un score de risque entre 0 et 100 et une action — autoriser, surveiller, limiter, challenger ou bloquer — sont renvoyés en ligne à l'edge ou via l'API, avec un journal d'audit complet pour chaque verdict.

Le pipeline de modèles IA

L'apprentissage continu garde une longueur d'avance sur les attaquants, sans réglage manuel des règles.

  1. Observer

    Un échantillon du trafic humain et hostile anonymisé est prélevé sur l'ensemble du réseau protégé.

  2. Étiqueter

    Les sessions sont étiquetées grâce à la revue d'analystes, aux honeypots et aux retours de terrain.

  3. Entraîner

    Les modèles de détection sont affinés chaque semaine et validés contre des suites d'attaques red team.

  4. Déployer

    Les nouveaux modèles sont déployés à l'échelle mondiale en quelques minutes, avec rollback automatique en cas de régression.

Déployez où vous voulez

Choisissez le point d'intégration qui convient à votre stack — ou combinez-les pour une défense en profondeur.

SDK serveur

Des bibliothèques légères pour Node.js, Python, Go, Java et Ruby. Évaluez vos requêtes en trois lignes de code et gardez un contrôle total sur l'application des décisions.

Connecteurs edge

Des intégrations natives pour les principales plateformes CDN et edge. Des verdicts en ligne avec une latence médiane inférieure à 5 ms, sans aucune modification de votre origine.

API cloud

Une API REST et gRPC régionale pour les stacks personnalisées, les backends mobiles et l'analyse par lots, avec des options de résidence régionale des données.

S'intègre à votre stack existante

Phylaxa diffuse décisions et télémétrie vers les outils que votre équipe utilise déjà.

  • Plateformes CDN et edge
  • SIEM et observabilité
  • Pare-feux applicatifs web
  • Plateformes fraude et risque
  • Outillage CI/CD et IaC
  • Entrepôts de données

Périmètre de protection

Six domaines, un seul moteur de décision. Phylaxa couvre les vecteurs d'abus qui vous coûtent du chiffre d'affaires — du formulaire de connexion au checkout jusqu'à vos contenus publics.

Protection des comptes

Identifiants volés et tentatives automatisées de prise de contrôle font de votre endpoint de connexion la porte d'entrée des attaquants.

  • Credential stuffing et prise de contrôle de comptes
  • Création de faux comptes à l'inscription
  • Détournement de session et vol de jetons
  • Password spraying et attaques par force brute

Phylaxa lit l'intention sur l'ensemble du parcours de connexion et d'inscription, et stoppe la prise de contrôle avant qu'elle ne devienne une perte — avec moins de verrouillages et moins de friction MFA pour vos vrais clients.

  • Banque et fintech
  • SaaS
  • Jeux vidéo

Protection des contenus et anti-scraping

Les scrapers siphonnent vos tarifs, votre catalogue et vos contenus originaux — et c'est vous qui payez l'infrastructure pour les servir.

  • Vol et republication de contenus
  • Collecte concurrentielle d'intelligence tarifaire
  • Reconnaissance des stocks et disponibilités
  • Crawling distribué low-and-slow

Phylaxa distingue les bons bots des bots hostiles. Les moteurs de recherche passent ; vos concurrents et les voleurs de contenus, non. Vos tarifs restent confidentiels, vos contenus vous appartiennent, et votre origine sert des clients plutôt que des scrapers.

  • E-commerce
  • Voyage
  • Médias et édition

Confiance des agents IA

Crawlers LLM et agents autonomes agissent désormais sur votre site — ils s'entraînent sur vos contenus, passent des commandes, ouvrent des comptes — sans jamais révéler qui ils sont.

  • Crawlers d'entraînement LLM aspirant vos contenus à grande échelle
  • Agents IA se faisant passer pour des acheteurs ou inscrits humains
  • Abus d'API authentifiées piloté par des agents

Identifiez l'identité et l'intention de chaque visiteur IA, et définissez une politique par endpoint — autoriser, surveiller ou bloquer. Écartez les agents indésirables ; monétisez ceux qui comptent.

  • Médias et édition
  • E-commerce
  • SaaS

Fraude transactionnelle et promotionnelle

Fraude au paiement et abus promotionnels frappent directement au checkout — sans avoir besoin du moindre historique de compte.

  • Carding et tests de cartes sur les formulaires de paiement
  • Abus de promotions, coupons et parrainages
  • Multi-comptes pour exploiter les bonus d'inscription
  • Bots scalpers raflant les stocks limités

Phylaxa note les visiteurs sans historique de compte : les cartes volées sont stoppées avant que le débit ne soit exécuté — et les sorties limitées reviennent aux vrais clients, pas aux revendeurs.

  • Retail et e-commerce
  • Billetterie
  • Livraison de repas

Abus et fraude télécom

Les abus les plus coûteux ne touchent jamais votre page de connexion : SMS pumping, faux leads, contenus indésirables et flots applicatifs.

  • Fraude télécom par SMS (pumping / IRSF)
  • Fraude aux clics et impressions publicitaires
  • Avis, annonces et formulaires spam
  • DDoS de couche 7 et abus d'API

La protection remonte en amont, sur chaque point de contact OTP, publicité ou formulaire — vous cessez de payer pour du faux trafic avant même l'arrivée de la facture.

  • Télécoms
  • Marketplaces
  • Médias financés par la pub

Sécurité mobile et applicative

Apps mobiles et clients JavaScript sont le terrain de jeu favori des attaquants pour le reverse engineering — décompilées, interceptées, altérées, repackagées, puis émulées par des device farms qui se font passer pour de vrais utilisateurs.

  • Reverse engineering et décompilation des apps mobiles
  • Altération et repackaging avec payloads injectés
  • Device farms émulant de vrais utilisateurs à grande échelle
  • Vol de JavaScript et extraction de clés API depuis les clients web

Un durcissement en couches pour les clients web et mobiles — obfuscation du JavaScript par virtualisation, défenses anti-debug et anti-injection, attestation des appareils — ne laisse aucune prise aux reverse engineers, démasque les device farms et empêche toute fuite des clés API et de la logique métier.

  • Services financiers
  • Jeux vidéo
  • Commerce en ligne
  • Mobilité et VTC

Découvrez la vraie nature de votre trafic

Bénéficiez d'une évaluation gratuite de votre trafic pendant 7 jours. Nous vous montrerons exactement quelle part de votre trafic est automatisée — et ce qu'elle vous coûte.

Demander une démo