ContextShield · Extension gérée · Chrome et Edge

Vos employés continuent. Les identifiants s'arrêtent ici.

Détection à la frappe dans ChatGPT et Gemini. Substitution locale par données synthétiques réalistes. Rétablissement local dans la réponse. Aucun serveur fournisseur dans le chemin des données.

Poste de l'employé
Détecteurs0 / 6
Reçu par la plateforme
Traitement
Le module ci-dessus s'exécute dans la page, sans appel réseau
Mécanisme

Bloquer l'IA n'a jamais fonctionné. Le contournement, si.

Les approches classiques coupent l'accès ou consignent l'incident après coup. Dans les deux cas, l'employé pressé ouvre la plateforme sur son téléphone et le renseignement sort quand même, cette fois hors de votre visibilité.

ContextShield prend le problème dans l'autre sens. Le travail continue. La détection et la substitution se font dans le navigateur, avant l'envoi.

Détection à la frappe

L'analyse se fait entièrement sur le poste. Aucun texte n'est envoyé à un service de classification, donc aucun tiers ne voit ce que l'employé écrit.

Substitution synthétique

Un NAS devient un autre NAS plausible, valide selon Luhn. Le modèle comprend encore la demande.

Rétablissement local

Les valeurs d'origine reviennent dans la réponse, sur le poste, sans aller-retour vers un fournisseur.

Portée native

Ce qui est reconnu sans configuration

Deux plateformes uniquement, ChatGPT et Gemini. C'est un choix. Nous couvrons ce que nous pouvons démontrer devant votre équipe.

EMAILDOMAINUSERURLFQDNIPv4IPv6PHONENAS / SINSSNCREDIT CARDCARD EXPIRYCVVPINBANK ROUTINGACCOUNT NUMBERSWIFTTAX_IDPASSPORTADRESSE CAAPI KEYPASSWORDDEVICE_ID

Tout identifiant hors de cette liste relève d'un module de personnalisation, chiffré au cas par cas.

Déploiement

Poussé par votre parc, pas par nous

L'extension part de vos outils de gestion existants. Pas de console fournisseur à apprendre, pas de compte à provisionner, pas de tunnel à ouvrir. La politique reste centralisée chez vous.

Microsoft Intune

Politique d'installation forcée standard, aucun paquet sur mesure.

GPO / Active Directory

Entrée ajoutée directement à votre GPO existante par votre équipe TI.

Jamf

Même modèle de politique gérée pour les postes macOS.

Ce que votre équipe n'a pas à faire
Aucun paquetRien à empaqueter ni à recompiler
Aucun serveurRien à héberger côté fournisseur
Aucun agentRien d'installé hors du navigateur
Aucun compteRien à provisionner poste par poste

Le tableau de bord de reddition de comptes, s'il est retenu, est hébergé sur un serveur qui vous appartient.

Démonstration

La même chose, filmée sans coupure

Trente-six secondes. Saisie, détection, substitution, envoi, réponse, rétablissement. Aucun montage entre les étapes.

chatgpt.com
Ce que ce n'est pas

Nous préférons vous le dire avant votre EFVP

Un fournisseur qui promet la conformité vous met en défaut. Voici les bornes réelles, écrites pour que votre responsable de la protection des renseignements personnels puisse les citer telles quelles.

  • Qualification juridiqueLa pseudonymisation est réversible. Sous la Loi 25, la donnée demeure un renseignement personnel. L'exposition est réduite, la qualification ne change pas.
  • ConformitéAucun outil ne rend une organisation conforme. ContextShield appuie vos obligations et documente une mesure raisonnable. La conformité reste la vôtre.
  • PérimètreNavigateur géré uniquement, sur ChatGPT et Gemini. Un appareil personnel hors parc reste hors couverture.
  • Identifiants sectorielsUn format propre à votre secteur exige un module de personnalisation dédié.
En production
Déployé sur 50 postes dans une institution parapublique montréalaise.
Déploiement par Microsoft Intune · Terme de 11 mois
Nom de l'organisation communiqué sur autorisation écrite
Prise de contact

Une démonstration de vingt minutes, sur vos propres cas

Écrivez-nous avec votre contexte. Nous répondons avec une lecture honnête de ce que l'outil couvre chez vous et de ce qu'il ne couvre pas.

communication@contextsecurity.ca
Context Security Inc. · Québec, CanadaContextShield · Chrome et Edge