Aller au contenu

documentation de monsys.ai

Surveillance silencieuse. Une seule binary, une seule commande, pas de bruit. Linux + Windows.

Pour les administrateurs de systèmes

Une seule commande curl par serveur. Binary Rust statique liée de ~5 MB. Linux x86_64 + ARM64 + Windows x64. Pas de fichiers YAML.

Seuil + honteypot + ADN

Les seuils dépassés, les canaris honteypot et les empreintes ADN des processus déclenchent une alerte. La détection se fait sur l’hôte — uniquement les agrégats en amont sont pris en compte.

Explication locale de l'IA

Bouton “Expliquez-moi” sur chaque alerte/log. Réponse d’une llama3.1:8b locale — pas de fournisseur d’IA externe.

EU uniquement ou auto-hébergement

Hébergement en EU, ou hébergement complet via Docker compose. Multi-locataire via Postgres RLS.

Signature audit-grade

Chaque agent utilise un clé de paire Ed25519 pour signer ses données. La volatilité du jeton Bearer n’est pas suffisante pour falsifier les métriques — voir Signature de la charge utile de l’agent.

Preuves de conformité

ISO 27001, NIS2, CyFun et contrôles CIS avec preuves automatiques à partir de ton inventaire. Export vers Trust OS, Vanta, CyberDay.

Console d'urgence

Shell en navigateur sur une hôte isolée via la WebSocket du hub — pas de SSH, utilisateur monsys-console (pas de sudo), limite à 15 minutes, toutes les entrées sont enregistrées sans suppression.

Gouvernance des actifs

Par serveur : propriétaire technique, criticité, classification de données, confirmation de sauvegarde, niveau SLA — directement lié à la notation de conformité.

Graphique de topologie

Architecture détectée automatiquement avec nœuds + arêtes + zones. Les connexions non documentées sont signalées pour que tu saches qu’elles ont été remarquées — voir Topologie.

Générateur de diagrammes

Export PNG / SVG / PDF / Mermaid à partir de ta topologie avec 4 algorithmes de mise en page et analyse Ollama optionnelle. Pas besoin de Visio — voir Diagrammes.

Découverte cloud

Détecte automatiquement AWS, Azure, GCP, Hetzner, Proxmox, DigitalOcean, Scaleway, OVH et IONOS. Contrôles CIS sans agent, estimation de coûts et topologie auto — voir Découverte cloud.