Des environnements sûrs pour un monde qui ne l'est pas.
La sécurité punitive ne marche pas — vos équipes n'ont pas à être des experts en sécurité. Les développeurs veulent créer ; tous les autres veulent naviguer. Bromure offre à chacun un environnement scellé : productif pour eux, sûr pour l'entreprise.
Ne bridez pas la personne. Scellez l'environnement.
Verrouillez vos équipes et elles vous contourneront — vous perdez alors le contrôle que vous visiez et la visibilité que vous aviez. Bromure fait le pari inverse : laissez chacun travailler comme il l'entend, dans un environnement qui ne peut pas nuire à l'entreprise. Un seul modèle, deux surfaces — l'agent du développeur et le navigateur de tous.
Confiez-lui la machine entière. Gardez le rayon d'impact sous cloche.
Les agents de code ne sont utiles qu'avec un accès réel — vos dépôts, votre cloud, vos registres. Bromure laisse cette puissance intacte et tient en laisse ce qu'une erreur, une dépendance empoisonnée ou un agent qui déraille peut réellement atteindre.
Les secrets n'entrent jamais dans le sandbox
Les vrais tokens et clés SSH restent sur l'hôte. L'agent reçoit des leurres ; un proxy injecte le vrai bearer au moment du transfert. Un système de fichiers exfiltré ne repart qu'avec des placeholders.
Des garde-fous sur chaque clé
Bromure lit l'opération, pas seulement la connexion. Un DELETE, un force-push, un DROP sur la production s'arrête et demande d'abord — quel que soit le token entre ses mains.
La supply chain analysée à la frontière
Chaque paquet que l'agent télécharge est confronté à OSV et socket.dev, les scripts d'installation sont retirés et les toutes nouvelles versions sont retenues — avant que quoi que ce soit n'atteigne la VM.
L'injection de prompt attrapée avant que le modèle n'agisse
Bromure analyse ce que l'agent lit — contenu des fichiers, pages web, sortie d'outils — à la recherche d'instructions injectées, et les fichiers de règles de type CLAUDE.md à la recherche d'ordres cachés. En local, avant que la requête n'atteigne le modèle.
L'agent reçoit un leurre qui paraît authentique à git, gh, kubectl, aws, npm — tout ce qui attend un en-tête Authorization. Un proxy sur l'hôte injecte le vrai bearer au moment du transfert.
l'agent s'exécute ici
les vrais secrets ne sortent jamais
voit un token valide
Le vrai token ne touche jamais un fichier, une variable d'environnement ou une page mémoire accessible à la VM. Une dépendance empoisonnée ne repart qu'avec le leurre.
Tout ce qu'a fait l'agent, noir sur blanc.
Chaque session est diffusée vers votre console d'administration — pour chaque développeur et chaque machine. Trois réponses que l'IT n'avait jamais pu obtenir auparavant :
Un inventaire de chaque paquet téléchargé
Chaque dépendance récupérée par un agent — écosystème, nom, version et le verdict qui l'a laissée entrer ou l'a écartée. Cherchez dans tout le parc une version compromise dès qu'elle fait la une.
Quels fichiers, dans quel dépôt, ont coûté combien de tokens
La consommation de tokens agrégée par dépôt et par fichier. Voyez où l'agent brûle du budget, dans quelles bases de code il coûte cher de travailler, et qui fait grimper la facture.
Une trace complète de ce qu'a fait l'agent
Chaque prompt, appel d'outil, commande shell, écriture de fichier, usage d'identifiant et tentative d'injection de prompt signalée — capturés en direct, rejouables et attribuables. « Ça a juste planté » devient un relevé que vous pouvez remettre à un auditeur.
Sur tout le parc, chaque dépendance, chaque dollar de tokens dépensés et chaque action de l'agent sont à une requête de distance — sans jamais ralentir un développeur.
Un navigateur maîtrisé dans un monde qui ne l'est pas.
Chaque session web s'exécute dans une VM que vous gérez — sur n'importe quel ordinateur, fourni par l'entreprise ou personnel. Profils managés, accès verrouillé par SSO, pistes d'audit complètes, et rien ne sort.
Conçu pour le BYOD.
Chaque session s'exécute dans sa propre machine virtuelle — un environnement maîtrisé au sein d'un environnement qui ne l'est pas. MacBook personnel, ordinateur d'un prestataire, appareil d'entreprise : peu importe. Le navigateur de travail réside dans une VM que vous gérez, et l'hôte ne peut pas l'atteindre.
Isolée du réseau, pour qu'une compromission de l'OS personnel ne puisse pas s'y propager. Système de fichiers cloisonné, pour que rien ne fuite dans Téléchargements. Intégrité vérifiée, pour que l'image soit bit pour bit celle livrée par l'IT.
OS hôte — Géré par l'utilisateur
VM Bromure — Gérée par l'IT
Verrouillez Bromure derrière votre fournisseur d'identité.
L'accès est lié à votre IdP — Google Workspace, Okta, Microsoft Entra, Authentik. Pas de session valide là-bas, pas de navigateur d'entreprise.
Désactivez un utilisateur dans votre annuaire et son installation Bromure est révoquée comme l'est sa messagerie. Une seule source de vérité, un seul interrupteur à actionner.
L'EDR rencontre la navigation web.
Chaque requête HTTP est journalisée. « Qui a envoyé des identifiants à evil.com entre 8 h 00 et 8 h 15 hier ? » — répondu en quelques secondes, à l'échelle de toute l'organisation.
Vos données d'entreprise restent dans l'entreprise.
Interdisez le copier-coller, les téléchargements de fichiers et les captures d'écran. Vos données vivent à l'intérieur de vos applis SaaS et nulle part ailleurs — pas de clés USB, pas de cloud personnel, aucune issue hors de la VM.
Profil de travail — Politiques appliquées
Une formation anti-phishing ? Et si on appliquait l'anti-phishing.
Listez les applis SaaS autorisées, et Bromure alerte dès qu'un utilisateur est sur le point de saisir ses identifiants sur un site non reconnu. Pas une suggestion — une application stricte.
Application non autorisée
Ce site ne figure pas dans la liste des applis SaaS autorisées de votre organisation. La saisie d'identifiants est bloquée.
URL Salesforce autorisée :
login.salesforce.com
Tout ce que Bromure voit, dans votre SIEM.
Les deux surfaces émettent un même flux d'événements de sécurité — chaque action d'agent, chaque requête de navigateur, chaque changement admin. Pointez Bromure vers votre SIEM ou collecteur OpenTelemetry et il transmet le tout sous forme de logs OTLP/HTTP, mappés sur des attributs sémantiques OTel, via un curseur durable qui ne perd rien si votre endpoint a un raté.
Événements Agentic Coding
appels d'outils · usage d'identifiants · injection · supply chain
Événements de session web
métadonnées de requêtes des profils gérés
Événements d'audit
actions admin · échecs d'auth d'ingestion
https://otel.acme.com/v1/logs
Curseur durable · au moins une fois · aucune perte dans la rétention
Deux surfaces. Un seul modèle de sécurité.
Bromure Agentic Coding est gratuit et open source. Bromure pour le navigateur est prêt pour votre parc.