Essayez — gratuitementRétention des logs pendant 7 jours

Des environnements sûrs pour un monde qui ne l'est pas.

La sécurité punitive ne marche pas — vos équipes n'ont pas à être des experts en sécurité. Les développeurs veulent créer ; tous les autres veulent naviguer. Bromure offre à chacun un environnement scellé : productif pour eux, sûr pour l'entreprise.

Le principe

Ne bridez pas la personne. Scellez l'environnement.

Verrouillez vos équipes et elles vous contourneront — vous perdez alors le contrôle que vous visiez et la visibilité que vous aviez. Bromure fait le pari inverse : laissez chacun travailler comme il l'entend, dans un environnement qui ne peut pas nuire à l'entreprise. Un seul modèle, deux surfaces — l'agent du développeur et le navigateur de tous.

Pour les développeurs · Bromure Agentic Coding

Confiez-lui la machine entière. Gardez le rayon d'impact sous cloche.

Les agents de code ne sont utiles qu'avec un accès réel — vos dépôts, votre cloud, vos registres. Bromure laisse cette puissance intacte et tient en laisse ce qu'une erreur, une dépendance empoisonnée ou un agent qui déraille peut réellement atteindre.

Les secrets n'entrent jamais dans le sandbox

Les vrais tokens et clés SSH restent sur l'hôte. L'agent reçoit des leurres ; un proxy injecte le vrai bearer au moment du transfert. Un système de fichiers exfiltré ne repart qu'avec des placeholders.

Des garde-fous sur chaque clé

Bromure lit l'opération, pas seulement la connexion. Un DELETE, un force-push, un DROP sur la production s'arrête et demande d'abord — quel que soit le token entre ses mains.

La supply chain analysée à la frontière

Chaque paquet que l'agent télécharge est confronté à OSV et socket.dev, les scripts d'installation sont retirés et les toutes nouvelles versions sont retenues — avant que quoi que ce soit n'atteigne la VM.

L'injection de prompt attrapée avant que le modèle n'agisse

Bromure analyse ce que l'agent lit — contenu des fichiers, pages web, sortie d'outils — à la recherche d'instructions injectées, et les fichiers de règles de type CLAUDE.md à la recherche d'ordres cachés. En local, avant que la requête n'atteigne le modèle.

Comment les secrets restent dehors

L'agent reçoit un leurre qui paraît authentique à git, gh, kubectl, aws, npm — tout ce qui attend un en-tête Authorization. Un proxy sur l'hôte injecte le vrai bearer au moment du transfert.

VM sandbox

l'agent s'exécute ici

$ git push
Authorization: Bearer stub_7f3a…ce21
Broker · votre Mac

les vrais secrets ne sortent jamais

leurre reconnu → remplacé au transfert
real PAT
github.com

voit un token valide

200 OK

Le vrai token ne touche jamais un fichier, une variable d'environnement ou une page mémoire accessible à la VM. Une dépendance empoisonnée ne repart qu'avec le leurre.

Visibilité sur le parc

Tout ce qu'a fait l'agent, noir sur blanc.

Chaque session est diffusée vers votre console d'administration — pour chaque développeur et chaque machine. Trois réponses que l'IT n'avait jamais pu obtenir auparavant :

Un inventaire de chaque paquet téléchargé

Chaque dépendance récupérée par un agent — écosystème, nom, version et le verdict qui l'a laissée entrer ou l'a écartée. Cherchez dans tout le parc une version compromise dès qu'elle fait la une.

Supply chain — dernières 24 h
PAQUETVERSIONVERDICT
npm:react19.1.0allowed
pypi:requests2.32.3allowed
npm:@acme/ui4.2.0allowed
cargo:serde1.0.219allowed
npm:event-stream3.3.6blocked·socket.dev
npm:chalk5.6.1blocked·age-gate
pypi:colorama0.4.99blocked·osv
npm:node-ipc11.1.0blocked·socket.dev

Quels fichiers, dans quel dépôt, ont coûté combien de tokens

La consommation de tokens agrégée par dépôt et par fichier. Voyez où l'agent brûle du budget, dans quelles bases de code il coûte cher de travailler, et qui fait grimper la facture.

Consommation de tokens par fichier
acme/api / src/auth/session.ts128k
acme/api / src/db/schema.sql74k
acme/web / app/(dash)/page.tsx52k
acme/web / lib/client.ts31k
acme/infra / terraform/main.tf19k
acme/web / components/table.tsx12k

Une trace complète de ce qu'a fait l'agent

Chaque prompt, appel d'outil, commande shell, écriture de fichier, usage d'identifiant et tentative d'injection de prompt signalée — capturés en direct, rejouables et attribuables. « Ça a juste planté » devient un relevé que vous pouvez remettre à un auditeur.

Trace de session
14:02:11llm.requestin 18.2k · out 2.1k
14:02:13tool.useBash
14:02:14command.runnpm install
14:02:29supply_chainfetch [email protected] · allowed
14:02:31file.writesrc/auth/session.ts
14:02:48llm.requestin 9.4k · out 1.3k
14:02:55prompt_injectiontool output · blocked
14:03:02credentialtoken_swap → github.com
14:03:04command.rungit push
14:03:07session.endduration 0:14:52

Sur tout le parc, chaque dépendance, chaque dollar de tokens dépensés et chaque action de l'agent sont à une requête de distance — sans jamais ralentir un développeur.

Pour tous les autres · Bromure pour le navigateur

Un navigateur maîtrisé dans un monde qui ne l'est pas.

Chaque session web s'exécute dans une VM que vous gérez — sur n'importe quel ordinateur, fourni par l'entreprise ou personnel. Profils managés, accès verrouillé par SSO, pistes d'audit complètes, et rien ne sort.

Conçu pour le BYOD.

Chaque session s'exécute dans sa propre machine virtuelle — un environnement maîtrisé au sein d'un environnement qui ne l'est pas. MacBook personnel, ordinateur d'un prestataire, appareil d'entreprise : peu importe. Le navigateur de travail réside dans une VM que vous gérez, et l'hôte ne peut pas l'atteindre.

Isolée du réseau, pour qu'une compromission de l'OS personnel ne puisse pas s'y propager. Système de fichiers cloisonné, pour que rien ne fuite dans Téléchargements. Intégrité vérifiée, pour que l'image soit bit pour bit celle livrée par l'IT.

OS hôte — Géré par l'utilisateur

VM Bromure — Gérée par l'IT

Réseau isolé
Système de fichiers cloisonné
Intégrité vérifiée
AUCUN MOUVEMENT LATÉRAL
Applis, fichiers, réseau personnels — intouchables
Se connecter à Bromure
Google Workspace
Okta
Microsoft Entra
Authentik
SSO requis pour s'enrôler et lancer

Verrouillez Bromure derrière votre fournisseur d'identité.

L'accès est lié à votre IdP — Google Workspace, Okta, Microsoft Entra, Authentik. Pas de session valide là-bas, pas de navigateur d'entreprise.

Désactivez un utilisateur dans votre annuaire et son installation Bromure est révoquée comme l'est sa messagerie. Une seule source de vérité, un seul interrupteur à actionner.

evil.com · 08:00–08:15 · hier
HEUREVERBEURLUSER
08:02:14GETevil.com/jsmith
08:03:41GETevil.com/loginjsmith
08:04:02POSTevil.com/authjsmith
08:07:55GETevil.com/dashboardjsmith
08:09:18POSTevil.com/uploadjsmith
08:12:33GETevil.com/contractor-a
08:13:01POSTevil.com/authcontractor-a
08:14:47POSTevil.com/exfil?t=dumpcontractor-a

L'EDR rencontre la navigation web.

Chaque requête HTTP est journalisée. « Qui a envoyé des identifiants à evil.com entre 8 h 00 et 8 h 15 hier ? » — répondu en quelques secondes, à l'échelle de toute l'organisation.

Vos données d'entreprise restent dans l'entreprise.

Interdisez le copier-coller, les téléchargements de fichiers et les captures d'écran. Vos données vivent à l'intérieur de vos applis SaaS et nulle part ailleurs — pas de clés USB, pas de cloud personnel, aucune issue hors de la VM.

Profil de travail — Politiques appliquées

Copier-coller vers l'hôte
BLOQUÉ
Téléchargements de fichiers
BLOQUÉ
Captures d'écran
BLOQUÉ
Accès au réseau local
BLOQUÉ

Une formation anti-phishing ? Et si on appliquait l'anti-phishing.

Listez les applis SaaS autorisées, et Bromure alerte dès qu'un utilisateur est sur le point de saisir ses identifiants sur un site non reconnu. Pas une suggestion — une application stricte.

sal3sforce-login.io/auth

Application non autorisée

Ce site ne figure pas dans la liste des applis SaaS autorisées de votre organisation. La saisie d'identifiants est bloquée.

URL Salesforce autorisée :

login.salesforce.com

Apportez votre propre SIEM

Tout ce que Bromure voit, dans votre SIEM.

Les deux surfaces émettent un même flux d'événements de sécurité — chaque action d'agent, chaque requête de navigateur, chaque changement admin. Pointez Bromure vers votre SIEM ou collecteur OpenTelemetry et il transmet le tout sous forme de logs OTLP/HTTP, mappés sur des attributs sémantiques OTel, via un curseur durable qui ne perd rien si votre endpoint a un raté.

Événements Agentic Coding

appels d'outils · usage d'identifiants · injection · supply chain

Événements de session web

métadonnées de requêtes des profils gérés

Événements d'audit

actions admin · échecs d'auth d'ingestion

OTLP/HTTP
Votre SIEM / collecteur OTel

https://otel.acme.com/v1/logs

Curseur durable · au moins une fois · aucune perte dans la rétention

Deux surfaces. Un seul modèle de sécurité.

Bromure Agentic Coding est gratuit et open source. Bromure pour le navigateur est prêt pour votre parc.