Windows Installation locale · exécution sur vos postes

Une seule intelligence,
au centre de toute votre entreprise.

AIKeep s'installe sur vos postes et devient le point de commande unique de votre activité : gestion et comptabilité, banque, paie, documents, applications métier, parc informatique, infrastructure et sécurité. Il se connecte à vos outils par API et par MCP, pilote un navigateur pour ceux qui n'exposent rien, et écrit lui-même le code dont il a besoin quand aucune interface n'existe.

  • Aucun téléversement de documents
  • Chiffrement AES-256-GCM au repos
  • Aucune infrastructure à administrer
AIKeep — 127.0.0.1
Interface d'AIKeep : arborescence des dossiers, espaces de travail et projets à gauche ; instruction en langage naturel et compte rendu de traitement à droite.
Un seul outil

Une intelligence pour tout ce qui tourne dans l'entreprise

AIKeep n'est pas un logiciel de plus à côté des autres : il s'interpose devant eux et devient le point de commande unique. Voici ce qu'il pilote — et la liste n'est pas fermée.

Traitement de masse des centaines de pièces d'un bloc
Comptabilité écritures, contrôles, états
Banque relevés et rapprochements
Paie et RH dossiers, variables, réglementaire
Devis et facturation émission et suivi
Gestion commerciale clients, affaires, engagements
Reconnaissance de texte scans et pièces d'identité
Création de documents rapports, tableurs, présentations
Messagerie tri, extraction, rédaction
Agenda et rendez-vous consultation et prise
Poste de travail diagnostic et remédiation
Infogérance serveurs, SSH, supervision
Cybersécurité contrôles et durcissement
Mises à jour parc et applications
Domotique équipements du bâtiment
Vos propres outils toute API, tout serveur MCP

Dès qu'un outil expose une API ou un serveur MCP, il entre dans le périmètre. Quand il n'expose rien, il reste le navigateur. Et quand rien n'existe, AIKeep écrit le code.

Principes

Trois propriétés issues de l'architecture

Elles ne relèvent pas d'un engagement commercial révocable : elles découlent de la manière dont le logiciel est construit.

Exécution sur votre infrastructure

Les plateformes concurrentes reposent sur une phase d'ingestion : téléversement et indexation de votre patrimoine informationnel chez elles. AIKeep s'exécute sur vos postes : il ouvre les fichiers là où ils sont, appelle vos applications depuis votre réseau et administre vos machines depuis l'intérieur. Aucune copie externe n'est constituée.

Données locales inaccessibles à l'éditeur

Historiques, fiches de connaissance, identifiants d'API et secrets d'accès à vos serveurs sont chiffrés au repos sur le poste, par une clé qui n'existe que sur celui-ci et n'est jamais transmise. L'éditeur n'a techniquement pas les moyens de lire ces données : c'est une propriété cryptographique, pas une politique interne.

Inférence sur infrastructure européenne

L'inférence du modèle de langage suppose, par nature, la transmission de l'extrait soumis : nous l'énonçons explicitement plutôt que de l'omettre. Pour les organisations dont la politique l'impose, cette inférence peut être opérée sur une infrastructure hébergée dans l'Union européenne.

Mise en œuvre

Quatre étapes, sans projet informatique préalable

Aucune migration, aucune reprise d'historique, aucun changement dans vos outils existants : ils restent ceux que vous utilisez déjà.

1

Déclaration du périmètre

Un répertoire réseau, une application métier, un serveur, un site autorisé. Le périmètre d'action se limite strictement à ce que vous déclarez, et le modèle ne peut pas l'élargir de lui-même.

2

Expression de l'instruction

L'instruction est formulée en langage naturel, qu'il s'agisse d'un rapprochement comptable ou d'une mise à jour de serveur. Aucun paramétrage préalable, aucun scénario à maintenir.

3

Exécution exhaustive

Le parcours des éléments est assuré par du code, non par le modèle. L'exécution porte sur l'intégralité du périmètre déclaré, sans échantillonnage ni troncature silencieuse.

4

Restitution documentée

Le résultat est produit, et ce qui n'a pas pu être établi est laissé vide puis énuméré. La traçabilité prime sur l'apparence de complétude.

Fonctions

Quatre voies d'accès, aucune impasse

La plupart des assistants s'arrêtent là où leur éditeur a prévu une intégration. AIKeep dispose de quatre moyens d'atteindre un système, du plus direct au plus universel — si le premier ne s'applique pas, le suivant prend le relais.

1 · API et serveurs MCP

Toute API REST est prise en charge par configuration, avec authentification OAuth 2.0, clé d'API, identifiants ou jeton de session, et pagination déclarative. Tout serveur MCP se raccorde de la même manière. Plusieurs connecteurs sont livrés préconfigurés.

2 · Pilotage de navigateur

Lorsqu'un service n'expose aucune interface, AIKeep pilote un navigateur réel : authentification au portail, double facteur compris, navigation et saisie. L'exécution est confinée aux domaines que vous autorisez, et journalisée.

3 · Exécution de code

Quand aucune interface ne convient, AIKeep écrit et exécute du code Python en environnement confiné, sans accès réseau, sur les seuls fichiers autorisés : c'est ce qui lui permet de s'adapter à un besoin que personne n'avait prévu.

4 · Administration système

Commandes en local ou par SSH sur vos serveurs : mises à jour, diagnostics, inventaire, remédiation. Un mode supervisé présente chaque commande pour validation avant exécution ; toutes sont consignées dans un journal chiffré.

Lecture et écriture de fichiers

Formats bureautiques courants et hérités, PDF natifs et documents numérisés — la reconnaissance de texte est embarquée et s'exécute hors ligne. AIKeep écrit aussi dans vos fichiers d'import sans altérer leur structure, et produit tableurs, rapports et présentations.

Mémoire de l'entreprise

Ce qui est appris au fil des traitements — identifiants légaux, règles internes, particularités contractuelles, spécificités d'un serveur — est consigné au bon niveau et restitué aux traitements suivants. C'est ce qui distingue un assistant d'un outil qui recommence à zéro chaque matin.

Application

Copies d'écran de la version courante

Interface réelle, renseignée avec un jeu de données de démonstration créé pour l'occasion.

Instruction en langage naturel, puis compte rendu détaillant les champs extraits et les points à vérifier.

L'instruction est formulée en langage naturel ; le compte rendu énumère ce qui a été extrait et ce qui ne l'a pas été.

Sécurité

Mécanismes de protection mis en œuvre

Les traitements portent couramment sur des pièces d'identité, des coordonnées bancaires et des données à caractère personnel. Le niveau d'exigence est fixé en conséquence.

  • Chiffrement au repos AES-256-GCMLe contenu est chiffré par une clé de données aléatoire de 256 bits. Cette clé est elle-même scellée par une clé dérivée par Scrypt du mot de passe, du code PIN ou de la clé de récupération, chacun de ces trois secrets permettant un descellement indépendant. Aucune empreinte du mot de passe n'est conservée : la vérification consiste à tenter le descellement. Sous Windows, une couche DPAPI liée au compte de session est appliquée en surcouche ; la clé de récupération en est volontairement exclue afin de rester exploitable sur un autre poste.
  • Verrouillage par inactivitéLa décision de verrouillage est prise par le service local à l'instant de la requête, sur une horloge monotone, et non par un script exécuté dans le navigateur. Au verrouillage, la clé de données est effacée de la mémoire du processus et les contenus redeviennent chiffrés.
  • Cloisonnement multi-entitésChaque entité constitue un périmètre étanche : espaces de travail, projets, paramètres, connecteurs et mémoire lui sont propres. L'isolation est appliquée à tout accès par identifiant, y compris en accès direct : un identifiant appartenant à une autre entité est refusé, et non simplement masqué à l'affichage.
  • Sauvegarde et transfert de posteL'export produit un instantané cohérent de l'ensemble des données, chiffré en bloc, restaurable sur une autre machine au moyen du mot de passe habituel. Le contenu n'est à aucun moment déchiffré lors de l'opération : seules les couches liées au poste sont retirées puis reposées.

Périmètre exact de la confidentialité

La formule « aucune donnée ne sort » serait inexacte, et nous ne l'employons pas.

Ce qui ne sort pas, c'est le stockage : fichiers, historiques et fiches de connaissance demeurent sur le poste, chiffrés. Ce qui transite, c'est l'extrait soumis à l'inférence — la portion de contenu strictement nécessaire au traitement demandé.

La distinction est structurante. Une plateforme fondée sur l'indexation transfère l'intégralité de votre patrimoine informationnel une fois pour toutes. Ici, seul l'extrait utile à l'instruction en cours est transmis ; les volumes importants sont parcourus par du code exécuté localement et ne sont jamais soumis au modèle.

Option : inférence sur infrastructure européenne

Pour les organisations dont la politique interne ou les engagements pris envers leurs propres clients l'imposent, l'inférence peut être adressée à un point d'accès hébergé dans l'Union européenne, souscrit sur le compte cloud du client.

Deux niveaux contractuels s'articulent alors : le contrat du fournisseur d'infrastructure et son avenant de traitement des données, qui régissent l'hébergement, le cloisonnement réseau et la gestion des accès ; les conditions d'utilisation de l'éditeur du modèle, qui régissent les droits d'usage. La journalisation des appels demeure administrée dans l'environnement du client, avec la durée de conservation qu'il définit.

Cette configuration se paramètre au déploiement. Les modalités applicables sont celles des contrats effectivement souscrits : nous les examinons avec vous, pièces en main, lors de la démonstration.

Questions fréquentes

Points examinés avant décision

AIKeep nécessite-t-il un serveur ou une migration de données ?

Non. Le logiciel s'installe sur un poste Windows et démarre un service local accessible sur la boucle de retour. Aucun composant serveur n'est à déployer ni à administrer, et aucune donnée n'est à migrer : l'arborescence de fichiers existante reste inchangée.

Les documents traités sont-ils transférés hors de l'entreprise ?

Les documents ne sont ni téléversés, ni dupliqués, ni indexés sur une infrastructure tierce : ils sont ouverts et exploités à leur emplacement d'origine. Seul l'extrait strictement nécessaire au traitement demandé est transmis au modèle de langage ; les volumes importants sont parcourus par du code exécuté localement et ne lui sont jamais soumis.

Comment sont traitées les informations absentes ou ambiguës ?

Une donnée introuvable dans les sources est laissée vide et signalée explicitement dans le compte rendu, jamais complétée par une valeur plausible. Les opérations arithmétiques, les agrégations et les contrôles de cohérence sont exécutés par du code déterministe. La validation finale demeure de la responsabilité de l'utilisateur.

Le logiciel fonctionne-t-il sans connexion Internet ?

L'application, la lecture des documents et la reconnaissance optique de caractères s'exécutent intégralement hors ligne : aucun composant n'est téléchargé au moment de l'usage. Seule l'inférence du modèle de langage requiert une connexion.

Plusieurs entités juridiques peuvent-elles cohabiter dans une même installation ?

Oui. Chaque entité constitue un périmètre étanche disposant de ses propres espaces de travail, projets, paramètres, connecteurs et mémoire. L'isolation est appliquée à tout accès par identifiant, y compris en accès direct ; le basculement s'effectue depuis le sélecteur de l'interface.

Comment les données sont-elles protégées au repos ?

Le contenu est chiffré en AES-256-GCM par une clé de données aléatoire de 256 bits, elle-même scellée par une clé dérivée par Scrypt du mot de passe, du code PIN ou de la clé de récupération. Aucune empreinte du mot de passe n'est conservée. Sous Windows, une couche DPAPI liée au compte de session est appliquée en surcouche, à l'exception de la clé de récupération, maintenue portable à dessein.

Quelles sont les modalités tarifaires ?

La tarification dépend du nombre de postes et du niveau d'accompagnement retenu. Elle est établie à l'issue de la démonstration, une fois le périmètre de traitement caractérisé.

Démonstration sur votre propre activité

Trente minutes, en visioconférence ou dans vos locaux. Retenez la tâche qui vous coûte le plus de temps — traitement de masse, saisie répétitive, exploitation d'un outil sans API, opération d'administration : c'est le seul essai concluant.

  • Sans engagement ni installation préalable
  • Vos documents demeurent sur votre poste
  • Réponse sous un jour ouvré

Les informations transmises sont utilisées à seule fin de répondre à votre demande. Voir les données personnelles.