Aller au contenu

Glossaire

piighost n'a pas d'écran. Ce que vous « voyez » est un jeton dans le texte envoyé au modèle, un message d'erreur, une clé du fichier de configuration ou une sortie de la commande piighost. La colonne « Ce que vous voyez » donne cette forme. La colonne « Nom technique » sert aux développeurs.

Pour le contexte de chaque terme, partez de Par où commencer.

Protéger les données

TermeDéfinitionCe que vous voyezNom technique
Données confidentiellesTout ce que piighost protège, c'est-à-dire les données personnelles et les secrets.la valeur d'origine, avant protectionaucun
Donnée personnelle (PII)Valeur qui peut identifier une personne, par exemple un nom, une adresse, un téléphone ou un e-mail. PII signifie Personally Identifiable Information.Patrick, claire.dubois@example.cométiquette PERSON, EMAIL…
SecretIdentifiant d'accès qui ne doit jamais atteindre un modèle, par exemple une clé d'API, un mot de passe ou une clé privée.une clé d'API dans un messagegroupe du catalogue piighost/logs
Dé-identificationRemplacement des données confidentielles par des jetons, en gardant de quoi les restaurer. Au sens du RGPD (règlement général sur la protection des données), c'est une pseudonymisation.Bonjour <<PERSON:1>>pipeline par défaut
AnonymisationSuppression sans retour possible. piighost ne l'obtient qu'avec un jeton qui ne garde rien.<<REDACT>>RedactPlaceholderFactory
RestaurationRemise des vraies valeurs à la place des jetons, dans la réponse montrée à l'utilisateur.Bonjour Patrick dans la réponsedeanonymize
LLMLarge Language Model, grand modèle de langage. Modèle d'IA qui lit et écrit du texte, comme celui qui répond à l'utilisateur. Un LLM peut aussi servir de détecteur ou de garde-fou.aucune forme visibleLLMDetector, LLMGuardRail
PipelineSuite d'étapes qu'un texte traverse avant d'atteindre le modèle, du repérage des valeurs à leur remplacement par des jetons. Chaque étape peut être remplacée.les sections du fichier de configurationAnonymizationPipeline, ThreadAnonymizationPipeline
AIPDAnalyse d'impact relative à la protection des données, exigée par le RGPD pour un traitement à risque.Comment documenter piighost dans une AIPDaucun

Les jetons

TermeDéfinitionCe que vous voyezNom technique
Jeton (placeholder)Texte de remplacement d'une valeur. Le modèle ne voit que lui.<<PERSON:1>>token, AnyPlaceholderFactory
Jeton numérotéJeton qui garde le type et un numéro par type, dans l'ordre d'apparition. Valeur par défaut.<<PERSON:1>>, <<PERSON:2>>, <<EMAIL:1>>LabelCounterPlaceholderFactory
Jeton hachéJeton numéroté dont le numéro est affiché sous forme d'empreinte. L'empreinte vient du type et du numéro, jamais de la valeur.<<PERSON:09ef3b74>>LabelHashPlaceholderFactory
Jeton de typeJeton qui ne garde que le type. Deux personnes reçoivent le même jeton, donc la restauration n'est pas fiable.<<PERSON>>LabelPlaceholderFactory
MasqueValeur dont seuls les premiers caractères restent visibles. Pas de restauration.J*******MaskPlaceholderFactory
Jeton inventéJeton au bon format que piighost n'a jamais émis, parce que le modèle l'a halluciné ou qu'un texte l'a injecté.Deanonymized text holds tokens the pipeline never issued: […]InventedPlaceholderError
Étiquette de préservationCe qu'un type de jeton garde, c'est-à-dire le type, l'identité, la forme, la possibilité d'être retrouvé. Sert au contrôle avant exécution.aucune forme visiblePreservesRecognizableIdentity…

Ce que piighost repère

TermeDéfinitionCe que vous voyezNom technique
DétecteurComposant qui trouve les valeurs sensibles dans un texte. Par motif, par modèle d'IA ou par grand modèle de langage.clé [detector]AnyDetector
Motif (regex)Expression qui reconnaît une valeur à sa forme. Le motif ne vérifie pas de clé de contrôle (Luhn, IBAN). Une valeur abîmée par une reconnaissance de caractères reste donc détectée.clé patternsRegexDetector
CatalogueService en ligne qui publie des groupes de motifs et des configurations complètes, chacun adressé par sa référence. Il s'appelait le hub jusqu'à piighost 1.x.https://catalog.piighost.dev, variable PIIGHOST_CATALOG_URLpiighost.catalog
Groupe du catalogueListe de motifs publiée sur le catalogue, pour un pays, un métier ou les secrets, et appelée par sa référence.catalog:piighost/genericclé catalogs, RegexDetector.from_catalog
NERNamed Entity Recognition, reconnaissance d'entités nommées. Modèle d'IA qui classe les mots en personne, lieu, organisation.clé type = "gliner2", "spacy"…BaseNERDetector
DétectionUne occurrence trouvée, avec sa position, son texte, son type et sa confiance entre 0 et 1.une ligne de piighost anonymize --jsonDetection
Position (span)Intervalle de caractères [début, fin) d'une détection dans le texte."start": 10, "end": 35Span
EntitéToutes les occurrences d'une même valeur et d'un même type. Elles partagent un seul jeton.Patrick et patrick donnent tous deux <<PERSON:1>>Entity, ExactEntityLinker
ChevauchementDeux détections qui couvrent des caractères communs. Selon le résolveur, une seule détection est gardée, ou bien leur union.aucune forme visibleConfidenceOverlapResolver, MergeOverlapResolver
Garde-fouContrôle final qui cherche une valeur sensible restée dans le texte protégé, et bloque l'envoi s'il en trouve.Anonymized text still contains PII: ['PERSON']AnyGuardRail, PIIRemainingError
Échec ouvertRéglage qui laisse partir le message quand un détecteur ou un garde-fou LLM ne peut pas lire la réponse de son LLM, ou quand les hooks Claude Code ne joignent pas le serveur. Sans ce réglage, le message est refusé.clé fail_open = true, variable PIIGHOST_HOOK_FAIL_OPEN=1fail_open

Conversations

TermeDéfinitionCe que vous voyezNom technique
Conversation (thread)Échange suivi d'un message à l'autre, isolé des autres échanges. Une valeur garde le même jeton sur toute la conversation.identifiant de conversation, --thread-idthread_id
Fil par défautFil commun que l'application nomme elle-même quand ses conversations n'ont pas besoin d'être séparées. Aucune intégration ne s'y rabat d'elle-même. Un appel sans identifiant de conversation est refusé, sauf par la commande piighost anonymize.defaultDEFAULT_THREAD_ID, MissingThreadIdError
ProvenanceAuteur de la première apparition d'une valeur dans la conversation, c'est-à-dire l'utilisateur ou l'assistant. Une valeur apportée par l'assistant reste en clair par défaut.aucune forme visibleMessageRole, get_provenance
Mémoire de conversationStockage des détections de chaque message, par conversation. Contient des données personnelles. Quand elle est gardée dans le programme, elle conserve au plus 10 000 conversations. Chacune est oubliée un jour après son dernier message.clé [memory]AnyConversationMemory, InMemoryConversationMemory
Effacement d'une conversationSuppression de toute la mémoire d'une conversation, pour le droit à l'effacement. Renvoie le nombre de messages et de détections supprimés.Forgotten(messages=…, detections=…)forget_thread
Correction humaineJeu de détections corrigé par une personne pour un message, qui remplace celui du détecteur.aucune forme visibleanonymize_corrected
Décodeur de fluxComposant qui restaure une réponse diffusée au fil de l'eau, en retenant un jeton coupé jusqu'à ce qu'il soit entier.« <<PER » retenu, puis « Jean Dupont »AsyncPlaceholderStreamDecoder, deanonymize_stream
Réglage d'outilCe que reçoit un outil (vraies valeurs ou jetons) et ce que lit le modèle de son résultat (masqué ou en clair).« Complet », « Entrée seule », « Sortie seule », « Aucun »ToolCallStrategy

Intégrations

TermeDéfinitionCe que vous voyezNom technique
HookCommande qu'un programme lance à un moment fixe de son fonctionnement. Les hooks Claude Code font passer par piighost la demande de l'utilisateur, les appels d'outil et leurs résultats.python -m piighost.integrations.claude_code dans .claude/settings.jsonhandle_hook
ProxyServeur placé entre l'application et le fournisseur du modèle. Le serveur piighost-api en propose un compatible OpenAI et un compatible Anthropic. L'application ne change que son URL de base./openai/v1, /anthropic/v1piighost-api

Liste à masquer et liste à laisser en clair de la configuration

TermeDéfinitionCe que vous voyezNom technique
Liste à masquerValeurs toujours masquées, même si le détecteur les rate. Elle s'écrit dans la section [override] de la configuration de l'application ou de celle du serveur piighost-api.clé [override.deny_list]DetectionOverride.deny_list
Liste à laisser en clairValeurs jamais masquées, même si le détecteur les trouve.clé [override.allow_list]DetectionOverride.allow_list

Avant piighost 2.0, la liste à masquer s'appelait whitelist et la liste à laisser en clair blacklist. Une configuration qui emploie encore ces noms est refusée, voir DEC-09 dans les décisions.

Stockage et sécurité

TermeDéfinitionCe que vous voyezNom technique
EmpreinteCourte suite de caractères calculée à partir d'un texte. Le même texte donne toujours la même empreinte, qui ne permet pas de retrouver le texte. La mémoire reconnaît ainsi un message déjà vu.piighost:<thread_id>:msg:<empreinte>message_digest
Poivre (pepper)Secret qui rend les empreintes des messages impossibles à recalculer sans lui.variable PIIGHOST_HASH_PEPPERAnyHasher
Hacheur (hasher)Composant qui calcule l'empreinte de chaque message avec le poivre. Il se configure toujours avec un chiffreur.clé [memory.hasher]Sha256Hasher, Argon2Hasher
Chiffreur (cipher)Composant qui chiffre les détections stockées, avec une clé AES (Advanced Encryption Standard) en mode GCM.variable PIIGHOST_CIPHER_KEYAesGcmCipher
Masqueur de tracesFabrique de jetons appliquée aux traces techniques, pour qu'elles ne contiennent pas de données en clair.clé [observation_redactor]observation_redactor

Identifiants de la documentation métier

Les identifiants sont en anglais, les mêmes quelle que soit la langue de la page.

TermeDéfinitionCe que vous voyezNom technique
BesoinCe qu'un profil attend de piighost, avec ses critères observables. Le préfixe nomme le profil (responsable conformité, développeur, exploitant, utilisateur de l'application).DPO-1, DEV-10, OPS-7, USER-6Besoins par profil
Règle de gestionRègle formulée en « Quand… alors… » dans une page de processus. BR signifie business rule, suivi du domaine.BR-MSG-05, BR-CONV-03parties « Règles à connaître »
Test d'acceptationTest qui vérifie un critère d'un besoin.AT-DPO-1-2Tests d'acceptation, tests/acceptance/