Glossaire
piighost n'a pas d'écran. Ce que vous « voyez » est un jeton dans le texte envoyé au modèle, un message d'erreur, une clé du fichier de configuration ou une sortie de la commande piighost. La colonne « Ce que vous voyez » donne cette forme. La colonne « Nom technique » sert aux développeurs.
Pour le contexte de chaque terme, partez de Par où commencer.
Protéger les données
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Données confidentielles | Tout ce que piighost protège, c'est-à-dire les données personnelles et les secrets. | la valeur d'origine, avant protection | aucun |
| Donnée personnelle (PII) | Valeur qui peut identifier une personne, par exemple un nom, une adresse, un téléphone ou un e-mail. PII signifie Personally Identifiable Information. | Patrick, claire.dubois@example.com | étiquette PERSON, EMAIL… |
| Secret | Identifiant d'accès qui ne doit jamais atteindre un modèle, par exemple une clé d'API, un mot de passe ou une clé privée. | une clé d'API dans un message | groupe du catalogue piighost/logs |
| Dé-identification | Remplacement des données confidentielles par des jetons, en gardant de quoi les restaurer. Au sens du RGPD (règlement général sur la protection des données), c'est une pseudonymisation. | Bonjour <<PERSON:1>> | pipeline par défaut |
| Anonymisation | Suppression sans retour possible. piighost ne l'obtient qu'avec un jeton qui ne garde rien. | <<REDACT>> | RedactPlaceholderFactory |
| Restauration | Remise des vraies valeurs à la place des jetons, dans la réponse montrée à l'utilisateur. | Bonjour Patrick dans la réponse | deanonymize |
| LLM | Large Language Model, grand modèle de langage. Modèle d'IA qui lit et écrit du texte, comme celui qui répond à l'utilisateur. Un LLM peut aussi servir de détecteur ou de garde-fou. | aucune forme visible | LLMDetector, LLMGuardRail |
| Pipeline | Suite d'étapes qu'un texte traverse avant d'atteindre le modèle, du repérage des valeurs à leur remplacement par des jetons. Chaque étape peut être remplacée. | les sections du fichier de configuration | AnonymizationPipeline, ThreadAnonymizationPipeline |
| AIPD | Analyse d'impact relative à la protection des données, exigée par le RGPD pour un traitement à risque. | Comment documenter piighost dans une AIPD | aucun |
Les jetons
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Jeton (placeholder) | Texte de remplacement d'une valeur. Le modèle ne voit que lui. | <<PERSON:1>> | token, AnyPlaceholderFactory |
| Jeton numéroté | Jeton qui garde le type et un numéro par type, dans l'ordre d'apparition. Valeur par défaut. | <<PERSON:1>>, <<PERSON:2>>, <<EMAIL:1>> | LabelCounterPlaceholderFactory |
| Jeton haché | Jeton numéroté dont le numéro est affiché sous forme d'empreinte. L'empreinte vient du type et du numéro, jamais de la valeur. | <<PERSON:09ef3b74>> | LabelHashPlaceholderFactory |
| Jeton de type | Jeton qui ne garde que le type. Deux personnes reçoivent le même jeton, donc la restauration n'est pas fiable. | <<PERSON>> | LabelPlaceholderFactory |
| Masque | Valeur dont seuls les premiers caractères restent visibles. Pas de restauration. | J******* | MaskPlaceholderFactory |
| Jeton inventé | Jeton au bon format que piighost n'a jamais émis, parce que le modèle l'a halluciné ou qu'un texte l'a injecté. | Deanonymized text holds tokens the pipeline never issued: […] | InventedPlaceholderError |
| Étiquette de préservation | Ce qu'un type de jeton garde, c'est-à-dire le type, l'identité, la forme, la possibilité d'être retrouvé. Sert au contrôle avant exécution. | aucune forme visible | PreservesRecognizableIdentity… |
Ce que piighost repère
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Détecteur | Composant qui trouve les valeurs sensibles dans un texte. Par motif, par modèle d'IA ou par grand modèle de langage. | clé [detector] | AnyDetector |
| Motif (regex) | Expression qui reconnaît une valeur à sa forme. Le motif ne vérifie pas de clé de contrôle (Luhn, IBAN). Une valeur abîmée par une reconnaissance de caractères reste donc détectée. | clé patterns | RegexDetector |
| Catalogue | Service en ligne qui publie des groupes de motifs et des configurations complètes, chacun adressé par sa référence. Il s'appelait le hub jusqu'à piighost 1.x. | https://catalog.piighost.dev, variable PIIGHOST_CATALOG_URL | piighost.catalog |
| Groupe du catalogue | Liste de motifs publiée sur le catalogue, pour un pays, un métier ou les secrets, et appelée par sa référence. | catalog:piighost/generic | clé catalogs, RegexDetector.from_catalog |
| NER | Named Entity Recognition, reconnaissance d'entités nommées. Modèle d'IA qui classe les mots en personne, lieu, organisation. | clé type = "gliner2", "spacy"… | BaseNERDetector |
| Détection | Une occurrence trouvée, avec sa position, son texte, son type et sa confiance entre 0 et 1. | une ligne de piighost anonymize --json | Detection |
| Position (span) | Intervalle de caractères [début, fin) d'une détection dans le texte. | "start": 10, "end": 35 | Span |
| Entité | Toutes les occurrences d'une même valeur et d'un même type. Elles partagent un seul jeton. | Patrick et patrick donnent tous deux <<PERSON:1>> | Entity, ExactEntityLinker |
| Chevauchement | Deux détections qui couvrent des caractères communs. Selon le résolveur, une seule détection est gardée, ou bien leur union. | aucune forme visible | ConfidenceOverlapResolver, MergeOverlapResolver |
| Garde-fou | Contrôle final qui cherche une valeur sensible restée dans le texte protégé, et bloque l'envoi s'il en trouve. | Anonymized text still contains PII: ['PERSON'] | AnyGuardRail, PIIRemainingError |
| Échec ouvert | Réglage qui laisse partir le message quand un détecteur ou un garde-fou LLM ne peut pas lire la réponse de son LLM, ou quand les hooks Claude Code ne joignent pas le serveur. Sans ce réglage, le message est refusé. | clé fail_open = true, variable PIIGHOST_HOOK_FAIL_OPEN=1 | fail_open |
Conversations
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Conversation (thread) | Échange suivi d'un message à l'autre, isolé des autres échanges. Une valeur garde le même jeton sur toute la conversation. | identifiant de conversation, --thread-id | thread_id |
| Fil par défaut | Fil commun que l'application nomme elle-même quand ses conversations n'ont pas besoin d'être séparées. Aucune intégration ne s'y rabat d'elle-même. Un appel sans identifiant de conversation est refusé, sauf par la commande piighost anonymize. | default | DEFAULT_THREAD_ID, MissingThreadIdError |
| Provenance | Auteur de la première apparition d'une valeur dans la conversation, c'est-à-dire l'utilisateur ou l'assistant. Une valeur apportée par l'assistant reste en clair par défaut. | aucune forme visible | MessageRole, get_provenance |
| Mémoire de conversation | Stockage des détections de chaque message, par conversation. Contient des données personnelles. Quand elle est gardée dans le programme, elle conserve au plus 10 000 conversations. Chacune est oubliée un jour après son dernier message. | clé [memory] | AnyConversationMemory, InMemoryConversationMemory |
| Effacement d'une conversation | Suppression de toute la mémoire d'une conversation, pour le droit à l'effacement. Renvoie le nombre de messages et de détections supprimés. | Forgotten(messages=…, detections=…) | forget_thread |
| Correction humaine | Jeu de détections corrigé par une personne pour un message, qui remplace celui du détecteur. | aucune forme visible | anonymize_corrected |
| Décodeur de flux | Composant qui restaure une réponse diffusée au fil de l'eau, en retenant un jeton coupé jusqu'à ce qu'il soit entier. | « <<PER » retenu, puis « Jean Dupont » | AsyncPlaceholderStreamDecoder, deanonymize_stream |
| Réglage d'outil | Ce que reçoit un outil (vraies valeurs ou jetons) et ce que lit le modèle de son résultat (masqué ou en clair). | « Complet », « Entrée seule », « Sortie seule », « Aucun » | ToolCallStrategy |
Intégrations
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Hook | Commande qu'un programme lance à un moment fixe de son fonctionnement. Les hooks Claude Code font passer par piighost la demande de l'utilisateur, les appels d'outil et leurs résultats. | python -m piighost.integrations.claude_code dans .claude/settings.json | handle_hook |
| Proxy | Serveur placé entre l'application et le fournisseur du modèle. Le serveur piighost-api en propose un compatible OpenAI et un compatible Anthropic. L'application ne change que son URL de base. | /openai/v1, /anthropic/v1 | piighost-api |
Liste à masquer et liste à laisser en clair de la configuration
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Liste à masquer | Valeurs toujours masquées, même si le détecteur les rate. Elle s'écrit dans la section [override] de la configuration de l'application ou de celle du serveur piighost-api. | clé [override.deny_list] | DetectionOverride.deny_list |
| Liste à laisser en clair | Valeurs jamais masquées, même si le détecteur les trouve. | clé [override.allow_list] | DetectionOverride.allow_list |
Avant piighost 2.0, la liste à masquer s'appelait whitelist et la liste à laisser en clair blacklist. Une configuration qui emploie encore ces noms est refusée, voir DEC-09 dans les décisions.
Stockage et sécurité
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Empreinte | Courte suite de caractères calculée à partir d'un texte. Le même texte donne toujours la même empreinte, qui ne permet pas de retrouver le texte. La mémoire reconnaît ainsi un message déjà vu. | piighost:<thread_id>:msg:<empreinte> | message_digest |
| Poivre (pepper) | Secret qui rend les empreintes des messages impossibles à recalculer sans lui. | variable PIIGHOST_HASH_PEPPER | AnyHasher |
| Hacheur (hasher) | Composant qui calcule l'empreinte de chaque message avec le poivre. Il se configure toujours avec un chiffreur. | clé [memory.hasher] | Sha256Hasher, Argon2Hasher |
| Chiffreur (cipher) | Composant qui chiffre les détections stockées, avec une clé AES (Advanced Encryption Standard) en mode GCM. | variable PIIGHOST_CIPHER_KEY | AesGcmCipher |
| Masqueur de traces | Fabrique de jetons appliquée aux traces techniques, pour qu'elles ne contiennent pas de données en clair. | clé [observation_redactor] | observation_redactor |
Identifiants de la documentation métier
Les identifiants sont en anglais, les mêmes quelle que soit la langue de la page.
| Terme | Définition | Ce que vous voyez | Nom technique |
|---|---|---|---|
| Besoin | Ce qu'un profil attend de piighost, avec ses critères observables. Le préfixe nomme le profil (responsable conformité, développeur, exploitant, utilisateur de l'application). | DPO-1, DEV-10, OPS-7, USER-6 | Besoins par profil |
| Règle de gestion | Règle formulée en « Quand… alors… » dans une page de processus. BR signifie business rule, suivi du domaine. | BR-MSG-05, BR-CONV-03 | parties « Règles à connaître » |
| Test d'acceptation | Test qui vérifie un critère d'un besoin. | AT-DPO-1-2 | Tests d'acceptation, tests/acceptance/ |