Naviguer avec une IA, sans compromis
Chaque requête distante passe par des contrôles stricts avant d'atteindre votre écran.
Protection anti-SSRF
Chaque URL et chaque redirection sont validées avant toute requête distante, pour empêcher le navigateur d'atteindre des ressources internes non autorisées.
Adresses privées et métadonnées cloud bloquées
Les adresses privées, locales et les endpoints de métadonnées cloud sont refusés systématiquement, dans tous les modes de fonctionnement.
Authentification & limitation de débit
Les routes de proxy et de navigation exigent une authentification et sont protégées par une limitation de débit.
Session Electron durcie
La fenêtre de l'application desktop applique une configuration de session renforcée, y compris sur les vues web intégrées (webview).
Aucun accès fichiers/terminal exposé
Le pont entre l'interface et le système d'exploitation n'expose ni le système de fichiers ni un accès terminal — seule l'identité de l'application est accessible.
Une base de sécurité héritée de CREA
Ces principes sont directement issus du navigateur intégré de CREA, conçu pour un usage IA exigeant en matière de confidentialité.