Architecture de la plateforme Hermes
1. Observer Qu'est-ce qui change ? →
2. Comprendre Pourquoi est-ce important ? →
3. Suivre Comment le risque évolue-t-il ? →
4. Prédire Que va-t-il se passer ? →
5. Décider Que faire ? →
6. Vérifier Que s’est-il passé ? →
7. Mémoriser Mémoire historique
🏛️ Piliers de la plateforme
Section intitulée « 🏛️ Piliers de la plateforme » 📡 Données Machine-Readable APIs REST JSON brutes, bundles OASIS STIX 2.1 et collections de découverte TAXII 2.1.
🕸️ Ontologie & Graphe de Connaissances Base de données graphe reliant 556+ entités et 575+ relations cyber.
⚖️ Méthodologie Épistémique Fondations mathématiques du score HTS, des courbes R(t) et des vecteurs de confiance.
🛡️ Centre de Confiance & Sécurité Modèle souverain 100% client-side, builds reproductibles et limites des données.
1. Architecture souveraine zéro-backend
Section intitulée « 1. Architecture souveraine zéro-backend »Contrairement aux solutions SaaS traditionnelles qui aspirent et hébergent vos inventaires logiciels confidentiels :
- Exécution client-side : l’interface Hermes, l’analyseur SBOM et le comparateur de risques s’exécutent intégralement dans votre navigateur en WebAssembly et JavaScript moderne.
- Pré-compilation statique : l’ensemble des flux de CTI et des index du graphe sont pré-calculés lors de builds Linux déterministes.
- Zéro fuite de données : vos fichiers SBOM, correspondances de CVE et configurations internes ne quittent jamais votre poste de travail.
2. Pipeline de l’intelligence factory
Section intitulée « 2. Pipeline de l’intelligence factory »INGESTION (NVD, CISA KEV, EPSS, arXiv, Git) ↓NORMALISATION (Validation stricte des schémas) ↓OBSERVATION (États épistémiques & vecteurs de confiance OBS-*) ↓GRAPHE (Ingestion des entités & matrice relationnelle) ↓TRAJECTOIRE (Dérivation de R(t) & vélocité discrète) ↓PRÉDICTION (Prévisions probabilistes falsifiables) ↓DÉCISION (Directives opérationnelles T0/T1) ↓PUBLICATION (JSON statique, STIX 2.1, TAXII 2.1, HTML)