Déploiement 100% Air-Gapped & Off-Grid (YEVI-BOX)
Un déploiement Air-Gapped (en vase clos étanche) garantit qu’aucune donnée confidentielle ne peut être exfiltrée vers des serveurs tiers, même en cas de tentative d’injection de prompt malveillante ou de compromission de réseau.
Zéro octet sortant. Zéro dépendance Internet.
Ce guide technique décrit le packaging et la mise en service d’Yevi Core v1.0 sur un serveur totalement déconnecté d’Internet ou sur l’Appliance physique basse consommation YEVI-BOX (35W).
1. Préparation de l’archive hors-ligne (sur machine connectée)
Section intitulée « 1. Préparation de l’archive hors-ligne (sur machine connectée) »Sur une station de travail connectée, téléchargez l’archive hors-ligne contenant le code source, les modèles d’embeddings, le modèle LLM quantifié et les dépendances Python :
# 1. Cloner le dépôt et pré-charger le modèle linguistique spaCygit clone https://github.com/odoun-ai/yevi.gitcd yevipython -m spacy download fr_core_news_sm --to-dir ./models/spacy_fr
# 2. Télécharger le modèle d'inférence quantifié GGUF (ex. Llama 3.3 8B Q4)curl -L -o ./models/llm/llama3.3-8b-q4.gguf \ https://huggingface.co/TheBloke/Llama-3-8B-Instruct-GGUF/resolve/main/llama-3-8b-instruct.Q4_K_M.gguf
# 3. Télécharger les dépendances Python sous forme de wheelspip wheel -r requirements.txt -w ./wheelhouse
# 4. Créer le bundle d'installation autonometar -czvf yevi_airgapped_v1.0.tar.gz .2. Déploiement sur le serveur isolé (Air-Gapped)
Section intitulée « 2. Déploiement sur le serveur isolé (Air-Gapped) »Transférez l’archive yevi_airgapped_v1.0.tar.gz sur le serveur cible via un support amovible sécurisé ou une liaison unidirectionnelle (Diode réseau).
# 1. Extraction de l'archivetar -xzvf yevi_airgapped_v1.0.tar.gzcd yevi
# 2. Installation hors-ligne sans accès réseaupip install --no-index --find-links=./wheelhouse -e .
# 3. Initialisation du moteur avec les modèles locaux pré-chargésyevi init --spacy-path ./models/spacy_fr3. Configuration du pare-feu & vérification stricte
Section intitulée « 3. Configuration du pare-feu & vérification stricte »Ajoutez une règle de pare-feu iptables pour bloquer formellement tout flux sortant du processus Yevi sur le serveur :
# Blocage strict des flux sortants pour l'utilisateur de service 'yevi'sudo iptables -A OUTPUT -m owner --gid-owner yevi -j DROPTest de vérification d’isolement réseau
Section intitulée « Test de vérification d’isolement réseau »# Une tentative de requête vers l'extérieur doit échouer immédiatementcurl -m 3 https://api.openai.com/v1/models# Output attendu: curl: (28) Connection timed out after 3000 milliseconds[!NOTE] L’isolation Air-Gapped permet aux banques et ministères d’opérer en toute sécurité même en cas de rupture de câbles sous-marins ou d’attaques DDoS ciblant les infrastructures nationales.
🛠️ Spécifications de l’Appliance physique YEVI-BOX (35W)
Section intitulée « 🛠️ Spécifications de l’Appliance physique YEVI-BOX (35W) »L’Appliance YEVI-BOX est pré-configurée en usine avec la pile Air-Gapped d’Yevi Core v1.0 :
- Processeur / NPU : 8 Cœurs NPU bas profil (Consommation < 35 Watts)
- Stockage : 2 To SSD NVMe Chiffré en LUKS / AES-256-XTS
- Autonomie énergétique : Compatible avec alimentation solaire et batterie tampon 12V/24V pour sites off-grid en Afrique de l’Ouest
💻 Ressources & prochaines étapes
Section intitulée « 💻 Ressources & prochaines étapes »Prêt à sécuriser vos données avec l'IA ?
Ne laissez pas vos documents confidentiels sur des serveurs publics. Réservez un échange de 30 minutes avec nos experts pour évaluer la faisabilité d'un LLM Souverain dans votre infrastructure.
Planifier un Audit Gratuit