Le Mac Mini M4 est le socle hardware. macOS fournit FileVault, Keychain, Time Machine et signatures Developer ID.
Ce que c'est
Apple fournit la machine, le système et la chaîne de confiance cryptographique. PrivateCore tourne nativement sur Apple Silicon, sans VM ni couche de compatibilité.
Pourquoi ce choix
Apple Silicon offre le meilleur rapport performance / watt du marché. La chaîne d'approvisionnement contrôlée par Apple limite le risque de backdoor matérielle. Le Secure Enclave protège les clés au niveau silicium.
Site officiel ↗
Runtime LLM local pour exécuter Mistral, Llama, Phi et les modèles d'embeddings directement sur votre Mac.
Ce que c'est
Ollama est un runtime open-source qui télécharge des modèles GGUF/safetensors et les sert via une API REST locale. PrivateCore l'utilise pour le chat, la classification de mails, la recherche sémantique et l'OCR.
Pourquoi ce choix
Votre IA tourne sur votre matériel. Vos prompts, vos documents, vos données comptables ne partent jamais chez OpenAI, Anthropic ou Google. Le code Ollama est vérifiable et la communauté est très active.
Site officiel ↗
Modèles open-weights français téléchargés une fois puis exécutés en local via Ollama (Mistral Small, Mixtral, Codestral).
Ce que c'est
Mistral AI publie les poids de plusieurs de ses modèles sous licence Apache 2.0. PrivateCore embarque par défaut Mistral Small (catégorisation, résumé) et Mixtral 8×7B (raisonnement, synthèse comptable).
Pourquoi ce choix
Modèle français et européen, aligné avec les valeurs RGPD. Les poids sont téléchargés une fois et tout tourne hors-ligne ensuite : pas de quota, pas de coût à l'usage, pas de censure.
Site officiel ↗
VPN mesh WireGuard sans configuration. Connecte tous vos appareils à votre Mac Mini via un réseau privé chiffré.
Ce que c'est
Tailscale construit un overlay réseau peer-to-peer entre vos appareils. Aucun port n'est ouvert sur Internet, le trafic transite directement entre les nœuds, et l'authentification passe par votre identité (Google Workspace, Microsoft, GitHub, OIDC).
Pourquoi ce choix
Accès distant sécurisé sans IP fixe, sans DynDNS, sans NAT. Le code client est open-source et vous pouvez auto-héberger le coordinateur (Headscale) si vous voulez supprimer même Tailscale du circuit.
Site officiel ↗
IPS open-source qui détecte et bloque les attaques réseau via une base communautaire d'IPs malveillantes.
Ce que c'est
CrowdSec analyse les logs de votre Mac Mini, détecte les patterns d'attaque (brute force, scan, web exploits) et applique des bans temporaires. Il partage anonymement les IPs malveillantes avec la communauté pour une défense collective.
Pourquoi ce choix
Protection collective, locale, transparente. Pas d'agent propriétaire, pas de télémétrie cachée, pas de cloud-only : contrairement aux EDR commerciaux. Le code est auditable et les règles de détection sont en YAML.
Site officiel ↗
MDM Apple pour les déploiements multi-site : provisioning automatique, policies, mises à jour gérées.
Ce que c'est
Mosyle est un MDM Apple Business Manager certifié. PrivateCore l'utilise en option pour pousser une configuration standardisée sur les Mac Mini en flotte (FileVault, firewall, Tailscale, Ollama, app PrivateCore signée).
Pourquoi ce choix
Déploiement multi-site propre et reproductible. Idéal pour les groupes hôteliers, restaurateurs, cabinets multi-bureaux qui installent plusieurs Mac Mini. Optionnel : un single-site n'en a pas besoin.
Site officiel ↗