Partenaires

Construit sur des fondations auditables.

Six briques techniques, jamais de partenariat SaaS opaque. Chaque composant est documenté, vérifiable et, pour la majorité, remplaçable par un équivalent open source si vous le souhaitez.

  • 6briques techniques
  • 3open source
  • 2commercial
  • 1propriétaire contrôlé

Apple

Hardware Propriétaire contrôlé

Le Mac Mini M4 est le socle hardware. macOS fournit FileVault, Keychain, Time Machine et signatures Developer ID.

Ce que c'est

Apple fournit la machine, le système et la chaîne de confiance cryptographique. PrivateCore tourne nativement sur Apple Silicon, sans VM ni couche de compatibilité.

Pourquoi ce choix

Apple Silicon offre le meilleur rapport performance / watt du marché. La chaîne d'approvisionnement contrôlée par Apple limite le risque de backdoor matérielle. Le Secure Enclave protège les clés au niveau silicium.

Site officiel ↗

Ollama

IA / Runtime Open source

Runtime LLM local pour exécuter Mistral, Llama, Phi et les modèles d'embeddings directement sur votre Mac.

Ce que c'est

Ollama est un runtime open-source qui télécharge des modèles GGUF/safetensors et les sert via une API REST locale. PrivateCore l'utilise pour le chat, la classification de mails, la recherche sémantique et l'OCR.

Pourquoi ce choix

Votre IA tourne sur votre matériel. Vos prompts, vos documents, vos données comptables ne partent jamais chez OpenAI, Anthropic ou Google. Le code Ollama est vérifiable et la communauté est très active.

Site officiel ↗

Mistral AI

IA / Runtime Open source

Modèles open-weights français téléchargés une fois puis exécutés en local via Ollama (Mistral Small, Mixtral, Codestral).

Ce que c'est

Mistral AI publie les poids de plusieurs de ses modèles sous licence Apache 2.0. PrivateCore embarque par défaut Mistral Small (catégorisation, résumé) et Mixtral 8×7B (raisonnement, synthèse comptable).

Pourquoi ce choix

Modèle français et européen, aligné avec les valeurs RGPD. Les poids sont téléchargés une fois et tout tourne hors-ligne ensuite : pas de quota, pas de coût à l'usage, pas de censure.

Site officiel ↗

Tailscale

Réseau Commercial

VPN mesh WireGuard sans configuration. Connecte tous vos appareils à votre Mac Mini via un réseau privé chiffré.

Ce que c'est

Tailscale construit un overlay réseau peer-to-peer entre vos appareils. Aucun port n'est ouvert sur Internet, le trafic transite directement entre les nœuds, et l'authentification passe par votre identité (Google Workspace, Microsoft, GitHub, OIDC).

Pourquoi ce choix

Accès distant sécurisé sans IP fixe, sans DynDNS, sans NAT. Le code client est open-source et vous pouvez auto-héberger le coordinateur (Headscale) si vous voulez supprimer même Tailscale du circuit.

Site officiel ↗

CrowdSec

Sécurité Open source

IPS open-source qui détecte et bloque les attaques réseau via une base communautaire d'IPs malveillantes.

Ce que c'est

CrowdSec analyse les logs de votre Mac Mini, détecte les patterns d'attaque (brute force, scan, web exploits) et applique des bans temporaires. Il partage anonymement les IPs malveillantes avec la communauté pour une défense collective.

Pourquoi ce choix

Protection collective, locale, transparente. Pas d'agent propriétaire, pas de télémétrie cachée, pas de cloud-only : contrairement aux EDR commerciaux. Le code est auditable et les règles de détection sont en YAML.

Site officiel ↗

Mosyle

MDM / Flotte Commercial

MDM Apple pour les déploiements multi-site : provisioning automatique, policies, mises à jour gérées.

Ce que c'est

Mosyle est un MDM Apple Business Manager certifié. PrivateCore l'utilise en option pour pousser une configuration standardisée sur les Mac Mini en flotte (FileVault, firewall, Tailscale, Ollama, app PrivateCore signée).

Pourquoi ce choix

Déploiement multi-site propre et reproductible. Idéal pour les groupes hôteliers, restaurateurs, cabinets multi-bureaux qui installent plusieurs Mac Mini. Optionnel : un single-site n'en a pas besoin.

Site officiel ↗

Trois engagements vis-à-vis des fournisseurs

  • Auditable

    Chaque dépendance critique est open-source ou propriétaire à code visible. Vous pouvez vérifier ce qui tourne.

  • Remplaçable

    Les briques open-source peuvent être permutées sans nous demander la permission (ex : Ollama → llama.cpp, Tailscale → Headscale).

  • Pas de télémétrie cachée

    Aucun fournisseur ne reçoit vos données métier. Les seules requêtes sortantes sont documentées dans /audit.

Pas de partenariats SaaS opaques. Tous nos choix sont auditables et : quand c'est techniquement possible : remplaçables.

Prêt à reprendre le contrôle ?

Une installation sur mesure, une réponse même jour, et votre Mac Mini livré en J+1.