Des limites strictes à chaque requête
Délais courts, connexions plafonnées, contrôles de santé et une dernière configuration valide de repli. Si quelque chose déraille, le trafic continue de passer.
Les requêtes sont contrôlées à l'edge — le point d'arrivée du trafic, avant votre propre serveur. Les contrôles sont stricts mais légers, et l'analyse lourde vient ensuite, à côté, là où elle ne fait attendre personne.
Lors de tests de performance à chaud, le temps d'inspection ajouté a mesuré entre 3,0 et 3,4 millisecondes au 95e centile. L'inspection reste en mode observation jusqu'à validation des contrôles d'activation.
Chaque capacité a une responsabilité étroite, un état opérationnel et une preuve qui explique le résultat.
Délais courts, connexions plafonnées, contrôles de santé et une dernière configuration valide de repli. Si quelque chose déraille, le trafic continue de passer.
Un jeu de règles reconnu tourne dans un processus séparé de celui qui sert votre trafic. Il commence par signaler seulement ce qu'il aurait fait : les fausses alertes ne coûtent rien.
Un résumé court et borné de chaque requête part ensuite vers l'analyse. Le visiteur n'attend jamais pour cela.
Le chemin du visiteur reste court. Configuration, vérification et retour arrière restent visibles pour l'opérateur à chaque étape.
Images, scripts et autres fichiers statiques sont servis depuis le cache avant même l'inspection.
Les requêtes restantes reçoivent une décision petite et strictement bornée, prise sur le champ.
Les schémas sont corrélés ensuite et deviennent un cas avec une proposition à accepter ou refuser.
AegiFlow ne transforme pas l'absence de preuve en un zéro rassurant. Chaque état renvoie à sa source, à sa fraîcheur et à l'action suivante.
Comment cette capacité se comporte en production — d'après le fonctionnement actuel et documenté de la plateforme.
L'edge AegiFlow associe le routage Envoy à l'inspection OWASP CRS hors processus, via un socket local privé accessible aux seuls deux composants. Lors de tests à chaud, le surcoût d'inspection a mesuré un p95 entre 3,0 et 3,4 millisecondes — et l'inspection reste d'abord en observation jusqu'à validation des portes d'application.
Des délais stricts, des limites de connexion et la dernière configuration valide font qu'un composant d'analyse lent ou mort ne peut pas emporter votre site. Bases de données, flux de menaces et tableaux de bord ne sont jamais des dépendances de la requête du visiteur.
La propriété, le certificat, la santé de l'origine et le retour arrière doivent être validés avant tout changement de protection du trafic.