Flownix

Ne laissez pas votre ordinateur parler
à n'importe qui !

Les antivirus contrôlent les logiciels installés sur votre ordinateur. Flownix, lui, regarde à qui ils parlent quand ils se connectent à Internet et c'est souvent là que tout se joue. Un logiciel espion peut sembler « inoffensif » faute d'être un virus connu et peut filmer avec votre caméra, écouter avec votre micro et expédier vos données personnelles sur internet à votre insu sans déclencher la moindre alerte. Flownix analyse tout ce qui sort vers internet et vérifie la sensibilité de la destination. C’est un portier attentif !

Projet en cours de développement — bêta prévue le 1er juillet 2026
Licence gratuite nécessaire pour activer Flownix à l'installation

Présentation

Les principes de fonctionnement de Flownix.

Ce que fait Flownix, concrètement

Dès qu'une application de votre ordinateur communique sur Internet, elle crée une connexion et envoie un flux de données vers une destination sur le web. Flownix observe ces flux et regarde trois choses :
L’adresse de la connexion pour identifier le destinataire et sa localisation géographique
La nature du flux pour la classer : télémétrie, tracking publicitaire, site web, mail, transfert de données
La réputation du destinataire : pays sensible, adresse référencée dangereuse

En bref, va la connexion, quelle est sa nature et ce que l'on sait du destinataire ! Flownix ne cherche pas les virus et les logiciels malveillants, il évalue la cohérence du comportement d’une application avec ses connexions sur Internet. Une destination nouvelle, un échange inhabituel et une destination douteuse dessinent ensemble une situation à regarder de plus près, alors que chacun de ces éléments isolés peut passer inaperçu. C'est cette mise en relation, et non une notation de critères, qui guide la décision, comme le ferait un humain.

Au cœur de Flownix, MIA est l’intelligence qui rassemble ces observations comme un analyste expérimenté. Elle ne calcule pas une note, elle raisonne selon quelques principes simples mais déterminants :

Principe de précaution
En cas de doute sérieux, Flownix coupe la connexion, vous informe de son analyse et vous laisse décider. La coupure est toujours réversible d'un simple clic.
Observer avant d’agir
Flownix analyse votre comportement et celui de vos applications en silence. Quand une situation inhabituelle survient, MIA l’identifie et la signale à l’utilisateur.
L'utilisateur décide
Flownix ne décide pas définitivement à votre place. Il protège, signale, et vous donne la main. Vous restez l'autorité finale.
Protéger immédiatement
Lorsqu’une connexion est clairement identifiée comme une menace, Flownix coupe immédiatement et vous informe de la nature du danger : caméra ou micro utilisé à votre insu, destination identifiée comme risquée.

Interface

Voir ce qui se passe, d'un seul coup d'œil !

Flownix vous donne un accès simple et rapide aux programmes de votre ordinateur qui communiquent avec l’extérieur. Pas de logs techniques illisibles, une vue claire où chaque application affiche une synthèse et une couleur immédiatement parlante sur son activité.

Comprendre, ce n'est pas déchiffrer.

Vue principaleVos applications qui communiquent avec l’extérieur

Chaque programme qui communique avec l’extérieur est affiché sous forme de tuile synthétique où sont indiqués :
Le nom de l’application, son éditeur et si ce logiciel est signé et reconnu (coche verte)
• Une couleur de fond (verte, bleue ou rouge) en fonction du niveau d’attention à porter à l’application
• Un statut de comportement lisible (activité normale, à surveiller…)
• Le nombre de connexions ouvertes et fermées
• Un interrupteur qui permet de couper d'un clic toutes les connexions de l'application

Un clic sur la tuile applicative permet d’ouvrir la vue détaillée de l’application.

Vue principale de Flownix : tuiles des applications avec leur comportement et leurs connexions

Une carte du monde vous permet d'afficher en temps réel les connexions et leurs destinations.

Carte du monde des connexions en temps réel et de leurs destinations

Vue Détaillée d’une applicationFlux de Connexions, Autorisations Windows et analyse Mia

Cet écran permet d’afficher :
La liste des flux de connexions sortants, vers qui, dans quel pays, pour quelle raison et quel est le niveau d'attention à porter à chaque flux
• Les autorisations Windows accordées à ce programme (micro, caméra, fichiers, position) que vous pouvez révoquer directement d’un clic
• L’avis de MIA sur l’application

Vue détaillée d’une application : flux sortants, autorisations Windows et avis MIA

Analyse d’un flux de connexionLes faits et recommandations Mia

Pour chaque connexion, Flownix analyse les faits :
Faits de destination : identifier le destinataire et la localisation géographique
Faits de classification : nature des données, télémétrie, tracking publicitaire, site web, email, transfert de données
Faits de réputation : pays sensible, adresse référencée dangereuse

MIA analyse et fait un raisonnement en s’appuyant sur ces faits permettant de faire des recommandations, voire d’agir immédiatement si nécessaire.

Détail d'un flux : faits destination, classification, réputation et synthèse de MIA

Mia votre gardienChoisissez son autonomie de décision

MIA est l’intelligence au cœur de Flownix. Son rôle est d’analyser les faits observables de chaque flux de connexion pour prévenir d’une menace ou d’un comportement anormal.

Vous pouvez choisir le profil d’autonomie de MIA : Observateur, Attentif, Équilibré, Vigilant, voire personnalisé.

Avec la licence gratuite, Mia fonctionnera en mode Observation seulement. Flownix sera pleinement opérationnel : observation, alertes et coupure manuelle. Les décisions automatiques de MIA relèvent de l'offre payante, à l’exception du Kill Switch qui identifie une menace sérieuse.

Écran du mode MIA : profils Observateur, Attentif, Équilibré, Vigilant, Personnalisé

Des notifications explicitesMia vous guide et attend votre décision

Quand MIA détecte par exemple une connexion d’un logiciel inconnu, elle bloque préventivement toute connexion et vous demande simplement d’autoriser ou non cette application à communiquer. Il arrive que des logiciels s’installent à votre insu et communiquent vos données vers l’extérieur.

Depuis la zone de notification, une fenêtre s’affiche indiquant quel logiciel tente de communiquer vers l’extérieur et vous demande simplement de valider ou non. Vous décidez une fois, sans quitter ce que vous faisiez.

Notification Flownix dans la zone de notification : message de MIA sur une nouvelle application

Protection contre les menacesNe parlez pas aux sites malveillants

Pour couper automatiquement les connexions vers les destinations connues comme malveillantes, Flownix interroge des bases publiques de réputation, dont la principale est AbuseIPDB.

L’adhésion à AbuseIPDB est gratuite : https://www.abuseipdb.com/

L’interface de paramétrage de Flownix vous permet de faire la demande d’adhésion gratuite, de récupérer la clé et de la saisir afin d’activer cette fonctionnalité essentielle à votre protection. Sans cette fonctionnalité activée, Flownix reste actif, mais la protection est moins efficace.

Protection de la vie privéeNe partagez plus vos données personnelles à votre insu

Pour vous protéger contre les fuites de données personnelles, Flownix permet une synchronisation native avec les bases EasyPrivacy et EasyList, qui référencent environ 100 000 adresses de sites de tracking publicitaire, de télémétrie et d’analyse.

Si l’une de ces destinations est détectée, l’utilisateur est informé et peut, s’il le souhaite, bloquer le domaine pour toutes les applications.

Comment Flownix vous protègeGestion automatique de votre Firewall

Le Firewall est une fonctionnalité native de Windows qui permet de filtrer les connexions entrantes et sortantes de votre ordinateur selon des règles précises, mais sa configuration manuelle reste complexe pour un utilisateur non technique. Il faut en plus connaître les informations techniques à paramétrer : adresse IP, port, protocole, programme concerné.

Lorsque Flownix coupe une connexion ou une application, il génère automatiquement, en tâche de fond, la règle de sortie correspondante dans votre Firewall, sans aucune action de votre part.

À chaque redémarrage, Flownix compare les règles du Firewall à sa liste interne pour que les deux restent synchronisés automatiquement. Par exemple, si vous supprimez une règle directement dans le Firewall, Flownix le détecte au redémarrage et met à jour sa liste interne en conséquence. Inversement, si une règle manque côté Firewall par rapport à ce que Flownix a en mémoire, elle est recréée automatiquement.

Affichage des règles côté Flownix

Gestion des applications bloquées dans Flownix

Affichage des règles côté Firewall Windows

Règles de trafic sortant créées automatiquement dans le pare-feu Windows

Concepts

Les cinq mécanismes derrière Flownix.

First Look — Regarde Kill Switch — Coupe Shadow — Observe Sensor Guard — Surveille MIA — Décide

First Look

Rien d'inconnu ne sort sans votre accord.

Quand une application apparaît pour la première fois, Flownix ne lui fait pas confiance d'emblée, mais ne la bloque pas brutalement non plus : il la met en quarantaine réseau. Elle ne peut rien envoyer tant que vous n'avez pas dit « oui, c'est normal ». Vous répondez une fois ; une application reconnue n'est plus jamais redemandée.

Là où un antivirus vous laisse découvrir le problème après coup, Flownix renverse la logique : l'inconnu attend votre feu vert. Comme rien ne sort pendant l'attente, vous décidez sans pression et sans risque.

1Une nouvelle application qui souhaite communiquer est détectée.
2L’application est mise en quarantaine réseau : aucune communication ne sort.
3Vous validez une fois ; une application reconnue n'est plus jamais redemandée.

Kill Switch

Face à une menace identifiée, on agit avant de demander.

Quand une application tente de contacter une adresse formellement identifiée comme dangereuse, Flownix coupe immédiatement. C'est un réflexe sur un fait grave de réputation : attendre, c'est déjà prendre un risque.

Mais il peut se tromper, et il l'assume : une adresse autrefois dangereuse peut redevenir légitime. Il vous prévient aussitôt et vous laisse rétablir d'un clic. On protège d'abord, on explique ensuite, et vous avez toujours le dernier mot.

1Sur une menace identifiée formellement, Flownix coupe immédiatement sans attendre.
2Il vous informe aussitôt par une notification claire.
3La coupure est toujours réversible : vous pouvez rouvrir en un clic.

Shadow

Mia surveille silencieusement pour ne pas vous déranger pour rien.

Flownix s'entraîne en silence en coulisses, d'où le nom Shadow. Il observe, analyse votre comportement et celui de vos applications pour permettre de détecter un évènement inhabituel et agir.

C'est ce qui évite le pire défaut des logiciels de sécurité : l'alarme permanente. Flownix se calibre sur vos habitudes comportementales avant de devenir actif. Il apprend que votre visio Teams a le droit d’utiliser la caméra et le micro. Conséquence, lorsqu’il vous alerte, c'est que c’est justifié et suffisamment inquiétant.

1Flownix observe en silence et analyse votre comportement et celui des applications.
2Il se calibre sur votre quotidien avant de devenir actif.
3Il vous alerte seulement si un évènement inhabituel intervient.

Sensor Guard

Qui se sert de vos capteurs ?

Micro, caméra, géolocalisation : ce sont les capteurs les plus intimes de votre ordinateur, et exactement ceux qu'un logiciel espion cherche à utiliser à votre insu. Sensor Guard monte la garde sur ces trois éléments sensibles et détecte leur activation.

Flownix croise deux sources : la détection de l’activation de ces capteurs en temps réel et les autorisations Windows que vous avez accordées ou refusées. Ce rapprochement permet d’identifier une application qui utilise ces capteurs sans autorisation, ce qui est suspect.

Sans attendre, Mia bloque les connexions sortantes : la caméra peut enregistrer, mais rien ne pourra être communiqué vers l’extérieur, votre intimité est protégée.

1Sensor Guard détecte en temps réel les applications qui activent votre micro, votre caméra ou votre géolocalisation.
2Il croise cette détection avec les autorisations Windows de l’application pour identifier une utilisation à votre insu de ces capteurs sensibles.
3Mia bloque immédiatement les connexions réseau : ce qui est enregistré à votre insu ne peut pas sortir.

MIA

L'intelligence qui analyse tout.

First Look, Kill Switch, Shadow, Sensor Guard : chacun observe un évènement déclencheur sensible et provoque une réaction immédiate.

Mais parfois, la décision d’agir est la corrélation de faits qui ne sont pas inquiétants pris séparément. Une caméra qui s'allume, une destination nouvelle, un flux de connexion sortant, un comportement inhabituel pris séparément sont des faits qui ne sont pas inquiétants. C'est leur combinaison qui raconte une histoire et MIA est l'intelligence qui la comprend pour agir.

MIA ne calcule pas une note de risque : elle raisonne comme un expert prudent et juge si l'ensemble est cohérent. Caméra active chez votre visio, destination connue, autorisation accordée : tout concorde, rien à signaler. La même caméra avec une application inconnue qui émet vers une destination inconnue : les faits ne concordent plus et c'est leur incohérence qui attire son attention.

En conséquence, MIA peut agir de trois façons :
• Elle coupe les connexions quand elle estime que le risque est sérieux.
• Elle protège en informant sans couper, en vous laissant décider.
• Elle informe quand un comportement est inhabituel sans être dangereux.

1MIA met en corrélation les faits observés par tous les mécanismes, au lieu de les additionner.
2Elle décide de couper, protéger ou informer selon la cohérence des éléments observés.
3Dans le doute, c’est le principe de précaution, et la décision reste réversible d’un clic.

Roadmap

Évolutions en cours

Voici la liste des évolutions inscrites à la roadmap du deuxième trimestre 2026.

1 - Sensor Guard (évolutions)

Clavier

Détection de la capture de saisie du clavier (keylogger).

Ajouter à Flownix la capacité de détecter des comportements inhabituels de capture du clavier, sans confondre une saisie normale avec une capture sensible.

L’objectif est de se baser sur des faits techniques fiables et de les corréler avec le contexte réseau, l’application, la réputation et le comportement.

Écran

Détecter les comportements de capture, d’observation à distance et/ou de transmission potentielle par une application.

Objectifs :

  • Capture locale de l’écran ;
  • Transmission ou affichage distant de l’écran.

L’objectif est d’observer des signaux techniques, de les attribuer au bon processus, puis de les corréler avec l’activité réseau et le contexte utilisateur.

2 - Data Leak

Détecter les comportements d’accès massif aux fichiers utilisateur associés à une activité réseau externe.

L’objectif est d’observer des situations potentiellement liées à :

  • exfiltration de documents ;
  • compression de données avant envoi ;
  • téléchargements massifs.

3 - Ransom Guard

Détecter les comportements de renommage massif, de changement massif d’extensions ou de mutation rapide de fichiers personnels, typiques d’un chiffrement ransomware.

Risque de destruction ou de chiffrement local.

Un ransomware peut chiffrer sans communiquer avec Internet. Le blocage réseau seul ne suffit donc pas : l’application sera neutralisée directement et l’utilisateur sera informé.

4 - Shield Bypass

Détecter les comportements de désactivation ou de contournement des protections de sécurité Windows.

Objectif : détecter :

  • modification du Firewall Windows ;
  • modification du fichier hosts ;
  • ajout d’exclusions Defender ;
  • désactivation de Defender ;
  • arrêt de services de sécurité ;
  • effacement de journaux ;
  • modification de paramètres de sécurité.

5 - System Abuse

Détecter l’usage suspect ou détourné des outils système Windows.

System Abuse couvre notamment :

cmd.exe, powershell.exe, pwsh.exe, wscript.exe, cscript.exe, mshta.exe, rundll32.exe, regsvr32.exe, reg.exe, schtasks.exe, sc.exe, net.exe, netsh.exe, certutil.exe, bitsadmin.exe, wmic.exe, curl.exe

L’objectif n’est pas de considérer ces outils comme dangereux, mais d’observer des chaînes d’exécution anormales.

Une même philosophie, du début à la fin.

First Look attend votre accord avant d’autoriser une nouvelle application à communiquer, Kill Switch identifie une menace avérée et vous protège en coupant les connexions à risque, Shadow apprend de vos habitudes pour identifier un comportement inhabituel, Sensor Guard révèle qui tente d’utiliser vos capteurs à votre insu et MIA surveille et analyse.

Une même promesse : on protège d'abord, on explique, et c'est vous qui décidez.

Votre ordinateur ne parlera plus à n'importe qui désormais, c'est vous qui tenez la porte.

Envie d'essayer Flownix ?

Le projet est en cours de développement, avec une bêta prévue pour le 1er juillet 2026. Demandez dès maintenant votre accès pour faire partie des premiers à tester.

Notre projet est en cours de finalisation, nous recherchons des bêta-testeurs pour nous aider à corriger et améliorer le produit et qui deviendront nos ambassadeurs.