Les antivirus contrôlent les logiciels installés sur votre ordinateur. Flownix, lui, regarde à qui ils parlent quand ils se connectent à Internet et c'est souvent là que tout se joue. Un logiciel espion peut sembler « inoffensif » faute d'être un virus connu et peut filmer avec votre caméra, écouter avec votre micro et expédier vos données personnelles sur internet à votre insu sans déclencher la moindre alerte. Flownix analyse tout ce qui sort vers internet et vérifie la sensibilité de la destination. C’est un portier attentif !
Les principes de fonctionnement de Flownix.
Dès qu'une application de votre ordinateur communique sur Internet, elle crée une connexion et envoie un flux de données vers une destination sur le web. Flownix observe ces flux et regarde trois choses :
• L’adresse de la connexion pour identifier le destinataire et sa localisation géographique
• La nature du flux pour la classer : télémétrie, tracking publicitaire, site web, mail, transfert de données
• La réputation du destinataire : pays sensible, adresse référencée dangereuse
En bref, où va la connexion, quelle est sa nature et ce que l'on sait du destinataire ! Flownix ne cherche pas les virus et les logiciels malveillants, il évalue la cohérence du comportement d’une application avec ses connexions sur Internet. Une destination nouvelle, un échange inhabituel et une destination douteuse dessinent ensemble une situation à regarder de plus près, alors que chacun de ces éléments isolés peut passer inaperçu. C'est cette mise en relation, et non une notation de critères, qui guide la décision, comme le ferait un humain.
Au cœur de Flownix, MIA est l’intelligence qui rassemble ces observations comme un analyste expérimenté. Elle ne calcule pas une note, elle raisonne selon quelques principes simples mais déterminants :
Voir ce qui se passe, d'un seul coup d'œil !
Flownix vous donne un accès simple et rapide aux programmes de votre ordinateur qui communiquent avec l’extérieur. Pas de logs techniques illisibles, une vue claire où chaque application affiche une synthèse et une couleur immédiatement parlante sur son activité.
Comprendre, ce n'est pas déchiffrer.
Chaque programme qui communique avec l’extérieur est affiché sous forme de tuile synthétique où sont indiqués :
• Le nom de l’application, son éditeur et si ce logiciel est signé et reconnu (coche verte)
• Une couleur de fond (verte, bleue ou rouge) en fonction du niveau d’attention à porter à l’application
• Un statut de comportement lisible (activité normale, à surveiller…)
• Le nombre de connexions ouvertes et fermées
• Un interrupteur qui permet de couper d'un clic toutes les connexions de l'application
Un clic sur la tuile applicative permet d’ouvrir la vue détaillée de l’application.
Une carte du monde vous permet d'afficher en temps réel les connexions et leurs destinations.
Cet écran permet d’afficher :
• La liste des flux de connexions sortants, vers qui, dans quel pays, pour quelle raison et quel est le niveau d'attention à porter à chaque flux
• Les autorisations Windows accordées à ce programme (micro, caméra, fichiers, position) que vous pouvez révoquer directement d’un clic
• L’avis de MIA sur l’application
Pour chaque connexion, Flownix analyse les faits :
• Faits de destination : identifier le destinataire et la localisation géographique
• Faits de classification : nature des données, télémétrie, tracking publicitaire, site web, email, transfert de données
• Faits de réputation : pays sensible, adresse référencée dangereuse
MIA analyse et fait un raisonnement en s’appuyant sur ces faits permettant de faire des recommandations, voire d’agir immédiatement si nécessaire.
MIA est l’intelligence au cœur de Flownix. Son rôle est d’analyser les faits observables de chaque flux de connexion pour prévenir d’une menace ou d’un comportement anormal.
Vous pouvez choisir le profil d’autonomie de MIA : Observateur, Attentif, Équilibré, Vigilant, voire personnalisé.
Avec la licence gratuite, Mia fonctionnera en mode Observation seulement. Flownix sera pleinement opérationnel : observation, alertes et coupure manuelle. Les décisions automatiques de MIA relèvent de l'offre payante, à l’exception du Kill Switch qui identifie une menace sérieuse.
Quand MIA détecte par exemple une connexion d’un logiciel inconnu, elle bloque préventivement toute connexion et vous demande simplement d’autoriser ou non cette application à communiquer. Il arrive que des logiciels s’installent à votre insu et communiquent vos données vers l’extérieur.
Depuis la zone de notification, une fenêtre s’affiche indiquant quel logiciel tente de communiquer vers l’extérieur et vous demande simplement de valider ou non. Vous décidez une fois, sans quitter ce que vous faisiez.
Pour couper automatiquement les connexions vers les destinations connues comme malveillantes, Flownix interroge des bases publiques de réputation, dont la principale est AbuseIPDB.
L’adhésion à AbuseIPDB est gratuite : https://www.abuseipdb.com/
L’interface de paramétrage de Flownix vous permet de faire la demande d’adhésion gratuite, de récupérer la clé et de la saisir afin d’activer cette fonctionnalité essentielle à votre protection. Sans cette fonctionnalité activée, Flownix reste actif, mais la protection est moins efficace.
Pour vous protéger contre les fuites de données personnelles, Flownix permet une synchronisation native avec les bases EasyPrivacy et EasyList, qui référencent environ 100 000 adresses de sites de tracking publicitaire, de télémétrie et d’analyse.
Si l’une de ces destinations est détectée, l’utilisateur est informé et peut, s’il le souhaite, bloquer le domaine pour toutes les applications.
Le Firewall est une fonctionnalité native de Windows qui permet de filtrer les connexions entrantes et sortantes de votre ordinateur selon des règles précises, mais sa configuration manuelle reste complexe pour un utilisateur non technique. Il faut en plus connaître les informations techniques à paramétrer : adresse IP, port, protocole, programme concerné.
Lorsque Flownix coupe une connexion ou une application, il génère automatiquement, en tâche de fond, la règle de sortie correspondante dans votre Firewall, sans aucune action de votre part.
À chaque redémarrage, Flownix compare les règles du Firewall à sa liste interne pour que les deux restent synchronisés automatiquement. Par exemple, si vous supprimez une règle directement dans le Firewall, Flownix le détecte au redémarrage et met à jour sa liste interne en conséquence. Inversement, si une règle manque côté Firewall par rapport à ce que Flownix a en mémoire, elle est recréée automatiquement.
Les cinq mécanismes derrière Flownix.
Rien d'inconnu ne sort sans votre accord.
Quand une application apparaît pour la première fois, Flownix ne lui fait pas confiance d'emblée, mais ne la bloque pas brutalement non plus : il la met en quarantaine réseau. Elle ne peut rien envoyer tant que vous n'avez pas dit « oui, c'est normal ». Vous répondez une fois ; une application reconnue n'est plus jamais redemandée.
Là où un antivirus vous laisse découvrir le problème après coup, Flownix renverse la logique : l'inconnu attend votre feu vert. Comme rien ne sort pendant l'attente, vous décidez sans pression et sans risque.
Face à une menace identifiée, on agit avant de demander.
Quand une application tente de contacter une adresse formellement identifiée comme dangereuse, Flownix coupe immédiatement. C'est un réflexe sur un fait grave de réputation : attendre, c'est déjà prendre un risque.
Mais il peut se tromper, et il l'assume : une adresse autrefois dangereuse peut redevenir légitime. Il vous prévient aussitôt et vous laisse rétablir d'un clic. On protège d'abord, on explique ensuite, et vous avez toujours le dernier mot.
Mia surveille silencieusement pour ne pas vous déranger pour rien.
Flownix s'entraîne en silence en coulisses, d'où le nom Shadow. Il observe, analyse votre comportement et celui de vos applications pour permettre de détecter un évènement inhabituel et agir.
C'est ce qui évite le pire défaut des logiciels de sécurité : l'alarme permanente. Flownix se calibre sur vos habitudes comportementales avant de devenir actif. Il apprend que votre visio Teams a le droit d’utiliser la caméra et le micro. Conséquence, lorsqu’il vous alerte, c'est que c’est justifié et suffisamment inquiétant.
Qui se sert de vos capteurs ?
Micro, caméra, géolocalisation : ce sont les capteurs les plus intimes de votre ordinateur, et exactement ceux qu'un logiciel espion cherche à utiliser à votre insu. Sensor Guard monte la garde sur ces trois éléments sensibles et détecte leur activation.
Flownix croise deux sources : la détection de l’activation de ces capteurs en temps réel et les autorisations Windows que vous avez accordées ou refusées. Ce rapprochement permet d’identifier une application qui utilise ces capteurs sans autorisation, ce qui est suspect.
Sans attendre, Mia bloque les connexions sortantes : la caméra peut enregistrer, mais rien ne pourra être communiqué vers l’extérieur, votre intimité est protégée.
L'intelligence qui analyse tout.
First Look, Kill Switch, Shadow, Sensor Guard : chacun observe un évènement déclencheur sensible et provoque une réaction immédiate.
Mais parfois, la décision d’agir est la corrélation de faits qui ne sont pas inquiétants pris séparément. Une caméra qui s'allume, une destination nouvelle, un flux de connexion sortant, un comportement inhabituel pris séparément sont des faits qui ne sont pas inquiétants. C'est leur combinaison qui raconte une histoire et MIA est l'intelligence qui la comprend pour agir.
MIA ne calcule pas une note de risque : elle raisonne comme un expert prudent et juge si l'ensemble est cohérent. Caméra active chez votre visio, destination connue, autorisation accordée : tout concorde, rien à signaler. La même caméra avec une application inconnue qui émet vers une destination inconnue : les faits ne concordent plus et c'est leur incohérence qui attire son attention.
En conséquence, MIA peut agir de trois façons :
• Elle coupe les connexions quand elle estime que le risque est sérieux.
• Elle protège en informant sans couper, en vous laissant décider.
• Elle informe quand un comportement est inhabituel sans être dangereux.
Évolutions en cours
Voici la liste des évolutions inscrites à la roadmap du deuxième trimestre 2026.
Détection de la capture de saisie du clavier (keylogger).
Ajouter à Flownix la capacité de détecter des comportements inhabituels de capture du clavier, sans confondre une saisie normale avec une capture sensible.
L’objectif est de se baser sur des faits techniques fiables et de les corréler avec le contexte réseau, l’application, la réputation et le comportement.
Détecter les comportements de capture, d’observation à distance et/ou de transmission potentielle par une application.
Objectifs :
L’objectif est d’observer des signaux techniques, de les attribuer au bon processus, puis de les corréler avec l’activité réseau et le contexte utilisateur.
Détecter les comportements d’accès massif aux fichiers utilisateur associés à une activité réseau externe.
L’objectif est d’observer des situations potentiellement liées à :
Détecter les comportements de renommage massif, de changement massif d’extensions ou de mutation rapide de fichiers personnels, typiques d’un chiffrement ransomware.
Risque de destruction ou de chiffrement local.
Un ransomware peut chiffrer sans communiquer avec Internet. Le blocage réseau seul ne suffit donc pas : l’application sera neutralisée directement et l’utilisateur sera informé.
Détecter les comportements de désactivation ou de contournement des protections de sécurité Windows.
Objectif : détecter :
Détecter l’usage suspect ou détourné des outils système Windows.
System Abuse couvre notamment :
cmd.exe, powershell.exe, pwsh.exe, wscript.exe, cscript.exe, mshta.exe, rundll32.exe, regsvr32.exe, reg.exe, schtasks.exe, sc.exe, net.exe, netsh.exe, certutil.exe, bitsadmin.exe, wmic.exe, curl.exe
L’objectif n’est pas de considérer ces outils comme dangereux, mais d’observer des chaînes d’exécution anormales.
First Look attend votre accord avant d’autoriser une nouvelle application à communiquer, Kill Switch identifie une menace avérée et vous protège en coupant les connexions à risque, Shadow apprend de vos habitudes pour identifier un comportement inhabituel, Sensor Guard révèle qui tente d’utiliser vos capteurs à votre insu et MIA surveille et analyse.
Une même promesse : on protège d'abord, on explique, et c'est vous qui décidez.
Votre ordinateur ne parlera plus à n'importe qui désormais, c'est vous qui tenez la porte.
Le projet est en cours de développement, avec une bêta prévue pour le 1er juillet 2026. Demandez dès maintenant votre accès pour faire partie des premiers à tester.
Notre projet est en cours de finalisation, nous recherchons des bêta-testeurs pour nous aider à corriger et améliorer le produit et qui deviendront nos ambassadeurs.