Les fonctionnalités d'anonymisation de données qui ne cassent pas vos bases
Anonyx produit des copies réalistes et anonymisées de vos bases PostgreSQL, MySQL, MariaDB et SQL Server pour vos environnements de développement et de test. Vous gardez des données exploitables : chaque clé étrangère et chaque relation entre tables reste intacte, sans modifier une ligne de votre code applicatif.
- Intégrité référentielle préservée sur l'ensemble du schéma
- Détection automatique des PII : noms, e-mails, téléphones, identifiants
- PostgreSQL, MySQL, MariaDB et SQL Server avec connecteurs natifs
- API REST et webhooks pour brancher l'anonymisation dans vos pipelines CI/CD
- Exécutions planifiées pour des environnements de test toujours à jour
- Zéro modification de votre code applicatif
- Instances mutualisées pour démarrer, ou dédiées pour l'isolation
- Hébergement souverain européen, k-anonymat et rapport de risque de ré-identification intégrés
L'intégrité référentielle d'abord
La plupart des outils gratuits anonymisent colonne par colonne. Ils remplacent un nom ici, un e-mail là, et brisent au passage les liens entre vos tables : une commande pointe vers un client qui n'existe plus, une facture référence une ligne disparue. Votre base devient inutilisable pour tester quoi que ce soit de réaliste.
Les générateurs de données synthétiques posent le problème inverse. Ils inventent des jeux de données qui ne reflètent ni votre schéma réel, ni vos cas limites, ni les volumes qui font casser une requête en production.
Anonyx anonymise vos données en place et préserve leur intégrité référentielle. Une clé primaire anonymisée reste cohérente partout où elle est référencée. Vos contraintes et vos jointures survivent à l'anonymisation, vos cas limites aussi. C'est pourquoi une copie Anonyx se comporte comme votre production, sans les données personnelles.
Pour le détail des mécanismes (clés préservées, masquage cohérent, contrôle d'intégrité à chaque run), voir comment Anonyx préserve l'intégrité référentielle.
Quatre moteurs, des règles unifiées
Anonyx fournit des connecteurs natifs pour quatre moteurs. Les mêmes règles d'anonymisation s'appliquent quel que soit le moteur, ce qui simplifie les environnements hétérogènes. La détection PII repère automatiquement les colonnes sensibles ; vous validez les colonnes détectées et vous ajustez avant de lancer.
Tout ce que fait l'interface se déclenche aussi depuis votre pipeline. Lancez une anonymisation après chaque déploiement, recevez un webhook à la fin du job, branchez Anonyx dans GitLab CI ou GitHub Actions. Voir la documentation API et la documentation webhooks.
Comment ça marche
- Connectez votre base. Renseignez les accès à votre source PostgreSQL, MySQL, MariaDB ou SQL Server.
- Laissez Anonyx détecter les PII. Le moteur parcourt votre schéma et propose les colonnes à anonymiser. Vous validez ou affinez.
- Définissez vos règles. Choisissez les transformations par colonne ; l'intégrité référentielle est gérée automatiquement.
- Exécutez à la demande ou en planifié. Lancez le job depuis l'interface, ou automatisez-le via l'API dans votre pipeline CI/CD.
Sécurité et conformité RGPD
Anonyx va plus loin que le remplacement de valeurs colonne par colonne. Le hachage utilise un HMAC-SHA256 avec une clé éphémère générée à chaque exécution et détruite à la fin du run : sans la clé, le mapping n'est pas reconstructible, même par attaque par dictionnaire. La détection PII repère aussi les quasi-identifiants, ces colonnes anodines (code postal, date de naissance, genre) qui, croisées, permettent de ré-identifier une personne.
C'est le risque que mesure le k-anonymat, l'un des trois critères retenus par le Comité européen de la protection des données (EDPB) pour qualifier une véritable anonymisation. Fixez un seuil k, choisissez une politique (signaler, généraliser, supprimer ou faire échouer le run), et chaque exécution produit un rapport de risque de ré-identification. C'est ce rapport que vous présentez à votre DPO pour qualifier le jeu de données obtenu. Combiné à l'hébergement européen, il répond aux attentes des équipes sécurité sur la gestion des copies de production.