Aller au contenu
NouveauThreat Protection & Threat Studio pour Otoroshi

Vos APIs.Votre IA.
Votre sécurité.
Une plateforme.

Des clusters Otoroshi managés, de l’API management serverless, une AI gateway pour tous les LLM et de la protection contre les menaces. Par l’équipe qui a créé Otoroshi.

  • Managé · Serverless · Open source
  • Sans lock-in : c’est Otoroshi
  • Made in France
Web & mobileREST · GraphQL · WSPartenairesClés d’API · OAuth2Agents IAMCP · tool callsAttaquantsbots · SQLi · scrapersGateway Cloud APIMOtoroshi inside · managé, serverless ou auto-hébergéCHAQUE APPEL · CHAQUE POLITIQUEAuthentificationRate limitsWAF · CRSGuardrailsAnalyticsbloquéVos APIsmicroservices · legacyFournisseurs LLM50+, modèles locauxServeurs MCPoutils pour vos agentsSaaS & eventspartout, tout cloud
OtoroshiPropulsé parOtoroshiOpen source · Apache 2.0 · #OSSbyMAIF
Otoroshi en production, créé à la MAIF
Depuis 2017
pour les clusters managés, dans le monde
7 régions
fournisseurs de LLM derrière une seule API
50+
des tests de régression OWASP CRS v4 réussis
100 %

La plateforme

Une plateforme. À votre façon.

Sur votre propre Otoroshi — managé par nous ou auto-hébergé — ou en serverless, sans rien à opérer. Les mêmes briques, les mêmes personnes derrière.

Otoroshi · Managé

Votre cluster Otoroshi.
Prêt en quelques secondes.

Des clusters Otoroshi entièrement managés, parfaitement configurés et optimisés. Toutes les fonctionnalités d’Otoroshi, toutes les extensions, sans l’exploitation : nous gérons l’installation, les mises à jour, les sauvegardes, le scaling et la supervision.

  • Toujours à jour
  • Sauvegardé, chiffré au repos
  • Clusterisé & auto-scalé
  • Surveillé 24/7
  • Sans lock-in : c’est Otoroshi
  • 7 régions dans le monde

acme-prod

Cluster Otoroshi · Paris

Prêt

3

nœuds

99,9 %

disponibilité

auto

scaling

Requêtes / sdernières 24 h

Déployer à

ParisRoubaixGravelinesVarsovieMontréalSingapourSydney

Otoroshi · Serverless

git push.
Votre API est en ligne.

Décrivez votre API avec OpenAPI, ajoutez routes, plugins JavaScript et pages de portail dans un dépôt git. Chaque branche est un environnement avec son domaine et ses clés d’API. Déployer, prévisualiser, revenir en arrière : c’est juste git.

  • Une branche par environnement
  • Clés d’API, quotas, portail dev
  • OpenAPI first
  • Zéro serveur à gérer
~/my-api

$ git commit -m "add orders api"

$ git push origin main

Déploiement de my-api@main…

✓ déployé en prod

→ en ligne: GET /orders 200 · 41ms

my-api/

  • openapi.jsonvos routes
  • entities/routes & backends
  • modules/plugins JavaScript
  • docs/pages du portail
  • dev-portal.jsonportail & plans

Une branche par environnement

devsandbox
main prod

Open source · Extension LLM d’Otoroshi

Tous les modèles.
Une seule API.

Connectez, sécurisez et gouvernez tous vos LLM derrière une seule API compatible OpenAI. Routez selon le coût ou la performance, utilisez le cache sémantique, appliquez guardrails et budgets, et connaissez le coût et le CO₂ de chaque appel. AI Studio offre à vos équipes une console pour tout cela.

  • API compatible OpenAI
  • Guardrails
  • Budgets & quotas
  • Cache sémantique
  • Coût & CO₂ par appel
  • Serveurs MCP & agents
ai-studio · Overview
Vue d’ensemble d’AI Studio : démarrage rapide, dépenses, requêtes et tokens de la semaine
  • OpenAI
  • Anthropic
  • Mistral AI
  • Gemini
  • Ollama
  • Azure AI
  • Groq
  • DeepSeek
  • Scaleway
  • OVHcloud
  • Cohere
  • Hugging Face
  • Cloudflare AI
  • ElevenLabs
  • + beaucoup d’autres, modèles locaux inclus

Open source · Threat Protection

Chaque menace.
Un seul score.

Un WAF natif JVM avec l’OWASP Core Rule Set, des flux de réputation IP, CrowdSec, le contrôle des bots et des crawlers IA, des honeypots : chaque détecteur alimente un score de menace unique, et la réponse est graduée — du simple log au ban sur tout le cluster. Dry run d’abord, puis armé.

  • WAF · OWASP Core Rule Set
  • Réputation IP & CrowdSec
  • Bots & crawlers IA
  • Bans sur tout le cluster

POST /login?user=admin'--

depuis 203.0.113.42 · réseau d’hébergeur

suspect
  • Réputation IP+40
  • Réseau d’hébergeur (ASN)+15
  • WAF · OWASP CRS+45
  • Bots & crawlers IA—
  • CrowdSec—
  • Honeypots—

100

score de menace

logtarpitchallengedenyban Banni sur tous les nœuds

Notre histoire

Fondée par le créateur d’Otoroshi.

L’open source dans l’ADN : Otoroshi et nos extensions sont sous Apache 2.0. Cloud APIM est de loin le premier contributeur d’Otoroshi, et ceux qui vous accompagnent sont ceux qui écrivent le code.

Découvrir nos projets open source
  1. 2017

    Naissance d’Otoroshi

    Créé par Mathieu Ancelin à la MAIF, en open source dès le premier jour.

  2. 2021

    Création de Cloud APIM

    À Poitiers, par l’équipe derrière Otoroshi.

  3. 2023

    Otoroshi managé

    Des clusters dédiés, parfaitement configurés, prêts en quelques secondes.

  4. 2024

    Serverless & IA

    Des APIs en GitOps, l’extension LLM, AI Gateway et Authify.

  5. 2026

    Sécurité & studios

    Threat Protection, AI Studio et Threat Studio.

Support · Formation · Conseil

Accompagné par ceux qui ont écrit le code.

🇫🇷 Made in France · en français et en anglais

Sur le blog

Actualités, deep dives et tutoriels.

Tous les articles

FAQ

Questions fréquentes

Une autre question ? Parlez-en à notre équipe.

Qu’est-ce qu’Otoroshi ?

Otoroshi est un reverse proxy HTTP open source (Apache 2.0), éprouvé en production, avec des fonctionnalités d’API management, issu de l’écosystème #OSSbyMAIF. Il a été créé par l’un des fondateurs de Cloud APIM, et Cloud APIM en est de loin le premier contributeur.

Managé ou serverless : lequel choisir ?

Otoroshi Managed vous donne un cluster Otoroshi dédié, entièrement configurable, avec un accès admin complet : idéal pour les environnements complexes ou réglementés. Serverless est piloté par GitOps, il n’y a rien à opérer et vous payez à l’usage : idéal pour les équipes orientées développeurs. Comparer les deux offres.

Suis-je enfermé chez vous ?

Non. Une instance managée, c’est Otoroshi, avec toutes ses fonctionnalités, et vous pouvez exporter vos données à tout moment. Nos extensions sont open source : vous pouvez faire tourner exactement la même stack sur votre propre infrastructure.

Où puis-je déployer mes instances Otoroshi ?

Cloud APIM propose des déploiements Otoroshi dans 7 régions à travers le monde : Paris, Roubaix, Gravelines, Varsovie, Montréal, Singapour, Sydney.

Quels fournisseurs d’IA puis-je utiliser ?

L’extension LLM d’Otoroshi supporte plus de 50 fournisseurs via une seule API compatible OpenAI, dont OpenAI, Anthropic, Mistral, Gemini, Azure OpenAI, Groq, DeepSeek, Scaleway, OVHcloud AI Endpoints, Cohere, Hugging Face, ainsi que des modèles locaux avec Ollama.

Pouvez-vous supporter notre propre Otoroshi, on-premise ?

Oui. Nous proposons du support professionnel (jusqu’à 24/7 avec un temps de réponse de 30 minutes), de la formation et du conseil pour des clusters Otoroshi hébergés n’importe où, par l’équipe qui a créé Otoroshi. Voir les offres de support.

Prêt à construire ?Démarrez en quelques minutes.

Lancez gratuitement un cluster Otoroshi managé ou un projet serverless, ou demandez-nous une démo live de toute la plateforme.