VisiDog Enterprise Administration Guide Guide d'Administration VisiDog Enterprise
Complete manual for IT administrators: secure LLM proxy configuration, API key encryption, Crockford license management, and consumption governance. Manuel complet pour les responsables informatiques : configuration du proxy mandataire d'IA, chiffrement des clés API, gestion des licences Crockford et gouvernance des consommations.
🛡️ 1. Overview & Security Architecture 1. Vue d'ensemble & Architecture de Sécurité
VisiDog Enterprise acts as a secure, authenticated AI forward proxy between your organization's users and external Large Language Model (LLM) providers (OpenAI, Anthropic, Google Gemini, Azure, Mistral, DeepSeek...).
Instead of distributing expensive and sensitive provider API keys to every user's browser, VisiDog Enterprise centralizes credential storage on your secure server and issues cryptographic, personal Crockford Base32 codes to each authorized collaborator.
VisiDog Enterprise agit comme un proxy mandataire d'IA sécurisé et authentifié, intercalé entre les postes de travail de vos collaborateurs et utilisateurs et les fournisseurs de modèles de langage (LLM) externes (OpenAI, Anthropic, Google Gemini, Azure, Mistral, DeepSeek...).
Plutôt que de diffuser des clés d'API fournisseurs sensibles et coûteuses sur chaque navigateur utilisateur, VisiDog Enterprise centralise le stockage des identifiants sur votre serveur sécurisé et délivre des codes personnels Crockford Base32 infalsifiables à chaque collaborateur habilité.
🔐 2. Account Management & Two-Factor Authentication (2FA) 2. Gestion du Compte & Double Facteur (2FA TOTP)
Enterprise administrator accounts hold critical permissions (modifying API keys, revoking access, allocating budget quotas). As an IT administrator, you should enforce strong passwords and activate Two-Factor Authentication (2FA TOTP, RFC 6238).
Les comptes administrateurs d'entreprise disposent de privilèges sensibles (gestion des clés d'API, révocation de collaborateurs, plafonds de facturation). En tant qu'administrateur, vous devez adopter un mot de passe robuste et activer l'Authentification à Double Facteur (2FA TOTP, RFC 6238).
Step-by-Step: Enabling 2FA (TOTP) Procédure : Activation du Double Facteur (2FA TOTP)
-
1
Navigate to Account Security Accédez à l'écran Sécurité & Mot de passe
In the sidebar navigation, click on Security & Password (or URL fragment #security). Dans la barre latérale du portail connecté, cliquez sur Sécurité & Mot de passe (fragment #security).
-
2
Click "Enable Two-Factor Authentication" Cliquez sur « Configurer le double facteur (2FA) »
The server will generate a unique Base32 secret key and display a QR Code compatible with standard authenticator applications. Le serveur génère une clé secrète Base32 unique et affiche un QR Code compatible avec toutes les applications d'authentification standard.
-
3
Scan the QR Code with your Authenticator Scannez le QR Code avec votre application mobile
Open Google Authenticator, Microsoft Authenticator, Bitwarden, 1Password, or Aegis, and scan the on-screen code (or copy the manual secret key). Ouvrez Google Authenticator, Microsoft Authenticator, Bitwarden, 1Password ou Aegis et scannez le code affiché (ou copiez la clé secrète manuellement).
-
4
Confirm with a 6-Digit Code Validez avec le code à 6 chiffres
Enter the 6-digit code currently generated by your app and click Verify and Activate. Your account is immediately protected. Saisissez le code temporaire à 6 chiffres affiché sur votre application et cliquez sur Confirmer et activer. La protection est instantanément active.
🤖 3. LLM Providers & Flagship Model Routing 3. Fournisseurs d'IA & Modèles Recommandés
The LLM Configurations section (#configs) allows you to define one or more target AI endpoints that your users can utilize. Each configuration encapsulates a target API URL, encrypted API key, default model, context limits, and temperature.
La section Configurations LLM (#configs) vous permet de définir les passerelles d'IA accessibles à vos utilisateurs. Chaque configuration regroupe l'URL de l'API cible, la clé API chiffrée, le modèle par défaut, les limites de tokens et la température.
Recommended Flagship Models Modèles Phares Recommandés
| Provider TypeType Fournisseur | Official Target EndpointURL Cible Officielle | Recommended Model IdentifierIdentifiant Modèle Recommandé | Key FeaturesPoints Forts |
|---|---|---|---|
| OpenAI | https://api.openai.com/v1/chat/completions | gpt-5.5, gpt-4o | State-of-the-art reasoning, code generation and instruction following. Raisonnement complexe de pointe, génération de code et suivi des consignes. |
| Anthropic | https://api.anthropic.com/v1/messages | claude-sonnet-5, claude-3-7-sonnet | Exceptional coding abilities, nuance understanding and large context window. Capacités exceptionnelles en programmation, nuance et très large contexte. |
| Google Gemini | https://generativelanguage.googleapis.com/v1beta/openai/chat/completions | gemini-3.6-flash, gemini-2.5-flash | Ultra-fast response latency, economical token pricing and high throughput. Latence ultra-faible, tarification économique et débit élevé. |
| Compatible OpenAI | https://api.deepseek.com/chat/completions | deepseek-v4-flash, deepseek-chat | High performance open-weights models, self-hosted Ollama/vLLM or Groq. Modèles ouverts très performants, hébergement sur site (vLLM/Ollama) ou Groq. |
👥 4. Managing Users, Licenses & Crockford Codes 4. Gestion des Collaborateurs & Codes Crockford
Each user accessing VisiDog within your organization must be provisioned in the Users & Licenses view (#users).
Chaque utilisateur ou collaborateur utilisant VisiDog au sein de votre entreprise doit être déclaré dans l'écran Collaborateurs & Licences (#users).
Anatomy of a VisiDog Personal Code Structure d'un Code Personnel VisiDog
When a user is created, VisiDog Enterprise automatically generates a Crockford Base32 personal token: Lors de la création d'un utilisateur, le système génère automatiquement un code personnel Crockford Base32 :
- Prefix: Always starts with VD- followed by 3 blocks of 4 characters. Préfixe : Débute systématiquement par VD- suivi de 3 blocs de 4 caractères.
- Error Resistance: Case-insensitive, excludes visually confusable glyphs (0, O, 1, I). Immunité aux fautes : Insensible à la casse, exclut les glyphes ambigus (0, O, 1, I).
- Instant Revocation: Revoking or deactivating a user immediately cuts off proxy access (HTTP 401). Révocation immédiate : Désactiver ou supprimer un collaborateur bloque instantanément ses requêtes au niveau du proxy (HTTP 401).
💻 5. End-User Workstation Configuration 5. Configuration du Poste Utilisateur (Client VisiDog)
Setting up a user's workstation takes less than 30 seconds. The collaborator does not need to register on any AI platform or install server software.
La configuration du poste de travail d'un utilisateur nécessite moins de 30 secondes. Le collaborateur n'a besoin d'aucun compte chez les fournisseurs de LLM ni d'installer d'outils complexes.
-
1
Transmit the Personal Code Transmettez le Code Personnel au Collaborateur
Securely provide the user with their personal code (VD-XXXX-XXXX-XXXX) generated from the portal. Transmettez au collaborateur son code personnel (VD-XXXX-XXXX-XXXX) généré sur le portail d'administration.
-
2
Step 1/2 — LLM Configuration & Provider Selection Étape 1/2 — Configuration LLM & Sélection du Fournisseur
Upon opening VisiDog to create a project, the user is greeted by the Step 1/2 — LLM Configuration wizard. In the Provider dropdown, the option visidog — VisiDog (Entreprise) is selected by default (or can be selected from the list). The form automatically adjusts: URL and model fields are hidden, and the key field becomes Code personnel VisiDog (fourni par votre entreprise). The user pastes their code (VD-XXXX-XXXX-XXXX), defines their local encryption passphrase, and clicks Save and Continue →. À l'ouverture de VisiDog pour créer un projet, l'utilisateur arrive sur l'assistant Étape 1/2 — Configuration LLM. Dans la liste déroulante Fournisseur, l'option visidog — VisiDog (Entreprise) est sélectionnée par défaut (ou à choisir dans la liste). Le formulaire s'adapte automatiquement : les champs d'URL et de modèle sont masqués et le champ de clé devient Code personnel VisiDog (fourni par votre entreprise). L'utilisateur y colle son code personnel (VD-XXXX-XXXX-XXXX), définit sa passphrase de chiffrement local, puis clique sur Enregistrer et Continuer →.
-
3
Step 2/2 — Project Intent & AI Launch Étape 2/2 — Intention du Projet & Lancement de l'IA
The user arrives on Step 2/2 — Project Intent. They describe what the application should do in the Intent / Description field (e.g. "Create a contact management CRM with quotes...") and click Start the Project. VisiDog immediately establishes the secure connection with the enterprise proxy and starts building the application with AI assistance. L'utilisateur accède ensuite à l'écran Étape 2/2 — Intention du Projet. Il décrit ce que l'application doit accomplir dans le champ Intention / Description (ex: « Créer un CRM de gestion de contacts avec devis... ») et clique sur Démarrer le Projet. VisiDog établit immédiatement la liaison sécurisée avec le proxy d'entreprise et commence la création de l'application assistée par l'IA.
📋 6. Inference Logs, Auditing & Traceability 6. Journaux d'Inférence, Audit & Traçabilité
Under Inference Logs (#logs), administrators maintain real-time oversight of all AI queries routed through the company proxy.
La vue Journaux d'Inférence (#logs) assure une traçabilité complète et en temps réel de toutes les requêtes relayées par le proxy mandataire.
| Logged FieldChamp Enregistré | DescriptionDescription | Compliance ValueValeur de Conformité |
|---|---|---|
| Timestamp (UTC) | Exact date and millisecond timestamp of the inference call.Horodatage précis à la milliseconde de l'appel d'inférence. | Audit Trail / Chronologie légale |
| User / Collaborator | Name and ID of the user or collaborator initiating the inference.Nom et identifiant de l'utilisateur ou collaborateur à l'origine de l'appel. | Imputabilité des usages |
| Provider & Real Model | Exact target model executed (e.g. gpt-5.5).Modèle réel effectivement exécuté (ex: gpt-5.5). | Vérification contractuelle |
| Prompt & Output Tokens | Token consumption split between prompt context and completion.Décompte précis des tokens en entrée (prompt) et sortie (complétion). | Contrôle des coûts d'API |
| Latency (ms) | Round-trip duration between VisiDog proxy and LLM endpoint.Temps d'aller-retour total entre le proxy et le fournisseur. | Surveillance des performances SLA |
| HTTP Status | HTTP 200 (Success), 429 (Rate-limited/Quota), or 500 (Provider error).HTTP 200 (Succès), 429 (Dépassement de quota), ou 500 (Erreur fournisseur). | Détection proactive d'incidents |
⚙️ 7. Quotas, Enforcement & Budget Policies 7. Quotas, Plafonds & Politiques Budgétaires
In the Quotas & Limits view (#quotas), IT administrators can enforce corporate usage policies:
- Notification Alert Threshold (%): Sends an alert email to the IT contact (e.g. at 80% consumption) before limits are reached.
- Hard Block on Quota Exceeded (HTTP 429): When enabled, requests exceeding monthly contractual limits are rejected immediately at the proxy layer, preventing unexpected cloud API overages.
Dans l'écran Quotas & Politiques de Blocage (#quotas), les responsables informatiques définissent les règles de gouvernance :
- Seuil d'alerte email (%) : Déclenche un avertissement par email au responsable (ex: à 80% du quota) avant épuisement du forfait.
- Blocage strict en cas de dépassement (HTTP 429) : Si activé, toute requête excédant le quota mensuel est immédiatement rejetée par le proxy avec une réponse HTTP 429, protégeant ainsi l'entreprise contre tout surcoût imprévu.
❓ 8. FAQ & Troubleshooting 8. FAQ & Dépannage Courant
2. Verify that your server's outbound firewall allows HTTPS connections to external provider endpoints.
3. Check that the Target URL does not point to a restricted internal IP or localhost (blocked by anti-SSRF).
2. Vérifiez que le pare-feu sortant de votre serveur autorise les flux HTTPS vers les domaines du fournisseur.
3. Confirmez que l'URL cible ne pointe pas vers une adresse interne ou localhost (bloquée par l'anti-SSRF).