Installation locale (machine unique)

Installez et configurez l'agent de bureau ZeusLock sur une seule machine — votre Mac, PC ou un appareil de test — sans Active Directory, GPO ni MDM. Cinq étapes, puis vérification.

Quand utiliser ce guide

Utilisez-le pour protéger une machine unique — un portable, un appareil de test, un petit bureau sans gestion centralisée. Pour un déploiement de flotte, utilisez plutôt les guides GPO, Intune, MDM macOS ou Linux. Astuce : la page Agents → Installation locale du tableau de bord affiche ces mêmes étapes avec l'URL du serveur et la clé de licence de votre organisation déjà remplies.

1. Téléchargez l'installateur

Connectez-vous à votre tableau de bord, ouvrez Agents et téléchargez l'installateur pour votre système : .exe/.msi pour Windows, .dmg pour macOS ou .deb pour Linux.

2. Installez l'agent

Windows

Double-cliquez sur l'installateur et suivez les étapes (Suivant → Installer → Terminer). L'application s'installe sous le nom ZeusLock - AI Data Protection.

macOS

Ouvrez le .dmg et glissez ZeusLock - AI Data Protection dans Applications.

Premier lancement uniquement : si macOS signale un développeur non identifié, allez dans Réglages Système → Confidentialité et sécurité et cliquez sur Ouvrir quand même, puis rouvrez l'application.

Linux (Debian/Ubuntu)

sudo apt install ./zeuslock-desktop-agent_*.deb

3. Configurez l'URL du serveur et la clé de licence

L'installateur ne contient aucune clé. Créez un fichier de configuration avec votre URL de serveur (l'adresse de votre API ZeusLock) et votre clé de licence (une clé API d'organisation depuis la page Clés API du tableau de bord — ou copiez la commande toute prête depuis la page Installation locale). Exécutez la commande de votre OS en remplaçant zl_YOUR_LICENSE_KEY :

Windows — PowerShell (en tant qu'administrateur)

$dir = "C:\ProgramData\ZeusLockDLP"
New-Item -ItemType Directory -Force -Path $dir | Out-Null
$json = '{"ServerUrl":"https://api.zeuslock.ai","LicenseKey":"zl_YOUR_LICENSE_KEY"}'
[System.IO.File]::WriteAllText("$dir\config.json", $json, (New-Object System.Text.UTF8Encoding($false)))

macOS — Terminal

sudo mkdir -p "/Library/Application Support/ZeusLockDLP"
sudo tee "/Library/Application Support/ZeusLockDLP/config.json" >/dev/null <<'EOF'
{
  "ServerUrl": "https://api.zeuslock.ai",
  "LicenseKey": "zl_YOUR_LICENSE_KEY"
}
EOF

Linux — Terminal

sudo apt install ./zeuslock-desktop-agent_*.deb
sudo mkdir -p /etc/zeuslock-dlp
sudo tee /etc/zeuslock-dlp/config.json >/dev/null <<'EOF'
{
  "ServerUrl": "https://api.zeuslock.ai",
  "LicenseKey": "zl_YOUR_LICENSE_KEY"
}
EOF

Pour rattacher la machine à une autre organisation plus tard, changez LicenseKey dans ce même fichier et redémarrez l'agent. Ces chemins valent pour l'agent 1.0.13 et suivants.

4. Démarrez l'agent et approuvez le certificat

Ouvrez ZeusLock - AI Data Protection — depuis le menu Démarrer (Windows), Applications (macOS) ou votre menu d'applications / zeuslock-ai-data-protection (Linux).

Si l'agent tournait déjà (certains installateurs le lancent automatiquement), quittez-le d'abord — icône de la barre → Quitter — puis rouvrez-le. Il ne lit le fichier de configuration qu'au démarrage.

Au premier lancement, approuvez l'invite de certificat — c'est obligatoire. L'agent installe un certificat d'inspection local pour lire et protéger votre trafic IA ; le système demande votre mot de passe ou l'accès au trousseau. Si vous l'ignorez, les navigateurs affichent « Votre connexion n'est pas privée » sur les sites IA (voir Dépannage).

Une icône ZeusLock apparaît dans la barre des tâches / barre de menus. Cliquez dessus — elle doit indiquer Protection active avec le nom de votre organisation.

5. Vérifiez le fonctionnement

  1. Cliquez sur l'icône et confirmez Protection active et une licence active.
  2. Ouvrez un navigateur, allez sur un site IA couvert (ex. ChatGPT) et envoyez un faux numéro de carte, par exemple My card is 4111 1111 1111 1111.
  3. L'agent le signale ou le bloque, et un incident apparaît dans votre tableau de bord sous Incidents. La machine apparaît aussi sous Agents.

Dépannage

ProblèmeSolution
La barre indique « non configuré » ou « Licence invalide »Revérifiez l'étape 3 — le fichier doit être au chemin exact et la LicenseKey doit correspondre. Puis redémarrez l'agent.
Rien ne se passe sur les sites IAVérifiez que l'agent tourne (icône présente) et que le certificat a été approuvé au premier lancement. Redémarrez le navigateur.
« Votre connexion n'est pas privée » sur les sites IALe certificat d'inspection n'est pas approuvé dans le magasin système. Approuvez-le avec la commande de votre OS, puis quittez complètement et rouvrez le navigateur :
# macOS
sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain "$HOME/Library/Application Support/ZeusLock DLP Agent/certs/zeuslock-ca.crt"
# Windows (PowerShell as Administrator)
certutil -addstore -f Root "%APPDATA%\ZeusLock DLP Agent\certs\zeuslock-ca.cer"
# Linux
sudo install -D -m 0644 "$HOME/.config/ZeusLock DLP Agent/certs/zeuslock-ca.crt" /usr/local/share/ca-certificates/zeuslock-dlp-ca.crt && sudo update-ca-certificates
L'agent affiche la mauvaise organisationUn enregistrement précédent est en cache dans le magasin de l'agent. Quittez l'agent, supprimez le fichier, rouvrez : macOS ~/Library/Application Support/ZeusLock DLP Agent/config.json · Windows %APPDATA%\ZeusLock DLP Agent\config.json · Linux ~/.config/ZeusLock DLP Agent/config.json. Le fichier de l'étape 3 n'est pas touché.