# Étape 1 : brief de piighost

Refait à partir de zéro le 23 septembre 2026, à la demande de l'utilisateur
(« Non, on refait le brief »). Le brief du 21 septembre (`piighost-identite`)
n'est pas repris. Les mots de l'utilisateur sont cités tels quels, entre
guillemets.

---

## Bloc 1 : le projet

**Activité.** « outil de développeur, écosystème et (plus tard) services pour
(les métiers, non technique) permettre de protéger la donnée sur les app
d'IA »

**Pourquoi.** « j'étais sur des sujets notariaux qui n'acceptait que mistral
pour de l'extraction structuré, j'avais besoin de plus de qualité d'extraction
mais j'étais limité, en anonymisant les données, je pouvais passer a des
modèles openai plus puissant sans leak de donnée. Donc un besoin vécu, c'est
aussi la garanti contractuel ducou qui m'a poussé a ça et le manque de système
complet pour l'agentique en open source »

**Personnalité.** L'artisan discret : soigneux, calme, qui fait un travail
invisible parfaitement. Jamais : bruyant, tape-à-l'œil.

**Dans 10 ans.** « un standard open source sur l'anonymisation de donnée pour
les app d'IA ou + »

### Ce que le bloc 1 change par rapport au 21 septembre

- **Deux publics dans le temps, plus deux publics dans l'entreprise.** Les
  développeurs aujourd'hui, les **métiers non techniques** demain (le notariat
  en est l'origine). L'identité doit se comprendre sans lire de code, ce qui
  n'était pas exigé avant.
- **La personnalité passe de l'ingénieur sécurité franc à l'artisan discret.**
  Le soin et la retenue prennent la place de la franchise comme trait premier.
  C'est cohérent avec un produit dont le meilleur résultat est de ne pas se
  voir.
- **Une histoire d'origine concrète** : un dossier notarial, un modèle imposé,
  un plafond de qualité, et la substitution comme moyen de passer au modèle
  plus puissant sans rien exposer. C'est un récit de marque réutilisable.
- **« Standard ... ou + »** : le symbole ne doit pas enfermer piighost dans
  « les prompts » ni même dans « les LLM ». Le fantôme tient, puisqu'il parle
  de ce qui traverse sans laisser de trace, pas d'un écran de chat.

## Bloc 2 : les gens

**Utilisateur idéal aujourd'hui.** Le développeur Python ou l'ingénieur IA qui
met un agent LLM en production et doit passer une revue de conformité.

**Public métier de demain.** « Toute entreprise » : pas de secteur prioritaire.
Le notariat est l'origine, pas la cible.

**Ce qui les fait choisir.** L'**intégration** (trois lignes dans le framework
qu'ils ont déjà, rien à réécrire, pas d'infrastructure à monter) et le
**sérieux perçu** (pouvoir le défendre devant un DPO ou un client, ne pas avoir
l'air d'un projet du week-end).

Non retenus comme premiers critères : le code lisible et l'honnêteté sur les
limites. Ils restent vrais, mais ne sont pas ce qui déclenche le choix.

**Où on les trouve.** GitHub et PyPI, X / Reddit / Hacker News, conférences et
meetups. LinkedIn n'est pas retenu.

### Ce que le bloc 2 change

- **Le sérieux perçu est un critère d'achat, pas une qualité morale.** Le soin
  visuel devient un argument fonctionnel : il fait passer la revue. C'est
  exactement le reproche fait au site actuel (« ça fait gabarit shadcn ») : un
  gabarit se lit comme un projet de week-end.
- **« Toute entreprise »** confirme un symbole générique, non sectoriel : ni
  balance de justice, ni croix médicale, ni coffre.
- **Formats prioritaires** : aperçu social GitHub, README en clair et en
  sombre, vignettes partagées sur X, Reddit et HN (petites, dans un fil),
  diapositives, autocollants et t-shirts de conférence. Le logo devra vivre en
  très petit dans un fil et en grand sur un stand.

## Bloc 3 : les autres

**Le projet le plus proche.** Presidio (Microsoft), seul retenu. Les garde-fous
LLM, les offres commerciales de redaction et le « contrat du fournisseur » ne
sont pas cités comme concurrents directs.

**Ce qui déplaît dans leur image.** Le **néon « IA »** (dégradés violet rose,
fond noir, lueurs, étoile scintillante) et le **corporate fade** (bleu
d'entreprise, photos de stock, promesses génériques).

**Ce qui distingue piighost.** **L'aller-retour complet** (il ne détecte pas
seulement : il remplace, suit la valeur d'un message à l'autre et la restaure,
y compris pour les outils de l'agent) et **le natif agentique** (il se branche
dans LangChain, Pydantic AI, LlamaIndex et les proxys OpenAI ou Anthropic).

### Ce que le bloc 3 change

- **Presidio détecte, piighost fait l'aller-retour.** La différence tient dans
  un geste : une valeur part, un jeton la remplace, la valeur revient. C'est ce
  geste que l'identité doit rendre visible, avant tout le reste.
- **Deux repoussoirs, et le site actuel penche vers l'un d'eux.** Le violet
  indigo sur fond neutre n'est pas du néon, mais il est la couleur par défaut de
  l'écosystème qui produit le néon. Il faut sortir des deux : pas de violet
  rose lumineux, pas de bleu d'entreprise.

## Bloc 4 : le ton et le goût

**Doit évoquer.** **Soigné**, **fiable**. Deux mots, pas trois : « invisible »
et « malin » n'ont pas été retenus.

**Ne doit jamais évoquer.** **Bricolé**, **anxiogène**.

**Références admirées.** Les outils de développeur soignés : Linear, Vercel,
Raycast, Astral (uv, ruff). Précision, densité, soin extrême.

**Rejets.** Le néon « IA », le corporate fade (bloc 3), et **le mignon** :
fantôme kawaii, mascotte, arrondis partout.

Non rejetés, donc ouverts : le violet comme famille de couleur, le mode sombre,
une part de brutalisme.

### Ce que le bloc 4 change

- **Soigné et fiable sont les deux faces du « sérieux perçu » du bloc 2.** Le
  premier se voit, le second se déduit du premier. Une identité qui a l'air
  soignée est lue comme fiable, et c'est ce que le développeur doit pouvoir
  montrer à son DPO.
- **Le mignon est exclu, et c'est le piège du fantôme.** Le concept est gardé,
  mais sa pente naturelle est la mascotte (Snapchat, Ghostery, les fantômes
  arrondis de la vérification du nom). Le fantôme devra être construit, pas
  dessiné : géométrie, grille, tension, plutôt que rondeur.
- **Les références ont un point commun** : aucune ne porte la couleur par
  défaut d'un framework. Chacune a une signature qui n'appartient qu'à elle
  (Vercel, par exemple, n'a aucune couleur du tout). Leurs palettes exactes
  seront mesurées sur leurs sites à l'étape 4, pas citées de mémoire. C'est la
  réponse directe au reproche « gabarit shadcn ».

## Blocs 5 et 6 : usages et contraintes

**Supports.** Repris de l'étape 0 et du bloc 2 : le site et les autres
surfaces de l'écosystème, GitHub (README, aperçu social), PyPI, fils X, Reddit
et HN, diapositives de conférence.

**Imprimé.** Des **autocollants** seulement. Le symbole doit donc exister en
silhouette découpée, lisible sans fond, en une ou deux couleurs.

**Polices.** **Libres uniquement** (licence OFL ou équivalente), auto
hébergeables. Le soin viendra du réglage, pas du prix.

**Mode.** **Sombre d'abord.** C'est un renversement : le site est aujourd'hui
clair par défaut. L'identité sera pensée en sombre, le clair en découlera, et
les deux devront rester soignés (un README GitHub s'affiche dans les deux).

**Nom.** « on cherche un autre nom (je ne suis pas contre changé), toute façon
c'est un projet open source, je ne pense pas déposer quoi que ce soit ».
Motif : la vérification du 23 septembre (`verification-nom.md`) conclut à une
antériorité douteuse (« Ghost PII » de Capnion, demande GHOSTAI de Dymium).

**Contraintes techniques héritées du site**, non rediscutées : CSP sans style
en ligne ni police de CDN, export statique prérendu, bilingue FR / EN.

**Validation.** Supposée : l'utilisateur seul. À corriger si besoin.

### Ce que les blocs 5 et 6 changent

- **Le renommage passe avant tout dessin**, comme l'exige l'étape 3 : le
  logotype se construit sur les lettres du nom.
- **Ne pas déposer ne supprime pas le risque, cela le déplace.** Sans dépôt, le
  projet ne peut pas empêcher un tiers d'utiliser son nom, et reste exposé si un
  titulaire antérieur réclame le sien. Le nouveau nom doit donc être vérifié
  avec le même soin, précisément parce qu'il ne sera pas protégé.
- **Sombre d'abord et « jamais anxiogène »** tirent en sens contraire : le fond
  noir est le code du « hacker ». Le sombre devra être chaud ou profond, pas
  noir terminal.

---

## Résumé

- **Activité en une phrase** : un outil de développeur, puis un écosystème et
  des services, qui retire les données confidentielles des échanges avec l'IA
  et les remet au retour.
- **Pourquoi** : un besoin vécu sur des dossiers notariaux (modèle imposé,
  plafond de qualité), une garantie cloud seulement contractuelle, aucun système
  complet et ouvert pour l'agentique.
- **Promesse (l'après)** : utiliser le meilleur modèle sans lui livrer les
  données.
- **Personnalité** : l'artisan discret. « Soigné », « fiable ».
- **Anti-codes** : bricolé, anxiogène, mignon, néon « IA », corporate fade.
- **Cible principale** : le développeur Python IA en production. Demain :
  toute entreprise, public non technique.
- **Concurrent** : Presidio.
- **Différence** : l'aller-retour complet, le natif agentique.
- **Supports prioritaires** : GitHub et PyPI, X, Reddit, HN, conférences, le
  site et l'écosystème.
- **Imprimés prévus** : autocollants.
- **Utilisateurs et outils** : le fondateur, en code (Svelte, Tailwind) et
  Figma.
- **À garder** : le concept du fantôme pour le logo. Tout le reste est à
  réinventer.
- **Contraintes** : nouveau nom à trouver, pas de dépôt de marque prévu,
  polices libres, sombre d'abord, CSP stricte, bilingue.
- **Validation par** : le fondateur seul (supposé).
- **Incohérences repérées** :
  1. « Sombre d'abord » contre « jamais anxiogène » : le fond noir est le code
     du hacker. Le sombre devra être profond, pas terminal.
  2. « Fantôme » contre « jamais mignon » : la pente naturelle du fantôme est la
     mascotte.
  3. « Sérieux perçu » contre « pas de dépôt de marque » : un nom non protégé
     peut devoir changer plus tard, quand ce sera plus cher. Coût d'un
     renommage aujourd'hui : 9 dépôts publics, le paquet PyPI (32 versions,
     1.8.0), le nom du module Python dans chaque `import`, 13 étoiles, le
     domaine `piighost.dev`.
