zn face aux alternatives
Des rivaux nommés, des prix publics, des sources citées — et une liste claire des points où chacun gagne. Prix et chiffres vérifiés en septembre 2026.
Comment lire cette page
Les prix sont des tarifs publics de liste à sept. 2026, normalisés à ~1 000 tokens par appel. Les chiffres de précision et de latence sont des déclarations de fournisseur sauf mention vérifiée : aucun benchmark indépendant inter-fournisseurs n’existe à sept. 2026, donc considérez chaque classement — y compris le nôtre — comme auto-publié. Nos chiffres renvoient à un corpus public et à des exécutions hachées.
| Produit | Prix public (sept. 2026) | Latence | Déploiement et données | Lecture honnête |
|---|---|---|---|---|
| zn | 19 $/mois · 100k appels (190 $/1M) 49 $/mois · 500k (98 $/1M) 199 $/mois · 2,5M (~80 $/1M) Essai de 48 h gratuit | 4,9 µs déterministe (mesuré, haché) ~18 ms p50 neural cloud (in-process) ~200 ms bout en bout en deep scan (stats publiées) | Cœur open source (SDK MIT, Rust) exécutable hors ligne ; cloud managé en option. ZDR sur les offres payantes. Journal de preuves SHA-256. | Le meilleur choix quand la porte tourne en local à chaque tool call et que vous pouvez self-serve. La latence neural cloud et l’absence de certifications entreprise sont des limites réelles — voir ci-dessous. |
| SafePrompt | 5 $/10k · 29 $/10k · 99 $/250k validations (0,396 $/1k en Business) 1 000 validations/mois gratuites | Non publiée dans les sources publiques consultées | API de validation hébergée. Pas d’open source ni de chaîne de preuves documentée dans les sources. | Le moins cher par validation sur l’offre Business. La seule source publique de prix est un communiqué de presse (confiance moyenne) — à reconfirmer avant de chiffrer. |
| Rune | 10k événements/mois gratuits 1 $/1k en PAYG (minimum 10 $/mois) 149 $/mois 250k · 499 $/mois 1M événements | Non publiée dans les sources publiques consultées | Sécurité runtime hébergée pour agents et applis LLM ; facturée par événement. | Le prix public par événement le plus clair ici : 499 $ pour 1M d’événements contre 80–190 $ chez nous aux tarifs publiés — périmètre différent (événements runtime, pas seulement des appels). |
| Google Model Armor | 2M tokens/mois gratuits par projet 0,10 $ par million de tokens supplémentaire (~100 $ par 1M d’appels à 1k tokens) | 50–700 ms selon des commentaires publics (tiers) | Service managé Google Cloud au niveau sémantique ; pas de self-host. | Le prix token normalisé le plus bas du tableau, avec une vraie franchise gratuite. Google Cloud uniquement, et la latence dépend d’un déploiement co-régional. |
| AWS Bedrock Guardrails | 0,15 $ par 1 000 text units (filtres de contenu) 0,10 $ infos sensibles · 0,17 $ raisonnement Évaluer entrée et sortie double la facture | Faible surcoût selon AWS ; ~200 ms dans un retour utilisateur public | Service managé AWS compatible avec plusieurs modèles fondationnels. | L’ensemble de politiques le plus complet parmi les garde-fous cloud. La facturation par text unit dépend de la taille du prompt : à 1k tokens, ~150 $ pour 1 000 appels (~150 k$/1M) en supposant 1 text unit = 1 token. |
| LLM Guard + OSS | 0 $ en self-hosted (MIT) Vous payez l’infra et l’intégration | ~90 ms par prompt avec les 15 scanners d’entrée et 20 de sortie complets (benchmark publié) | Bibliothèque Python auto-hébergée ; pas de MCP natif, de chaîne de preuves ni de garantie ZDR. Désormais sous Palo Alto (Protect AI). | La plus large couverture de scanners gratuite (PII, toxicité, thèmes). Le rappel publié sur deepset est de 46 % — idéal pour la couverture, pas pour une porte d’injection ciblée. |
| Cloudflare / Lakera bundles | Cloudflare : offre gateway + 0,05 $ par million de requêtes au-delà rapporté + 5 % de frais de crédit + tokens du modèle facturés à part Lakera : 10k requêtes/mois gratuites ; Enterprise sur devis | Cloudflare : edge, aucun chiffre public. Lakera : sub-50 ms annoncé | Edge/WAF ou suite de sécurité entreprise ; achat via le fournisseur ou la marketplace. | Bon si vous êtes déjà sur la plateforme. Cloudflare facture les tokens du modèle à part ; Lakera annonce >98 % de détection et 100+ langues sans benchmark indépendant. |
Seuls les tarifs publics, les licences et les faits de déploiement comptent comme vérifiés ici. Nos propres chiffres de benchmark sont publics et reproductibles, mais restent internes.
Ce que nous affirmons réellement — et comment le vérifier
Chaque chiffre renvoie à un artefact public. Aucun benchmark mystère ici.
Décision par règle déterministe, in-process (benchmark publié, haché SHA-256)
Neural v30 cloud p50 sur Lambda INT8 (benchmark publié) ; les stats du site citent ~200 ms bout en bout
FPR sur 623 prompts de contrôle développeur ; 0,70 % EN / 1,17 % multilingue sur la porte gelée de 4,3k
Vecteurs de benchmark publics sur Hugging Face (pool équilibré de 32 520 vecteurs)
Rappel InjecAgent contre 58,7 % pour Meta Prompt Guard 2 dans notre exécution publiée (interne)
Gateway de protocole natif avec inspection des tool calls et des résultats
Zero Data Retention sur les offres payantes ; preuves SHA-256 conservées 90 jours
Quand NE PAS choisir zn
Si l’un de ces points est un prérequis absolu, choisissez quelqu’un d’autre — sans rancune.
Il vous faut du neural cloud en quelques millisecondes
Notre voie déterministe mesure ~5 µs mais tourne in-process. La voie neural hébergée publie ~18 ms p50 in-process et jusqu’à ~200 ms bout en bout ; des classifieurs en edge ou dans votre VPC peuvent être plus rapides sur le réseau.
Il vous faut des certifications aujourd’hui
Nous n’avons pas encore de certificat SOC 2 Type II ni ISO 27001 (« SOC-2 ready » est une déclaration de préparation, pas une attestation). Si l’achat exige un rapport d’audit immédiat, prenez un acteur établi.
Vous devez acheter via une marketplace ou un canal
zn est en self-serve sur usezn.com : pas de fiche AWS/Azure Marketplace, pas de programme MSSP/revendeur et pas de SLA de support entreprise à ce jour. Si votre processus l’exige, nous n’y sommes pas.
Il vous faut une modération large, pas une porte
Nous nous concentrons sur l’injection de prompt, la politique des tool calls et les preuves. Pour la rédaction PII, la toxicité ou le score d’hallucination, LLM Guard ou Model Armor couvrent plus de terrain.
Tableau honnête
Où nous gagnons
- Porte locale déterministe : 4,9 µs, zéro dépendance, hors ligne
- Prix self-serve : offres publiques dès 19 $/mois, essai de 48 h, sans appel commercial
- MCP/A2A natif, inspection des tool calls et des résultats
- ZDR sur les offres payantes et journal de preuves SHA-256
- Corpus public et exécutions de benchmark hachées que vous pouvez reproduire
Où nous perdons
- Conformité entreprise : pas de SOC 2 Type II / ISO 27001, pas de DPA signé ni d’offre on-prem à ce jour
- Latence neural cloud face aux gateways edge et aux acteurs établis
- Distribution : pas de marketplaces, revendeurs ni SLA de support entreprise
- Couverture des scanners (PII, modération, hallucination) face à LLM Guard et Model Armor
Comment choisir
Budget de latence
Tout ce qui est synchrone à chaque requête doit rester dans la bande du classifieur. Les règles zn tournent en ~5 µs en local ; la voie neural cloud publie ~18 ms p50 in-process.
Résidence des données
Si les prompts ne peuvent pas quitter votre VPC, les API uniquement hébergées sont exclues. zn-gate tourne hors ligne ; le cloud est une option, pas une obligation.
Injection indirecte
Si les agents récupèrent du contenu non fiable, il faut filtrer les résultats d’outils, pas seulement classer l’entrée. zn inspecte les tool calls et les résultats.
Vérifiabilité
Demandez des benchmarks gelés et des portes publiées, pas des adjectifs. Notre corpus et nos exécutions hachées sont publics ; les déclarations des fournisseurs sont étiquetées comme telles.
Face à face
vs Lakera (Check Point)
L’API managée entreprise : 98 %+ de détection, sub-50 ms et 100+ langues sont des déclarations du fournisseur ; tarif entreprise uniquement sur devis via Check Point.
vs LLM Guard (Palo Alto)
La suite de scanners open source MIT : self-host gratuit, ~90 ms par scan complet et 46 % de rappel sur deepset dans les benchmarks publiés — désormais dans Palo Alto Prisma AIRS.
vs StackOne Defender
Le paquet npm Apache-2.0 pour l’injection indirecte : moins de 10 ms, conçu pour les résultats de tool calls, ~88,7 % de précision déclarée par le fournisseur.
Sources (publiques, consultées en sept. 2026)
- Google Model Armor — cloud.google.com/security/products/model-armor
- AWS Bedrock Guardrails pricing — aws.amazon.com/bedrock/pricing
- Rune pricing — runesec.dev
- Lakera pricing — platform.lakera.ai/pricing
- Cloudflare AI Gateway pricing — developers.cloudflare.com/ai-gateway/reference/pricing
- SafePrompt pricing press release — natlawreview.com
- LLM Guard — github.com/protectai/llm-guard
- Evaluating the Efficacy of LLM Safety Solutions (arXiv 2505.13028)
- zn public corpus — huggingface.co/datasets/tljohnsilver/zn-prompt-injection-bench
- zn industry benchmark, Sep 2026
Les déclarations des fournisseurs restent des déclarations : nous n’avons pas trouvé de benchmark indépendant inter-fournisseurs à sept. 2026. Les prix publics évoluent ; reconfirmez avant achat.