DevOps & cloud
Des mises en production fiables et un hébergement maîtrisé.
- Livrer sans retenir son souffle
- Une restauration prouvée
- Les pannes se voient
DevOps & cybersécurité
Les attaques qui touchent les PME ne visent personne : elles balaient tout ce qui traîne. Un mot de passe réutilisé, un serveur non mis à jour, une sauvegarde au même endroit que la donnée.
Les problèmes
La sécurité ne produit rien de visible tant que rien n'arrive. C'est ce qui la fait reporter — et ce qui rend le réveil brutal.
« On n'a rien d'intéressant à voler, on est une petite structure. »
« Le même mot de passe sert pour la messagerie et pour le serveur. »
« Notre assureur nous réclame un état des lieux, on ne sait pas quoi répondre. »
« Un salarié est parti il y a un an, ses accès existent peut-être encore. »
Par où ça entre
Les intrusions qui touchent les PME empruntent presque toujours les mêmes chemins. Les connaître permet de corriger dans l'ordre du risque plutôt qu'au hasard.
Par où ça entre
Comment ça arrive
Ce qu'on met en face
Ces quatre chemins sont ceux qu'on rencontre le plus souvent chez des entreprises de votre taille. Ils ne remplacent pas un état des lieux de votre installation.
Ce qui est livré
Chaque point est inclus dans la prestation. Ce qui n'y figure pas vous sera annoncé dans le devis, jamais de mauvaise surprise.
Ce qui est exposé sur internet, avec quelles versions, quels accès existent et qui les détient. On part du réel, pas d'une liste théorique.
Chaque écart avec sa probabilité, son impact et son coût de correction. On corrige d'abord ce qui expose le plus, pas ce qui est le plus rapide à cocher.
Mots de passe uniques dans un coffre, double authentification sur ce qui compte, droits réduits au nécessaire, départs effectivement révoqués.
Mises à jour, ports fermés, chiffrement des échanges et des sauvegardes, journalisation. Le travail qui ne se voit pas et qui arrête la majorité des attaques.
Une sauvegarde accessible depuis le serveur compromis est chiffrée avec lui. On l'isole, et on prouve qu'elle se restaure.
Qui appeler, dans quel ordre, quoi couper, quoi conserver comme preuve, et quoi dire à vos clients. Écrit à froid, parce qu'à chaud personne n'improvise bien.

Comment ça se passe
Vous savez à tout moment où en est le projet et ce qu'on attend de vous.
Inventaire de ce qui est exposé, des accès et des versions. Tests non intrusifs, sur périmètre autorisé par écrit.
Les écarts classés par risque, avec le coût en face. Vous arbitrez ce qui se corrige maintenant et ce qui attend.
Accès, mises à jour, durcissement, isolation des sauvegardes. Chaque correction est vérifiée, pas seulement appliquée.
Le document de crise, et une demi-journée avec vos équipes : l'hameçonnage passe par les personnes, pas par les serveurs.
Ce qui fait la différence
Ce qu'un travail de fond change, avant même qu'il se passe quelque chose.
Questions fréquentes
Des réponses claires aux questions les plus courantes, pour vous aider à y voir plus clair.
Les attaques les plus fréquentes ne choisissent pas leurs victimes : elles balaient des plages d'adresses à la recherche de versions vulnérables connues. Être petit ne protège pas, cela rend seulement moins visible ce qui arrive — et souvent moins préparé.
Non, et ce serait le meilleur moyen de ne rien faire. L'essentiel des incidents exploite trois choses : un accès faible, une mise à jour manquante, une sauvegarde mal isolée. Ces trois corrections représentent une part minime du budget et l'essentiel du risque évité.
Nous faisons des vérifications non intrusives sur un périmètre autorisé par écrit, et nous vous orientons vers un cabinet spécialisé quand un vrai test d'intrusion se justifie. Annoncer un test d'intrusion sans en faire un est une pratique courante et malhonnête.
Souvent associé à
Pour aller plus loin et maximiser l'impact de votre projet.
Des mises en production fiables et un hébergement maîtrisé.
Identifier les failles avant qu'elles ne soient exploitées.
Corriger, mettre à jour et faire évoluer vos logiciels.
Cybersécurité
Un appel de découverte, sans engagement et sans présentation commerciale. On regarde votre situation, on vous dit ce qui est prioritaire — même si ce n'est pas chez nous.