Surveillance d'exposition externe
Espace clientCe que vous exposez sur Internet,
vu comme un attaquant le voit.
Scan externe continu de votre surface exposée. Aucun agent à installer, aucun accès à votre système d'information. Un rapport mensuel qui tient en huit constats corrigeables — pas quatre cents lignes de vulnérabilités théoriques.
Ce que la surveillance trouve
Surtout ce que vous ne saviez plus avoir
Un sous-domaine repris par un tiers
Un enregistrement DNS qui pointe vers une ressource cloud supprimée. N'importe qui peut la réenregistrer et publier sous votre nom de domaine. Correction : dix minutes.
Une base de données joignable depuis Internet
Trouvée en quelques heures par les robots de balayage. Le plus souvent une règle de pare-feu ouverte « le temps d'un test ».
Un serveur oublié
Une recette, une ancienne campagne, un prestataire parti. Ni mis à jour ni surveillé : le point d'entrée le plus fréquent.
Un certificat qui expire dans six jours
Pas une faille — une panne annoncée, sur laquelle personne n'est d'astreinte.
Mise en place
Cinq minutes, une seule fois
- 1Vous saisissez votre domaine
- 2Vous prouvez qu'il vous appartient (un enregistrement DNS)
- 3Vous signez le mandat de test en ligne
- 4Le premier scan part dans la seconde
Rien à installer, aucun VPN, aucune ouverture de flux, aucune DSI à mobiliser. Le scan se fait depuis l'extérieur, comme le ferait un attaquant.
NIS2
Le périmètre est passé de 500 à 15 000 entités
La directive NIS2 rend des milliers d'ETI, de PME et de collectivités responsables de la sécurité de leur système d'information — sans qu'elles aient de RSSI ni de budget d'audit. Chaque constat de votre rapport est rattaché à l'article correspondant, et le dossier de conformité se génère tout seul.
Une couverture complète ne vaut pas conformité : les contrôles organisationnels ne sont pas observables par un scan. Nous le disons dans le rapport plutôt que de le laisser découvrir en audit.
Tarifs
Sans surprise
Essentiel
390 € / mois
PME, un périmètre
Scan hebdomadaire, rapport mensuel, alertes immédiates.
Conformité NIS2
890 € / mois
ETI, collectivités
Scan quotidien, dossier de conformité NIS2 et ISO 27001, revue trimestrielle.
Groupe
1 900 € / mois
Multi-filiales
Périmètres multiples, accès programmatique, authentification unique.
Option souveraine : machines de scan dédiées, données isolées, engagement de non-partage. +50 %.
Cadre
Ce que nous nous interdisons
Aucun scan sans mandat écrit
Vous prouvez la propriété du domaine, vous signez une autorisation datée. Sans elle, le système refuse techniquement d'émettre le moindre paquet.
Reconnaissance non intrusive uniquement
Aucune exploitation, aucun test d'injection, aucune tentative d'authentification. On observe, on n'entre pas.
Hébergement en France
Infrastructure OVHcloud, société française, hors juridiction du Cloud Act. Réversibilité contractuelle.
Vos rapports ne circulent pas
Ils décrivent votre chemin d'attaque. Ils ne sont jamais envoyés en pièce jointe, ni déposés chez un tiers.