Aller au contenu

Voyez ce qu’un attaquant voit de vous, avant lui.

Scan gratuit de votre exposition, surveillance continue, et intervention sur site si vous êtes déjà touché. Pour les TPE, PME et collectivités qui n’ont pas d’équipe sécurité.

Gratuit, sans inscription, résultat en quelques secondes. Nous n’envoyons aucune attaque : nous observons ce qui est déjà public.

scan · votre-entreprise.fr · 45 contrôles
68
sur 100
  • HTTPS & TLS88 · poids 22
  • Authentification e-mail40 · poids 20
  • Ports exposés75 · poids 18
  • Fichiers & exposition100 · poids 16
  • En-têtes de sécurité58 · poids 14
  • DNS & domaine70 · poids 10

Deux constats de l’exemple

Élevée

Aucun enregistrement DMARC dmarc-missing

N’importe qui peut aujourd’hui envoyer un e-mail qui semble venir de votre entreprise.

_dmarc.votre-entreprise.fr  TXT  "v=DMARC1; p=quarantine; rua=mailto:…"
Moyenne

Port 3389 (bureau à distance) ouvert port-3389

Un service d’administration joignable depuis Internet. Ce n’est pas une faille en soi, mais c’est une porte que les attaquants testent en premier.

Exemple de résultat sur votre-entreprise.fr. Les 45 contrôles sont documentés un par un

Comment ça marche

Un domaine, un rapport, une surveillance.

Trois étapes, la première en quelques secondes. Personne ne vous appelle : vous lisez le résultat, et vous décidez.

  1. Étape 1 : Entrez votre domaine

    45 contrôles publics — certificats, authentification e-mail, ports, en-têtes, DNS. Rien à installer, aucune attaque envoyée.

  2. Étape 2 : Lisez le rapport

    Un score sur 100, les constats classés par gravité, et pour chacun la ligne exacte à corriger. Gratuit, sans inscription.

  3. Étape 3 : Restez prévenu

    Vos domaines sont réanalysés chaque semaine et vous êtes alerté quand quelque chose change. À partir de 19 €/mois.

Lancer l’étape 1

Les trois moments

Avant, pendant, après une attaque.

La plupart des entreprises nous découvrent au pire moment. L’objectif est que vous nous connaissiez avant.

Avant · en continu

On surveille votre exposition

Vos domaines sont réanalysés chaque semaine : certificats, authentification e-mail, ports, en-têtes, failles connues, domaines sosies. Vous êtes alerté quand quelque chose change — pas six mois plus tard.

à partir de 19 €/mois

Voir la surveillance

Pendant · urgence

On intervient, y compris sur site

Site piraté, messagerie compromise, rançongiciel. Nous nettoyons, restaurons et re-sécurisons — déplacement dans vos locaux en Île-de-France, ailleurs sur devis. Diagnostic et devis avant toute intervention.

400 – 1 200 € selon l’incident

Décrire mon incident

Après · pour de bon

On rend la prochaine fois inoffensive

Sauvegarde chiffrée hors site, intégrité vérifiée chaque mois, restauration à la demande : vos données repartent d’une copie saine. Une sauvegarde jamais vérifiée n’est pas une sauvegarde.

sur devis

Voir la sauvegarde

Pourquoi nous croire

Nous n’avons pas de logos clients à vous montrer. Nous avons mieux : tout est vérifiable.

Référencé sur la plateforme Cybermalveillance.gouv.fr — dispositif national d’assistance et de prévention en sécurité numérique

Référencé par le dispositif national d’assistance aux victimes

Le référencement suppose l’adhésion à une charte qui impose notamment que les prestations curatives soient réalisées en propre, sans sous-traitance. Vérifiable sur cybermalveillance.gouv.fr.

Les 45 contrôles, un par un

Tarifs

Le scan est gratuit. La surveillance commence à 19 €.

L’intervention après incident se facture à part, sur devis, après diagnostic — elle ne nécessite aucun abonnement.

Essentiel

19 € /mois

1 domaine surveillé

5 sous-domaines suivis

Une entreprise, un domaine

  • Alertes par e-mail et webhook (Slack, Teams…)
  • Rapport PDF
  • Plan de remédiation priorisé
  • Accès API

Pro

49 € /mois

5 domaines surveillés

20 sous-domaines suivis

Plusieurs marques ou sites

  • Tout Essentiel
  • Assistant qui explique chaque faille
  • Fiche PDF pour le questionnaire d’assureur
  • Support prioritaire

Business

99 € /mois

15 domaines surveillés

50 sous-domaines suivis

Groupe ou multi-entités

  • Tout Pro
  • 3 protocoles de défense
  • Suivi multi-entités

Prestataire

149 € /mois

40 domaines surveillés

Tous les sous-domaines suivis

Prestataires informatiques et MSP

  • Tout Business
  • Protocoles illimités
  • Vue de flotte triée par risque
  • Rapport mensuel PDF par client, envoyé le 1er
  • Co-marquage des PDF et du badge public

Tarif de lancement

Comparer les offres en détail

Essai 14 jours, sans engagement, résiliable à tout moment. Prix nets : TVA non applicable, article 293 B du CGI — rien à ajouter.

Prestataires informatiques & MSP

Surveillez jusqu’à 40 clients pour 3,73 € chacun, sous votre marque.

Une vue de flotte unique, triée par risque. Des rapports à votre nom, envoyés le 1er du mois. Une API pour brancher les résultats sur votre outil de ticketing. Vos clients voient une valeur concrète chaque mois, vous ne changez rien à votre organisation.

40 domaines supervisés
149 €/mois
Coût par client surveillé
3,73 €
Revendu 15 €/client
+ 451 €/mois
Voir l’offre Prestataire

Tarif de lancement, sans engagement. Le prix de revente est un exemple : vous fixez le vôtre.

flotte · 3 clients · 40 domaines
Clients surveillés, triés du plus à risque au plus sain
ClientDomainesScoreAlertesDernière analyse
Client A
client-a.exemple.fr
14413il y a 2 h
Cabinet B
cabinet-b.exemple.fr
9721hier
Mairie C
mairie-c.exemple.fr
17880il y a 3 j

Collectivités

Mairies et EPCI : la directive NIS2 vous concerne peut-être déjà

Diagnostic de maturité gratuit en 5 minutes, plan de mise en conformité et rapport présentable en conseil municipal. Une commune de 800 habitants a les mêmes attaquants qu’une PME, avec moins de moyens.

Diagnostic NIS2 gratuit

Ce que couvre l’accompagnement

  • Diagnostic de maturité et score sur 100
  • Plan de gestion de crise généré et personnalisable
  • Sauvegarde chiffrée hors site, intégrité vérifiée chaque mois, restauration à la demande
  • Rapport de conformité mensuel automatique

Foire aux questions

Vos questions

Ce qu’un dirigeant, puis un maire, nous demandent avant de commencer. Pour le reste, l’assistant en bas de page répond, et nous aussi.

Que vérifie exactement le scan gratuit ?

45 contrôles sur ce qui est déjà visible depuis Internet : certificats et TLS, authentification e-mail (SPF, DKIM, DMARC), ports exposés, en-têtes de sécurité, DNS et domaine, fichiers exposés, failles connues sur les logiciels détectés, domaines sosies. Rien n'est installé, aucune tentative d'intrusion, aucun test d'identifiants. Chaque contrôle est documenté un par un, avec ce qu'il prouve et ce qu'il ne prouve pas.

Combien ça coûte ?

Le scan est gratuit et sans inscription. La surveillance continue commence à 19 €/mois pour un domaine, et va jusqu'à 149 €/mois pour un prestataire qui supervise 40 domaines. Prix nets — TVA non applicable, art. 293 B du CGI. Essai de 14 jours, sans engagement, résiliable à tout moment. L'intervention après incident se facture à part, sur devis, après diagnostic.

J’ai été attaqué : que se passe-t-il si je vous contacte ?

Un diagnostic d'abord, puis un devis écrit avant toute action. Nous nettoyons, restaurons et re-sécurisons — site piraté, messagerie compromise, rançongiciel —, avec déplacement dans vos locaux en Île-de-France, ailleurs sur devis. Comptez de 400 à 1 200 € selon l'incident. L'intervention est réalisée en propre, sans sous-traitance : c'est une condition du référencement sur Cybermalveillance.gouv.fr. Aucun abonnement n'est nécessaire. Décrire mon incident.

Où sont précisément stockées mes données ?

Nous distinguons deux types de données, par transparence :

Vos fichiers de sauvegarde (comptabilité, archives, documents administratifs) sont chiffrés par restic sur votre poste, avant transfert, puis déposés dans le stockage que vous fournissez, chez le fournisseur de votre choix (nous vous recommandons un espace situé dans l’Union européenne). Nous ne les lisons pas et n’en détenons aucune copie. En revanche, nous conservons dans votre espace les identifiants de ce stockage et le mot de passe du dépôt, pour les remettre à vos agents : nous sommes donc techniquement en mesure de déchiffrer vos sauvegardes, et nous ne prétendons pas le contraire.

La télémétrie technique du SaaS (comptes, e-mails, journaux de sauvegarde, abonnements, résultats de scan, identifiants de stockage et mot de passe du dépôt) est gérée par Supabase dans la région Frankfurt (UE), soumise au RGPD avec contrat de sous-traitance signé. Vos fichiers n’y transitent jamais.

Cartographie complète et liste des sous-traitants disponibles sur notre page de conformité.

Y a-t-il un engagement de durée ?

Non. Les abonnements de surveillance sont mensuels, sans engagement et résiliables à tout moment depuis votre tableau de bord. L’essai de 14 jours demande une carte bancaire, sans aucun prélèvement avant son terme ; le scan d’exposition, lui, reste gratuit, sans compte ni carte. Pour les collectivités, les modalités (Chorus Pro, mandat administratif) sont détaillées sur la page Tarifs.

Collectivités

Ma mairie est-elle vraiment concernée par NIS2 ?

Le projet de loi de transposition vise, comme entités essentielles, les régions, les départements, les métropoles, les communautés urbaines et d'agglomération et les communes de plus de 30 000 habitants, et, comme entités importantes, les communautés de communes. Les communes plus petites ne sont pas visées directement. Cybermalveillance.gouv.fr et la CNIL publient depuis juillet 2022 un guide des obligations et responsabilités des collectivités locales en matière de cybersécurité, et l'exposition de leurs services en ligne est la même.

Quelles sont les sanctions en cas de non-conformité ?

Le projet de loi exempte les collectivités territoriales des sanctions financières prévues pour les entreprises, et confie à l'ANSSI le contrôle du respect des obligations. Indépendamment de NIS2, la CNIL contrôle les collectivités au titre du RGPD : son rapport annuel 2025, publié le 18 mai 2026, fait état de 17 contrôles de collectivités, suivis de mises en demeure et d'aucune amende.

Quel est le délai pour se conformer ?

Il n'y en a pas encore. La directive fixait aux États membres une transposition avant le 17 octobre 2024 ; la France ne l'a pas faite. Adopté au Sénat le 12 mars 2025, le projet de loi attend son examen en séance à l'Assemblée nationale : il n'est pas promulgué et aucune date d'application n'est connue. La Commission européenne a saisi la Cour de justice de l'Union européenne le 8 juillet 2026 pour ce retard de transposition. Ce qui ne dépend pas de ce calendrier : des sauvegardes testées, un plan de crise et une exposition externe connue.

Mon Rempart suffit-il pour être 100 % conforme NIS2 ?

Non, et aucun outil ne le peut : la conformité tient d'abord à votre organisation. Sur les six obligations de la directive, Mon Rempart en couvre aujourd'hui deux en entier et contribue à une troisième. La sauvegarde chiffrée hors site : chiffrée sur votre poste, vérifiée chaque mois (intégrité du dépôt) et restaurable à la demande, avec un rapport de conformité mensuel. Le plan de gestion de crise : un document personnalisé, prêt à présenter en conseil, dans les offres Pro et Enterprise. Et une part de l'analyse de risques : l'auto-évaluation en 20 questions, le rapport d'audit, et l'analyse de l'exposition externe de vos services en ligne. L'authentification multi-facteurs, l'assistant de notification d'incident et la sensibilisation des agents sont annoncés « Bientôt » sur la page Conformité et ne sont pas encore livrés. Le rapport d'audit identifie les écarts qui restent à votre charge, avec votre DSI ou votre prestataire.

Quels postes et serveurs sont compatibles ?

L'agent Mon Rempart est compatible Windows 10/11, macOS et Linux. Il peut sauvegarder des postes individuels, des serveurs de fichiers Windows Server, et tout dossier accessible localement. Les logiciels métier (Berger-Levrault, JVS, etc.) sont supportés via la sauvegarde de leur dossier de données.

Combien de temps prend l’installation ?

Compter 15 à 30 minutes par poste. Pour les plans Pro et Enterprise, nous incluons un setup personnalisé de 4 h avec un consultant : il installe les agents, configure les sauvegardes et forme la personne référente.

Acceptez-vous Chorus Pro et le mandat administratif ?

Oui. Toutes nos factures peuvent être déposées sur Chorus Pro à votre demande. Nous acceptons le paiement par SEPA, par mandat administratif (40 jours), et par carte bancaire pour les petites collectivités qui le préfèrent.

Puis-je utiliser une subvention DETR ou DSIL ?

Oui. Les dépenses Mon Rempart sont éligibles aux subventions cybersécurité DETR, DSIL et France Relance Cyber. Selon votre département, jusqu'à 50 % du coût peut être pris en charge. Nous vous fournissons un devis prêt à joindre à votre dossier de demande.

Commencez par regarder.

Quelques secondes, votre nom de domaine, aucune inscription. Vous verrez exactement ce qu’un attaquant voit de vous aujourd’hui.

Vous êtes attaqué ? Intervention d’urgence