Cybersécurité

Se protéger en ligne au quotidien et structurer la cybersécurité en entreprise, au même endroit — pour les particuliers comme pour les pros. Avec des références officielles ANSSI et ISO.

Se protéger en ligne

Des outils simples, pour tout le monde : créez des mots de passe solides, vérifiez s'ils ont fuité, repérez les arnaques et faites le point sur votre protection.

Nouveau

Que révèle votre navigateur ?

Découvrez, en direct et 100 % en local, ce qu'un site peut lire sur vous sans permission (appareil, écran, GPU, empreinte, connexion) — et ce qu'il ne peut pas voir. Avec un score d'exposition.

Ouvrir l'outil

Suis-je bien protégé ?

Auto-évaluation cybersécurité pour particuliers : 10 questions simples (double authentification, mots de passe, phishing…) pour comprendre les risques et savoir quoi améliorer. Rien n'est envoyé, tout reste sur votre appareil.

Ouvrir l'outil

Générateur de mot de passe

Créez un mot de passe vraiment solide, ou une phrase de passe facile à retenir, avec un indicateur de robustesse. Aléa cryptographique, rien n'est envoyé : tout reste dans votre navigateur.

Ouvrir l'outil

Ce mot de passe a-t-il fuité ?

Vérifiez si un mot de passe apparaît dans des fuites de données connues. Grâce au k-anonymat, il n'est jamais envoyé en clair : seuls 5 caractères de son empreinte partent. Tout est expliqué.

Ouvrir l'outil

Repère l'arnaque

SMS, emails, appels : saurez-vous distinguer une vraie arnaque d'un message légitime ? Des cas réalistes, le verdict, les indices qui devaient vous alerter et le bon réflexe.

Ouvrir l'outil

Analyseur d'URL suspecte

Un lien reçu par SMS ou email vous semble louche ? Collez-le pour révéler sa vraie destination et repérer les signaux de phishing (IP, punycode, sous-domaine trompeur, raccourcisseur…). Rien n'est ouvert ni envoyé.

Ouvrir l'outil

Que faire en cas de piratage ?

Compte piraté, fraude bancaire, rançongiciel, lien cliqué, téléphone volé, usurpation… Choisissez votre situation pour obtenir un plan d'action clair, dans le bon ordre, avec les bons réflexes et les contacts officiels.

Ouvrir l'outil

Pour votre entreprise

Comprendre, structurer et piloter la cybersécurité en organisation : certification, analyse de risque, sensibilisation des dirigeants et vérifications techniques.

Certification ISO/IEC 27001

Les étapes pour certifier votre SMSI, ce que ça implique pour les dirigeants et ce que ça apporte en interne et en externe. Avec les références officielles (ISO, COFRAC).

Ouvrir l'outil

Directive NIS2 (UE 2022/2555)

La directive européenne qui étend fortement les obligations de cybersécurité : qui est concerné (entités essentielles/importantes), les mesures de l'article 21, la notification d'incident (24 h/72 h/1 mois), les sanctions et les étapes de conformité. Avec les références officielles (EUR-Lex, ENISA, ANSSI).

Ouvrir l'outil

Règlement DORA (UE 2022/2554)

Le règlement européen de résilience opérationnelle numérique du secteur financier (applicable depuis le 17 janvier 2025) : qui est concerné, les 5 piliers (risque TIC, incidents, tests/TLPT, prestataires, partage), la différence avec NIS2 et comment se préparer. Avec les références officielles (EUR-Lex, Commission européenne, ESMA, ACPR).

Ouvrir l'outil

Analyse de risque EBIOS Risk Manager

La méthode d'analyse de risque de l'ANSSI : les 5 ateliers détaillés et comment la mettre en œuvre. Avec les références officielles (ANSSI, Club EBIOS).

Ouvrir l'outil

Cybersécurité : le guide du dirigeant

Pour les dirigeants de TPE, PME et ETI : pourquoi la cybersécurité est vitale pour votre entreprise, les idées reçues, le coût d'agir plutôt que subir, et les gestes prioritaires pour commencer. Avec des ressources gratuites officielles.

Ouvrir l'outil

Testez la sécurité de votre site

Entrez l'adresse de votre site et lancez en un clic les tests de référence (en-têtes HTTP, configuration, HTTPS/TLS) via Mozilla, securityheaders.com et SSL Labs. Chaque résultat expliqué en clair, avec les réglages à corriger.

Ouvrir l'outil

Score de sécurité d'un domaine

Une note A→F de la posture de sécurité d'un domaine, agrégée sur 6 facteurs passifs : en-têtes HTTP, TLS/certificat, exposition réseau, anti-usurpation email (SPF/DMARC), résilience DNS (DNSSEC/CAA) et hygiène domaine. Sans scan actif. Gratuit, sans compte.

Ouvrir l'outil

Vos emails finissent en spam ?

Vérifiez la configuration DNS de votre domaine (SPF, DKIM, DMARC, MX) et obtenez les enregistrements à corriger pour ne plus finir dans les indésirables. Lecture DNS dans le navigateur, rien n'est envoyé.

Ouvrir l'outil

Validateur d'adresse e-mail

Vérifiez une adresse e-mail : syntaxe, capacité du domaine à recevoir du courrier (MX), domaine jetable ou générique, et faute de frappe. Gratuit, sans compte, sans rien envoyer à l'adresse.

Ouvrir l'outil

Inspecteur de domaine

DNS (A, MX, TXT, NS, CAA…), WHOIS/RDAP (registrar, création, expiration, serveurs de noms) et certificat TLS (émetteur, validité, jours restants) d'un domaine en un coup d'œil. Gratuit, sans compte.

Ouvrir l'outil

Explorateur de CVE

Recherchez une vulnérabilité par identifiant (CVE-AAAA-NNNN) ou par mot-clé (log4j, openssl…) et obtenez son score CVSS, sa sévérité, les faiblesses (CWE), les produits affectés et les références officielles. Données de la base NVD du NIST. Gratuit, sans compte.

Ouvrir l'outil

Auto-diagnostic cyber PME

Où en est votre organisation face aux cybermenaces ? Un questionnaire rapide (sauvegardes, comptes, mises à jour, sensibilisation, réseau, réaction) qui calcule votre niveau de maturité, un score par domaine et vos priorités. Rien n'est envoyé.

Ouvrir l'outil