Se protéger en ligne au quotidien et structurer la cybersécurité en entreprise, au même endroit — pour les particuliers comme pour les pros. Avec des références officielles ANSSI et ISO.
Des outils simples, pour tout le monde : créez des mots de passe solides, vérifiez s'ils ont fuité, repérez les arnaques et faites le point sur votre protection.
Découvrez, en direct et 100 % en local, ce qu'un site peut lire sur vous sans permission (appareil, écran, GPU, empreinte, connexion) — et ce qu'il ne peut pas voir. Avec un score d'exposition.
Ouvrir l'outilAuto-évaluation cybersécurité pour particuliers : 10 questions simples (double authentification, mots de passe, phishing…) pour comprendre les risques et savoir quoi améliorer. Rien n'est envoyé, tout reste sur votre appareil.
Ouvrir l'outilCréez un mot de passe vraiment solide, ou une phrase de passe facile à retenir, avec un indicateur de robustesse. Aléa cryptographique, rien n'est envoyé : tout reste dans votre navigateur.
Ouvrir l'outilVérifiez si un mot de passe apparaît dans des fuites de données connues. Grâce au k-anonymat, il n'est jamais envoyé en clair : seuls 5 caractères de son empreinte partent. Tout est expliqué.
Ouvrir l'outilSMS, emails, appels : saurez-vous distinguer une vraie arnaque d'un message légitime ? Des cas réalistes, le verdict, les indices qui devaient vous alerter et le bon réflexe.
Ouvrir l'outilUn lien reçu par SMS ou email vous semble louche ? Collez-le pour révéler sa vraie destination et repérer les signaux de phishing (IP, punycode, sous-domaine trompeur, raccourcisseur…). Rien n'est ouvert ni envoyé.
Ouvrir l'outilCompte piraté, fraude bancaire, rançongiciel, lien cliqué, téléphone volé, usurpation… Choisissez votre situation pour obtenir un plan d'action clair, dans le bon ordre, avec les bons réflexes et les contacts officiels.
Ouvrir l'outilComprendre, structurer et piloter la cybersécurité en organisation : certification, analyse de risque, sensibilisation des dirigeants et vérifications techniques.
Les étapes pour certifier votre SMSI, ce que ça implique pour les dirigeants et ce que ça apporte en interne et en externe. Avec les références officielles (ISO, COFRAC).
Ouvrir l'outilLa directive européenne qui étend fortement les obligations de cybersécurité : qui est concerné (entités essentielles/importantes), les mesures de l'article 21, la notification d'incident (24 h/72 h/1 mois), les sanctions et les étapes de conformité. Avec les références officielles (EUR-Lex, ENISA, ANSSI).
Ouvrir l'outilLe règlement européen de résilience opérationnelle numérique du secteur financier (applicable depuis le 17 janvier 2025) : qui est concerné, les 5 piliers (risque TIC, incidents, tests/TLPT, prestataires, partage), la différence avec NIS2 et comment se préparer. Avec les références officielles (EUR-Lex, Commission européenne, ESMA, ACPR).
Ouvrir l'outilLa méthode d'analyse de risque de l'ANSSI : les 5 ateliers détaillés et comment la mettre en œuvre. Avec les références officielles (ANSSI, Club EBIOS).
Ouvrir l'outilPour les dirigeants de TPE, PME et ETI : pourquoi la cybersécurité est vitale pour votre entreprise, les idées reçues, le coût d'agir plutôt que subir, et les gestes prioritaires pour commencer. Avec des ressources gratuites officielles.
Ouvrir l'outilEntrez l'adresse de votre site et lancez en un clic les tests de référence (en-têtes HTTP, configuration, HTTPS/TLS) via Mozilla, securityheaders.com et SSL Labs. Chaque résultat expliqué en clair, avec les réglages à corriger.
Ouvrir l'outilUne note A→F de la posture de sécurité d'un domaine, agrégée sur 6 facteurs passifs : en-têtes HTTP, TLS/certificat, exposition réseau, anti-usurpation email (SPF/DMARC), résilience DNS (DNSSEC/CAA) et hygiène domaine. Sans scan actif. Gratuit, sans compte.
Ouvrir l'outilVérifiez la configuration DNS de votre domaine (SPF, DKIM, DMARC, MX) et obtenez les enregistrements à corriger pour ne plus finir dans les indésirables. Lecture DNS dans le navigateur, rien n'est envoyé.
Ouvrir l'outilVérifiez une adresse e-mail : syntaxe, capacité du domaine à recevoir du courrier (MX), domaine jetable ou générique, et faute de frappe. Gratuit, sans compte, sans rien envoyer à l'adresse.
Ouvrir l'outilDNS (A, MX, TXT, NS, CAA…), WHOIS/RDAP (registrar, création, expiration, serveurs de noms) et certificat TLS (émetteur, validité, jours restants) d'un domaine en un coup d'œil. Gratuit, sans compte.
Ouvrir l'outilRecherchez une vulnérabilité par identifiant (CVE-AAAA-NNNN) ou par mot-clé (log4j, openssl…) et obtenez son score CVSS, sa sévérité, les faiblesses (CWE), les produits affectés et les références officielles. Données de la base NVD du NIST. Gratuit, sans compte.
Ouvrir l'outilOù en est votre organisation face aux cybermenaces ? Un questionnaire rapide (sauvegardes, comptes, mises à jour, sensibilisation, réseau, réaction) qui calcule votre niveau de maturité, un score par domaine et vos priorités. Rien n'est envoyé.
Ouvrir l'outilVous préparez un entretien ? Découvrez les préparations d'entretien