Cybersécurité & intelligence numérique
Comprendre ce que vous exposez, et à qui vous avez réellement affaire.
Avant de vous protéger, il faut savoir ce qui est visible de vous, ce qui peut être exploité, et qui se trouve derrière un partenaire, un domaine ou un document. Nous croisons deux regards — la sécurité de votre exposition et l’analyse en sources ouvertes — pour transformer une inquiétude vague en un constat exploitable.
Présenter une problématiqueNous ne savons pas ce que nous exposons, ni à qui nous avons réellement affaire.
Vous ignorez votre propre exposition. Des informations sur votre organisation, vos dirigeants, vos systèmes circulent en accès libre — sans que vous sachiez lesquelles, ni ce qu’un tiers mal intentionné pourrait en faire.
Un partenaire, un fournisseur ou un interlocuteur se présente à vous. Le nom existe, le site est propre, les documents semblent en règle. Mais vous ne savez pas qui est réellement derrière, ni si ce qu’on vous montre correspond à la réalité.
Quelque chose s’est produit — ou vous craignez que cela arrive. Une usurpation, une fuite, une campagne qui vous vise, un incident. Vous avez besoin de comprendre ce qui s’est passé, ou de réduire le risque avant qu’il ne se matérialise.
On ne défend pas ce qu’on n’a pas d’abord regardé.
La plupart des risques numériques ne viennent pas d’attaques sophistiquées, mais de choses simples restées invisibles : une exposition qu’on ignorait, un interlocuteur qu’on n’a pas vérifié, un signal faible que personne n’a relié à un autre. Notre travail commence donc par voir — cartographier ce qui est réellement exposé, confronter ce qu’on vous présente à ce que les sources ouvertes révèlent — avant de conseiller quoi que ce soit.
Nous combinons deux regards que l’on sépare souvent à tort : celui de la cybersécurité (ce qui est exposé, exploitable, à corriger) et celui de l’intelligence numérique (ce que les traces publiques disent d’une entité, d’une personne, d’un document). C’est le croisement des deux qui transforme une inquiétude en un constat sur lequel agir.
Quatre types d’intervention, qui se combinent selon votre situation
- 01Audit d’exposition & hygiène numérique. Nous cartographions ce qui est visible de votre organisation et de vos dirigeants en sources ouvertes, identifions les points faibles exploitables, et vous remettons des mesures concrètes de réduction du risque. Cet audit s’appuie sur notre méthode Hygiène Numérique.
- 02Sensibilisation & culture du risque. Nous formons vos équipes aux réflexes qui comptent — reconnaître une tentative de manipulation, protéger une information sensible, adopter une hygiène numérique tenable au quotidien. C’est le cœur de notre programme CAMO™.
- 03Intelligence numérique & due diligence (OSINT). À partir de sources ouvertes et licites, nous vérifions une entité, une organisation, un domaine, un document ou les dirigeants concernés, et documentons ce que vous devez savoir avant de vous engager — chaque conclusion étant traçable et assortie de son niveau de confiance. Deux outils dédiés en soutiennent l’exécution : la vérification documentaire CAMO™ et la vérification de fiabilité de domaine.
- 04Analyse en sources ouvertes après incident. Lorsqu’un incident s’est produit — usurpation, fuite, compromission —, nous établissons en sources ouvertes ce qui a été exposé, ce qui circule et ce qui peut en être déduit, et nous en tirons les mesures. L’investigation technique elle-même — forensique, réponse à incident — n’entre pas dans notre périmètre : nous vous orientons vers des spécialistes dédiés, avec qui nous pouvons nous coordonner si vous le souhaitez.
Notre logique : voir (exposition, sources) → vérifier (ce qui est présenté vs ce qui est réel) → qualifier (établi, probable, incertain) → restituer (un constat et des mesures). C’est la même discipline de vérification que dans nos autres domaines, appliquée au numérique.
Des cas types, représentatifs de ce sur quoi nous intervenons
- Vous allez signer avec un partenaire rencontré récemment. Vous voulez confirmer qu’il est bien ce qu’il prétend.
- → Dossier de vérification en sources ouvertes.
- Un dirigeant s’inquiète de son exposition personnelle.
- → Cartographie d’exposition + recommandations.
- Votre organisation n’a jamais fait le point sur ce qui est visible d’elle.
- → Audit d’exposition numérique.
- Un document ou une identité vous paraît douteux.
- → Vérification documentée, avec niveau de confiance explicite.
- Vos équipes sont la principale porte d’entrée du risque.
- → Session de sensibilisation adaptée à votre contexte.
Ce que vous recevez : un rapport d’exposition ou de vérification, une cartographie, une matrice de risques, et des mesures priorisées — pas seulement un constat, mais ce qu’il faut faire ensuite. Chaque conclusion indique son niveau de certitude.
Un premier périmètre restreint est possible pour démarrer.
Ce domaine touche à des sujets sensibles ; la rigueur y fait partie du métier.
Notre approche : un travail légal, éthique et documenté, à partir de sources ouvertes et d’informations accessibles licitement. Chaque conclusion est traçable et son niveau de confiance est indiqué — c’est ce qui rend nos constats utilisables, y compris dans un cadre exigeant.
Nos limites : nous n’accédons à aucun système sans autorisation et ne recourons à aucun moyen illicite. Nous déclinons également les demandes qui viseraient à surveiller ou nuire à un tiers.
Ce que nous attendons de vous : un cadre clair et un motif légitime. Toutes nos missions sont couvertes par un accord de confidentialité.
Questions fréquentes
- Comment travaillez-vous, concrètement ?
- À partir de sources ouvertes et d’informations accessibles licitement, avec une méthode documentée. Chaque conclusion est traçable et assortie de son niveau de confiance.
- Faites-vous des tests d’intrusion ?
- Ce n’est pas notre cœur de métier : nous nous concentrons sur l’exposition, l’hygiène et la vérification. Lorsqu’une expertise technique offensive ou forensique est nécessaire, nous vous orientons vers des spécialistes dédiés.
- Que se passe-t-il si une information ne peut pas être vérifiée ?
- Nous l’indiquons clairement, avec son niveau de confiance. Une incertitude nommée vaut mieux qu’une fausse certitude.
- Travaillez-vous avec des données confidentielles ?
- Oui. Toutes nos missions sont couvertes par un accord de confidentialité.
- Peut-on commencer petit ?
- Oui — un audit d’exposition restreint ou une vérification ciblée permet de démarrer avant d’aller plus loin.
Une situation à clarifier ?
Vous pouvez nous solliciter sur ce domaine — ou simplement nous l’exposer, et nous vous dirons comment l’aborder.
Présenter une problématique