Empreinte numérique
Quelle est l'empreinte numérique de votre entreprise sur Internet ? Nous rassemblons ce qu'un attaquant trouverait avant de vous cibler : domaines, adresses e-mail, documents, identifiants issus de fuites. Une enquête préliminaire gratuite donne une première mesure de votre exposition.
Une attaque commence presque toujours par une phase de recherche. Savoir ce qui est public, et souvent involontairement public, permet de couper l'herbe sous le pied d'un attaquant avant qu'il n'agisse.
Gratuite
Enquête préliminaire rapide pour visualiser le risque global
Zéro contact
Aucune action sur vos systèmes, uniquement des sources ouvertes
2 à 5 j
Recherche approfondie, selon la taille de l'entreprise
Ce que les sources publiques disent de vous
Les référentiels que nous suivons
Le test ne dépend pas de l'inspiration du jour : il suit des méthodes publiques et reconnues, que vos équipes et vos clients peuvent vérifier.
Cadrage, collecte, traitement, analyse puis diffusion : la recherche suit ce déroulé, ce qui rend le rapport reproductible et vérifiable.
Les techniques de collecte employées avant une attaque servent de grille de lecture à ce qui est exposé.
Aucun contournement d'accès, aucun achat de données illicites. Chaque élément du rapport est accompagné de sa source.
Voir votre entreprise comme un attaquant la voit
Avant d'envoyer le moindre e-mail piégé, un attaquant passe des heures à lire ce qui est public. C'est cette phase que nous refaisons, sans jamais toucher à vos systèmes.
Ce que nous faisons
Nous collectons uniquement des informations accessibles à tous : sites, annuaires, réseaux professionnels, documents publiés, dépôts de code, bases de fuites publiques. Puis nous recoupons pour ne garder que ce qui sert réellement à préparer une attaque.
Ce que vous en retirez
La liste de ce qui est exposé, sa source, et ce qu'on peut en faire : un format d'adresse e-mail devient une liste de cibles, un organigramme devient un scénario de fraude au président.
Pourquoi c'est important
C'est la seule prestation qui ne demande aucun accès et aucune interruption, et c'est souvent celle qui fait le plus réagir : les informations trouvées sont concrètes, nominatives, et immédiatement compréhensibles par la direction.
Plusieurs recherches, selon ce qui vous inquiète
L'empreinte numérique est la mission la plus large. D'autres recherches, plus ciblées, répondent à une question précise et se commandent séparément.
Empreinte numérique
Tout ce qu'un attaquant peut apprendre sur votre entreprise avant de la viser : domaines, adresses, documents, technologies, organisation.
Recherche de fuites d'informations
Identifiants de vos salariés apparus dans des fuites publiques, documents internes publiés par erreur, secrets laissés dans des dépôts de code.
Usurpation de domaines et de marque
Noms de domaine proches du vôtre déposés pour recevoir vos e-mails ou piéger vos clients, faux sites, faux profils, faux comptes.
Surveillance dans le temps
Une campagne ponctuelle donne un état des lieux ; un suivi régulier signale ce qui apparaît de nouveau, par exemple une fuite récente ou un domaine déposé la semaine dernière.
Ces missions se combinent ou se prennent séparément. L'enquête préliminaire gratuite aide à choisir celle qui vous concerne vraiment.
De l'enquête gratuite à la remédiation
Enquête préliminaire
Un premier passage rapide sur les sources ouvertes pour visualiser votre niveau d'exposition global. Vous recevez un résumé des premiers éléments trouvés.
Cadrage
À partir de ces premiers éléments : entités concernées, marques, filiales, personnes exposées et périmètre géographique.
Recherche approfondie
Collecte passive, recoupement et qualification de ce qui est réellement exploitable pour préparer une attaque, sans jamais toucher à vos systèmes.
Rapport & remédiation
Rapport avec les éléments trouvés et leur source, ressources pour vous protéger et demandes de retrait des informations qui peuvent l'être.
Questions sur cette prestation
+Que contient l'enquête préliminaire gratuite ?
Un premier tour rapide des sources ouvertes pour donner une vision du risque global : fuites de données, informations publiques sensibles, points d'attention sur vos domaines. Selon ce qui ressort, vous décidez s'il vaut la peine d'aller plus loin. Aucun engagement.
+Est-ce légal ?
Oui : nous n'utilisons que des informations publiquement accessibles, sans contournement d'accès ni achat de données illicites. Le périmètre est contractualisé avant de commencer.
+Que faire des informations trouvées ?
Certaines peuvent être retirées : demandes auprès des sites et des annuaires, déréférencement auprès des moteurs de recherche, suppression de documents ou de dépôts publics. Pour le reste, nous vous donnons les ressources pour vous protéger : changement de mots de passe, double authentification, vigilance sur les demandes urgentes, procédures de validation.
Les durées, délais et repères indiqués sont des ordres de grandeur pour une TPE ou PME ; ils sont confirmés dans le devis.