Il n'y a pas d'offre « premier prix » ici. Il y a une offre par situation. Un maçon et un cabinet de notaires n'ont pas le même risque : ils n'ont donc pas la même mission, et la moins chère n'est pas la moins sérieuse — c'est celle qui règle son problème à lui.
Commencez par le tableau ci-dessous : trouvez votre ligne, vous avez votre offre. Le détail de chacune est plus bas.
Toutes les missions payantes démarrent après signature d'un mandat écrit. Tarifs HT.
On ne classe pas par prix. On classe par « qui vous êtes et ce qui vous inquiète ».
| Vous êtes… | Ce qui vous inquiète | L'offre faite pour vous |
|---|---|---|
| Artisan, TPE, commerce (maçon, plombier, garage, coiffeur…) |
« Qu'on détourne le paiement de mes clients. » | Le Verrou Facturation — 190 € |
| PME de 5 à 20 salariés, commerce, cabinet qui démarre | « Qu'on m'arrête l'activité. » | Le Diagnostic — 490 € |
| Le même, mais qui n'a pas le temps de faire appliquer les corrections | « J'ai pas le temps de m'en occuper. » | Diagnostic + Corrections — 790 € |
| Équipe qui manipule des virements (notaire, expert-comptable, service compta) |
« Qu'un de mes gars se fasse avoir. » | Exposition & Facteur Humain — 890 € |
| Vous avez un espace client, une boutique, un portail | « Qu'un client voie le dossier d'un autre. » | L'Audit Intrusion — 1 900 € |
| Mairie, syndicat de communes, CCAS | « Qu'on bloque l'état civil ou la paie. » | Le Pack Commune — 690 € |
| Vous avez déjà fait un Diagnostic | « Et si ça recommence dans six mois ? » | Le Suivi — 69 €/mois |
| Vous ne savez pas encore | « Je veux d'abord voir de quoi on parle. » | Le Constat — gratuit |
Un scanner mesure une surface. Prisme Pro évalue une posture.
Ces quatre points ne sont pas visibles depuis Internet. On les passe en revue pendant l'entretien de 20 à 30 minutes inclus dans le Diagnostic. C'est souvent là qu'on trouve le plus.
Le piège : un dossier partagé ou un espace de stockage ouvert « le temps d'un chantier »… il y a trois ans, et jamais refermé.
Comment on le trouve : recherche dans les sources publiques, puis la question directe : « où sont vos sauvegardes, et qui peut les ouvrir ? »
Risque : dix ans d'archives clients accessibles — et une obligation de déclaration à la CNIL.
Le piège : un post-it sous le clavier, un fichier partagé « codes.xlsx », le même mot de passe pour la banque et pour un forum.
Comment on le trouve : cinq minutes de conversation, plus la recherche de vos adresses dans les fuites publiques connues.
Risque : une fuite chez un site sans rapport ouvre toute votre maison.
Le piège : pas d'antivirus sérieux, et surtout un outil de dépannage à distance (TeamViewer, AnyDesk, Bureau à distance) laissé ouvert en permanence.
Comment on le trouve : revue avec vous des outils de dépannage et de ce qui protège réellement vos postes.
Risque : le blocage de tous vos fichiers contre rançon, déclenché par un seul clic.
Le piège : une petite application à laquelle on a dit « oui » il y a deux ans, et qui a toujours accès à toute votre boîte mail.
Comment on le trouve : on ouvre ensemble la page des autorisations de votre compte Google ou Microsoft, et on fait le ménage.
Risque : vos mails aspirés en silence, sans aucune alerte.
« Vous avez fait un scan d'assurabilité (Stoïk ou équivalent) : c'est bien, c'est nécessaire. Mais ce scan regarde votre porte d'entrée. Une fois la porte franchie — par un email piégé, un mot de passe réutilisé, une fuite tierce — qu'est-ce qui se passe ? C'est cette deuxième couche que Prisme Pro évalue. »
Classées de la plus légère à la plus complète. Cliquez sur une ligne pour l'ouvrir.
Je pars des bases d'information publiques (annuaires DNS, registres officiels, certificats, archives Internet) — sans rien demander à vos serveurs. Je charge ensuite votre page d'accueil, comme le ferait n'importe quel visiteur, pour lire ce que votre site publie de lui-même : ses en-têtes et les versions qu'il annonce.
Je ne cherche aucune adresse cachée et je ne teste aucun accès. Chercher un espace d'administration oublié, une interface de gestion ou un fichier de configuration, c'est le travail du Diagnostic — et il demande votre autorisation écrite.
Un document d'une page avec mes 3 à 5 constats principaux et leur niveau de risque. Je ne facture rien. C'est ma manière de me présenter aux entreprises de la région.
Si votre nom de domaine n'est pas protégé, n'importe qui peut envoyer un email qui a l'air de venir de vous. Le scénario classique : votre client reçoit une facture qui semble venir de vous, avec un autre RIB. Il paie ailleurs — et c'est vous qui passez pour un escroc auprès de votre propre client. Vous ne l'apprenez qu'au moment où vous relancez pour être payé.
Une page : la preuve avant, la preuve après. Vous voyez le problème, vous voyez qu'il n'y est plus. Pas de jargon, pas de rapport de quarante pages.
Le forfait couvre l'ensemble : le diagnostic, la correction appliquée, la vérification après coup, la recherche de noms de domaine achetés pour vous imiter, et la preuve avant/après. C'est un problème réglé, pas une heure de main-d'œuvre.
Le tarif horaire de la Remédiation concerne autre chose : la mise en œuvre de corrections déjà identifiées par un audit. Il ne comprend ni le diagnostic, ni le livrable, et il ne s'achète pas seul.
Cette prestation n'a de sens que si vous avez votre propre nom de domaine (du type plomberie-durand.fr).
Si votre boîte mail est chez Orange, Gmail, Free ou Wanadoo, il n'y a rien à verrouiller : c'est déjà fait par l'opérateur. Ça se vérifie en dix secondes, avant que je vous propose quoi que ce soit — et dans ce cas je vous le dis et je ne facture rien.
Une fois l'autorisation écrite (mandat) signée, je peux toucher à votre site pour vérifier sa configuration, et je cartographie toute votre présence en ligne : site principal, sous-sites, anciens projets, traces publiques, fuites éventuelles. Un état des lieux complet de votre sécurité — sans jamais tenter d'« entrer ».
Une bonne partie de ce qui fait tomber une PME n'est pas visible depuis Internet. Le Diagnostic comprend donc un entretien guidé de 20 à 30 minutes avec vous, sur quatre points précis : vos sauvegardes en ligne, la réutilisation des mots de passe, vos outils de dépannage à distance, et les autorisations que vous avez accordées à des applications tierces il y a deux ans.
C'est là qu'on trouve le plus, et c'est exactement ce qu'un scan automatisé ne peut pas voir.
Le Diagnostic est déductible de l'Audit Intrusion Complet si vous décidez d'aller plus loin ensuite — vous ne payez jamais deux fois.
Si vous voulez que les corrections soient appliquées et pas seulement listées, regardez le Diagnostic + Corrections à 790 €, juste en dessous.
Une petite commune, c'est une secrétaire de mairie qui fait tout, des élus joignables par mail sur le site officiel, des données d'état civil parmi les plus sensibles qui existent — et pas d'informaticien. Les deux attaques qu'on voit vraiment : le faux mail du maire demandant un virement au trésorier, et le blocage du poste qui tient l'état civil, la paie et la facturation de la cantine.
Ce n'est pas le même risque qu'une PME, donc ce n'est pas la même mission.
À ce montant, la commande reste très en dessous du seuil qui impose une procédure formalisée : un bon de commande signé suffit. Votre secrétariat vous le confirmera en une minute.
Devis, mandat et facture au format attendu par la trésorerie.
Un rapport qu'on ne met pas en œuvre ne protège personne. Beaucoup de dirigeants repartent avec un excellent plan d'action… qui reste dans un tiroir six mois, faute de temps.
Ici, vous avez le Diagnostic complet plus 4 heures de corrections appliquées. À la fin, ce n'est pas « voilà vos problèmes », c'est « c'était ça, c'est corrigé, voilà la preuve ».
490 € + 4 heures à 80 € = 810 €. Le forfait est légèrement en dessous, et surtout : vous connaissez le prix à l'avance. Pas de négociation après le rapport, pas de mauvaise surprise.
Au-delà de 4 heures : 80 € HT / heure, sur devis validé par vous avant que je continue.
Quand la porte technique est verrouillée, l'attaquant ne renonce pas : il change de porte. Il passe par vos collaborateurs. Fraude au président, faux fournisseur, mail ciblé qui reprend le nom d'un dossier en cours — c'est aujourd'hui le premier vecteur de perte financière pour une TPE ou une PME.
Ce qu'un attaquant apprend sur votre structure et sur vos personnes clés dans leur rôle professionnel, en 48 heures, à partir de sources publiques : organigramme reconstitué, adresses déduites, fournisseurs et sous-traitants identifiables, informations réutilisables pour construire un mail crédible.
Livré avec le scénario d'attaque le plus probable contre vous — pas une menace générique, la vôtre.
Une simulation de phishing autorisée sur vos équipes, puis une séance de sensibilisation bâtie sur ce qui s'est réellement passé chez vous, et sur cinq principes tirés de cas réels.
Les deux modules ensemble : 1 190 € HT.
Jamais la famille, le conjoint, les enfants, la santé. Le mandat de l'entreprise n'autorise pas à enquêter sur des proches qui n'ont rien signé. Je m'arrête au rôle professionnel.
Auditer une personne nommée exige le consentement écrit de cette personne, pas seulement celui du dirigeant.
Résultats de la simulation anonymisés. Le dirigeant reçoit l'agrégé — « 2 personnes sur 8 ont cliqué » — et jamais de noms. Le collaborateur qui a cliqué reçoit un retour privé et bienveillant. Les équipes sont prévenues en amont qu'un exercice aura lieu dans l'année.
Pas d'usurpation téléphonique, pas de suppression ni de truquage d'avis en ligne.
Je passe en test d'intrusion contrôlé : au lieu de juste regarder, j'attaque activement votre site comme le ferait un cybercriminel, mais avec des techniques sans risque pour votre activité (aucune donnée modifiée, aucune saturation — juste des preuves de concept).
Et je teste aussi depuis l'intérieur, avec deux comptes de test que vous me fournissez : le scénario « employé curieux » ou « compte volé ». C'est la différence entre vérifier qu'une porte a un verrou et essayer réellement de la crocheter — d'abord de la rue, puis une fois entré dans le hall.
Un audit, c'est une photo à l'instant T. Mais de nouvelles failles apparaissent toute l'année, et votre site bouge : un plugin s'ajoute, un certificat expire, un prestataire ouvre un sous-domaine et l'oublie. Le Suivi, c'est le film : je reste dessus au lieu de vous laisser seul après le rapport.
Parce que je préfère un prix qui tient à une promesse qui ne tient pas. Deux Audits Intrusion valent 3 800 € HT à l'unité ; l'abonnement les inclut, plus la surveillance de toute l'année, pour 2 988 € HT. Vous économisez réellement — et je peux le faire sérieusement.
Un abonnement qui promettrait quatre tests d'intrusion par an pour 1 800 € serait mathématiquement intenable. Vous le paieriez en qualité.
Une boutique en ligne ou une plateforme avec paiement, c'est une surface d'attaque bien plus large : flux de paiement, comptes clients, panier, stocks. Le périmètre varie trop pour un prix fixe — je vous fais un devis personnalisé après un premier échange, en une fois ou en abonnement.
Après un Diagnostic Sécurité, vous repartez avec un plan d'action détaillé. Vous avez alors deux choix : faire appliquer les corrections par votre prestataire informatique habituel (les instructions techniques pas à pas sont incluses dans le rapport), ou me confier directement la mise en œuvre.
Cette ligne tarifaire couvre la seconde option. Je n'impose rien — le choix vous appartient pleinement.
Un simple email ou un appel suffit pour le Constat gratuit. Aucun engagement.
Vous préférez que je vous rappelle ? Laissez-moi vos coordonnées en 30 secondes →