Prisme Pro audite et teste la sécurité informatique des entreprises qui n'ont pas d'équipe cyber dédiée — TPE, PME, commerces, cabinets et professions réglementées. Du constat gratuit au test d'intrusion approfondi, avec des rapports clairs, en français accessible.
Commerce, artisan, PME, cabinet, étude notariale : fraude au virement, rançongiciel, fuite de votre fichier clients… La plupart des attaques ne forcent pas la porte d'entrée — elles exploitent l'intérieur : un mot de passe réutilisé, une sauvegarde cloud oubliée, une application tierce aux droits trop larges. Un scanner externe ne voit pas ça. Prisme Pro, si.
Un maçon et une étude notariale ne courent pas le même risque. Le maçon craint qu'on détourne le paiement d'un chantier ; l'étude, qu'on lise les dossiers de ses clients. Ce ne sont pas deux tailles d'une même prestation : ce sont deux missions différentes, et le prix suit le travail réel.
Vous ne savez pas par où commencer ? Le Constat est gratuit et sans engagement.
Demander le Constat gratuitPour se rencontrer, sans engagement
Ce qu'un attaquant voit de votre entreprise sans chercher au-delà de ce que vous publiez.
Artisan · TPE · commerce
« Qu'on ne détourne pas le paiement de mes clients. » On verrouille votre adresse email — et on vous montre la preuve.
PME 5 à 20 salariés · commerce · cabinet
« Qu'on ne m'arrête pas l'activité. » Bilan complet, sans jamais tenter d'entrer.
Mairie · syndicat de communes · CCAS
« Qu'on ne bloque pas l'état civil ou la paie. » Le Diagnostic, la messagerie verrouillée, et la formation des agents.
Celui qui veut que ce soit réglé
« J'ai pas le temps de m'en occuper. » Le Diagnostic, et on applique les corrections.
Équipes qui manipulent des virements
« Qu'un de mes gars ne se fasse pas avoir. » Une fois la porte verrouillée, l'attaquant passe par l'humain.
Espace client · boutique · portail
« Qu'un client ne voie pas le dossier d'un autre. » On essaie réellement d'entrer, de l'extérieur et avec un compte.
Après un Diagnostic, pour ne plus y penser
« Et si ça recommence dans six mois ? » Un audit, c'est une photo. Là, c'est le film.
Espace client + données sensibles
Tout le Suivi, avec de vrais tests d'intrusion dans l'année.
Boutique en ligne · plateforme · multi-comptes
Paiement, comptes clients, panier : la surface d'attaque change d'échelle.
Hors forfait, si vous en voulez plus
Mise en œuvre des corrections — ou votre informaticien habituel, au choix.
Mairie, syndicat de communes, CCAS ? Le Pack Commune — 690 € HT.
Votre situation n'est pas dans les trois ci-dessus ? Chaque niveau est détaillé — ce que je fais, ce que je cherche, ce que je vous livre.
Voir le détail complet des offresLe piège : buckets S3 ou Dropbox ouverts depuis des années.
Détection : OSINT ciblé + dialogue client.
Risque : fuite d'archives clients, fraude au RIB.
Le piège : même mot de passe partout, post-it, fichier partagé.
Détection : dialogue 5 min + audit d'hygiène locale.
Risque : pivot complet du SI après une fuite externe.
Le piège : antivirus moderne absent, RDP/AnyDesk exposé.
Détection : revue des accès distants, statut AV/EDR.
Risque : ransomware en un clic sur un email piégé.
Le piège : permissions OAuth trop larges accordées il y a 2 ans.
Détection : audit des consents Google / Microsoft.
Risque : exfiltration silencieuse via une appli tierce.
« Vous avez fait un scan externe (souvent exigé par votre assureur cyber) : c'est bien, c'est nécessaire. Mais un scan regarde votre porte d'entrée. Une fois la porte franchie — par un email piégé, un mot de passe réutilisé, une fuite tierce — qu'est-ce qui se passe ? C'est cette deuxième couche que Prisme Pro évalue. »
Cadré, encadré légalement, et toujours expliqué en français clair.
Email ou téléphone, 15–20 min, sans engagement.
Autorisation écrite obligatoire avant toute mission payante.
De 1 jour à 2 semaines, hors de vos heures d'activité si besoin.
Une version technique + une synthèse simple en français.
Téléphone ou visio pour expliquer les conclusions (dès le N2).
Successions, actes, fonds clients : des données et des flux financiers très convoités.
Contentieux, secret professionnel, pièces sensibles : confidentialité critique.
Facturation dématérialisée (Factur-X), paies, RIB : cibles de la fraude au virement.
Artisan, commerce, service, PME : dès que vous gérez des paiements, un fichier clients ou une messagerie pro.
État civil, paie, cantine : une secrétaire de mairie qui fait tout, pas d'informaticien, et des données parmi les plus sensibles qui existent.
Derrière Prisme Pro, un interlocuteur unique. J'allie l'analyse technique (test d'intrusion, recherche en sources ouvertes) au dialogue avec le dirigeant, parce qu'une grande partie des failles ne se trouvent pas dans le code, mais dans les usages.
Mon objectif : élever le coût d'une attaque au-dessus de ce qu'un opportuniste est prêt à investir — pour qu'il choisisse une autre cible. Pas de promesse d'invulnérabilité, des actions concrètes et priorisées.
Rien ne démarre sans votre autorisation signée (art. 323-1 à 323-7 du Code pénal).
Toute information ou vulnérabilité identifiée est strictement confidentielle.
Les preuves techniques et les données issues de votre système sont détruites de façon irréversible en fin de mission. Seul le carnet de mission — ce qui a été fait et ce qui a été trouvé — est conservé : c'est votre preuve en cas de litige.
Vous faites appliquer les correctifs par votre IT habituel, ou par moi. Jamais imposé.
Aucune donnée modifiée, aucune saturation (DoS exclu). Uniquement des preuves de concept.
Respect des règles de l'art, traçabilité, carnet de mission signé électroniquement.
Oui, à condition d'un mandat écrit. Je ne touche à rien sans une autorisation signée préalable, conformément aux articles 323-1 à 323-7 du Code pénal. Ce mandat vous est remis et commenté avec le devis, avant tout engagement : vous savez à l'avance ce qui sera testé, dans quelle plage horaire, et ce qui ne le sera pas.
Secret professionnel absolu. Les éventuelles preuves collectées (PoC) sont détruites de façon irréversible en fin de mission, conformément au RGPD. Aucune donnée n'est conservée ni divulguée.
Non. Chaque rapport contient une synthèse en français accessible, pensée pour un dirigeant non technique : ce que c'est, pourquoi c'est un risque, et comment le corriger. La version technique détaillée reste disponible pour votre informaticien.
Non. Les tests sont inoffensifs (aucune saturation, aucune donnée modifiée) et peuvent être réalisés en dehors de vos heures d'activité si vous le souhaitez.
Le Constat gratuit est livré sous 48 à 72 h. Le Diagnostic sous 8 à 10 jours ouvrés, l'Audit Intrusion sous 2 à 3 semaines selon la profondeur.
C'est exactement l'objet du Constat gratuit : sans engagement, sans condition. C'est ma façon de me présenter aux entreprises de la région. Demandez-le ici.
Peut-être. NIS2 relève le niveau de cybersécurité exigé des entreprises — dès 50 salariés ou 10 M€ de chiffre d'affaires dans un secteur visé, ou si vos donneurs d'ordre vous l'imposent (effet cascade). Je vous prépare, je ne vous « mets pas aux normes » : je réalise le volet technique (audit, hygiène, gestion des vulnérabilités) et je coordonne les bons spécialistes pour la gouvernance et le juridique. Un seul interlocuteur, à votre rythme.
L'obligation légale, ce n'est pas d'être assuré — c'est de sécuriser vos données (RGPD article 32). Mais les assureurs exigent de plus en plus une preuve d'hygiène cyber pour vous couvrir et vous indemniser en cas d'attaque. Mon Diagnostic sert les deux : il documente votre conformité RGPD art. 32 et vous donne une pièce datée et opposable à présenter à votre assureur. C'est lui, en revanche, qui décide de ce qu'il accepte.
Basé à Nogent-sur-Vernisson, entre Gien et Montargis, j'interviens sur place chez les TPE, PME, commerces et cabinets de la région. La proximité permet un vrai échange humain, pas un audit distant et anonyme.
Montargis, Gien, Châtillon-Coligny, Nogent-sur-Vernisson et leurs alentours : commerces, études et cabinets du Gâtinais et du Giennois, souvent équipés d'un site vitrine ou d'un petit espace client à protéger.
Cosne-Cours-sur-Loire, Nevers, La Charité-sur-Loire : PME et professions réglementées de la vallée de la Loire, pour qui la fraude au virement et l'usurpation d'e-mail sont les risques les plus concrets.
Sancerre et son secteur : domaines, commerces et cabinets où la confidentialité des données clients compte autant que la vitrine.
En limite de zone ? Écrivez-moi : le Constat de visibilité externe est gratuit et se fait entièrement à distance, où que vous soyez.
Un email ou un appel de 15 minutes suffit. Aucun engagement, aucune condition.