Quatre tests, un seul objectif : voir où vous êtes vulnérable
Les attaques par e-mail visent deux points faibles : la personne qui clique et la technique qui laisse passer les falsifications. Avec ces 4 tests gratuits, vous voyez en quelques minutes où vous en êtes. Chaque test explique ce qu’il vérifie, pourquoi c’est important et ce que nous pouvons en faire ensemble.
Autotest de phishing
Une personne tombe-t-elle dans le piège d’un e-mail d’attaque qui a l’air authentique ?
Pendant trois jours, je vous envoie trois e-mails de phishing simulés à votre propre adresse — à des moments non annoncés. Vous voyez ensuite si vous les auriez ouverts, si vous auriez cliqué ou saisi des données.
La plupart des attaques commencent par un e-mail adressé à une personne. Aucune technique au monde n’intercepte ce clic irréfléchi — seul l’entraînement y parvient.
L’autotest devient une formation d’équipe : des simulations récurrentes et réalistes pour l’ensemble de vos collaborateurs, plus des contenus pédagogiques adaptés — non pas tester une fois, mais se préparer durablement.
Contrôle d’usurpation (spoofing)
Quelqu’un peut-il falsifier un e-mail en votre nom ? (fraude au président)
En deux minutes : j’essaie de vous faire parvenir un e-mail falsifié en votre propre nom. S’il passe, votre domaine permet l’usurpation de l’expéditeur.
Si votre domaine laisse passer les falsifications, n’importe qui peut envoyer un e-mail « du patron » à votre comptabilité. C’est exactement ainsi que naissent les coûteuses fraudes au virement.
J’analyse le résultat avec vous et vous montre quels enregistrements de protection manquent. Votre service informatique les met en place — je conseille, je mets en perspective et je forme votre équipe.
Contrôle de délivrabilité
Vos e-mails arrivent-ils chez le destinataire correctement authentifiés ?
Vous envoyez un e-mail à une adresse à usage unique ; je vous montre comment votre message s’authentifie (SPF, DKIM, DMARC) — exactement comme le voit un vrai destinataire.
Les e-mails mal authentifiés finissent plus vite en spam et sont plus faciles à falsifier. Les deux coûtent de la confiance — et, au bout du compte, de vraies affaires.
Je vous aide à évaluer correctement le résultat et à hiérarchiser les étapes nécessaires — et je prépare votre équipe face au phishing. Pour cela, je propose du conseil, des formations et des contrôles comme celui-ci.
Contrôle de domaine
SPF, DKIM et DMARC sont-ils seulement configurés correctement ?
Vous saisissez uniquement votre domaine — rien d’autre. Je lis les enregistrements de protection directement dans le DNS public et vous explique clairement ce qui s’y trouve et ce qui manque. Sans envoi d’e-mail, résultat en quelques secondes.
C’est le fondement de tout le reste : si ces enregistrements manquent ou sont trop permissifs, pratiquement n’importe qui peut envoyer des e-mails en votre nom — et vos vrais e-mails finissent en spam.
Je traduis chaque enregistrement en langage clair, je vous dis ce qui manque et dans quel ordre il est judicieux d’agir. Votre service informatique le met en place — je conseille, je forme et je vérifie ensuite.
Du test à une vraie protection
Un test donne un instantané. La sécurité n’apparaît que lorsqu’il devient quelque chose de durable : des personnes qui reconnaissent les attaques et une technique qui rejette les falsifications. C’est précisément là que je vous accompagne, avec un entraînement continu plutôt qu’un test ponctuel, des conseils clairs et des vérifications régulières.
- Tous les tests gratuits et sans engagement
- Vos données utilisées uniquement pour le test concerné, aucune transmission à des tiers
- Serveurs en Allemagne, conformes au RGPD ; suppression sur simple demande à tout moment
Et ce qui n’est pas possible, pour des raisons de sécurité : un assistant peut demander les deux tests qui envoient des e-mails, mais pas les déclencher. Cela n’arrive que lorsque vous cliquez sur le lien de confirmation dans votre e-mail ; l’interface ne voit jamais ce lien. Seule votre propre adresse ou votre propre domaine peut être testé, un test par heure est possible par domaine et par type de test, le contenu de ces e-mails est fixe (l’explication pour le test d’usurpation, des scénarios tirés au hasard pour l’autotest) et chaque test est journalisé.
Questions fréquentes
L’autotest est-il payant ?
Que deviennent mes données lors du test ?
S’agit-il d’un abonnement ?
Combien cela coûte-t-il ?
L’effet d’une formation unique dure-t-il vraiment ?
Ai-je besoin d’un service informatique pour cela ?
Comment se déroule une formation avec vous ?
Quelqu’un chez nous sera-t-il exposé ou surveillé ?
Est-ce que je remplis ainsi le RGPD, NIS 2, l’ISO 27001 ou les exigences de mon assureur ?
Que se passe-t-il en cas de changement de personnel ?
Est-ce que je reçois une attestation ou un certificat ?
Est-ce que cela couvre aussi la fraude par IA et les deepfakes ?
Les écoles et les associations sont-elles vraiment gratuites ?
En combien de temps puis-je démarrer ?
Votre question n’y figure pas ?
Posez-la-moi directement. Une adresse e-mail n’est nécessaire que si vous souhaitez recevoir ma réponse.