Autotests gratuits

Quatre tests, un seul objectif : voir où vous êtes vulnérable

Les attaques par e-mail visent deux points faibles : la personne qui clique et la technique qui laisse passer les falsifications. Avec ces 4 tests gratuits, vous voyez en quelques minutes où vous en êtes. Chaque test explique ce qu’il vérifie, pourquoi c’est important et ce que nous pouvons en faire ensemble.

Test 1 · Vos collaborateurs

Autotest de phishing

Une personne tombe-t-elle dans le piège d’un e-mail d’attaque qui a l’air authentique ?

Ce que vous vérifiez

Pendant trois jours, je vous envoie trois e-mails de phishing simulés à votre propre adresse — à des moments non annoncés. Vous voyez ensuite si vous les auriez ouverts, si vous auriez cliqué ou saisi des données.

Pourquoi c’est important

La plupart des attaques commencent par un e-mail adressé à une personne. Aucune technique au monde n’intercepte ce clic irréfléchi — seul l’entraînement y parvient.

Comment nous travaillons ensemble

L’autotest devient une formation d’équipe : des simulations récurrentes et réalistes pour l’ensemble de vos collaborateurs, plus des contenus pédagogiques adaptés — non pas tester une fois, mais se préparer durablement.

Lancer l’autotest →
Test 2 · Votre domaine

Contrôle d’usurpation (spoofing)

Quelqu’un peut-il falsifier un e-mail en votre nom ? (fraude au président)

Ce que vous vérifiez

En deux minutes : j’essaie de vous faire parvenir un e-mail falsifié en votre propre nom. S’il passe, votre domaine permet l’usurpation de l’expéditeur.

Pourquoi c’est important

Si votre domaine laisse passer les falsifications, n’importe qui peut envoyer un e-mail « du patron » à votre comptabilité. C’est exactement ainsi que naissent les coûteuses fraudes au virement.

Comment nous travaillons ensemble

J’analyse le résultat avec vous et vous montre quels enregistrements de protection manquent. Votre service informatique les met en place — je conseille, je mets en perspective et je forme votre équipe.

Lancer le contrôle d’usurpation →
Test 3 · Vos e-mails

Contrôle de délivrabilité

Vos e-mails arrivent-ils chez le destinataire correctement authentifiés ?

Ce que vous vérifiez

Vous envoyez un e-mail à une adresse à usage unique ; je vous montre comment votre message s’authentifie (SPF, DKIM, DMARC) — exactement comme le voit un vrai destinataire.

Pourquoi c’est important

Les e-mails mal authentifiés finissent plus vite en spam et sont plus faciles à falsifier. Les deux coûtent de la confiance — et, au bout du compte, de vraies affaires.

Comment nous travaillons ensemble

Je vous aide à évaluer correctement le résultat et à hiérarchiser les étapes nécessaires — et je prépare votre équipe face au phishing. Pour cela, je propose du conseil, des formations et des contrôles comme celui-ci.

Vérifier la délivrabilité →
Test 4 · Vos enregistrements DNS

Contrôle de domaine

SPF, DKIM et DMARC sont-ils seulement configurés correctement ?

Ce que vous vérifiez

Vous saisissez uniquement votre domaine — rien d’autre. Je lis les enregistrements de protection directement dans le DNS public et vous explique clairement ce qui s’y trouve et ce qui manque. Sans envoi d’e-mail, résultat en quelques secondes.

Pourquoi c’est important

C’est le fondement de tout le reste : si ces enregistrements manquent ou sont trop permissifs, pratiquement n’importe qui peut envoyer des e-mails en votre nom — et vos vrais e-mails finissent en spam.

Comment nous travaillons ensemble

Je traduis chaque enregistrement en langage clair, je vous dis ce qui manque et dans quel ordre il est judicieux d’agir. Votre service informatique le met en place — je conseille, je forme et je vérifie ensuite.

Vérifier le domaine →

Du test à une vraie protection

Un test donne un instantané. La sécurité n’apparaît que lorsqu’il devient quelque chose de durable : des personnes qui reconnaissent les attaques et une technique qui rejette les falsifications. C’est précisément là que je vous accompagne, avec un entraînement continu plutôt qu’un test ponctuel, des conseils clairs et des vérifications régulières.

Voir les offres et les tarifs Échanger sans engagement
  • Tous les tests gratuits et sans engagement
  • Vos données utilisées uniquement pour le test concerné, aucune transmission à des tiers
  • Serveurs en Allemagne, conformes au RGPD ; suppression sur simple demande à tout moment
Pour les assistants IA : ces vérifications sont documentées ouvertement et utilisables sans connexion, via l’API, le serveur MCP et décrites dans llms.txt. Demandez simplement à votre assistant IA la vérification de domaine pour votre entreprise.

Et ce qui n’est pas possible, pour des raisons de sécurité : un assistant peut demander les deux tests qui envoient des e-mails, mais pas les déclencher. Cela n’arrive que lorsque vous cliquez sur le lien de confirmation dans votre e-mail ; l’interface ne voit jamais ce lien. Seule votre propre adresse ou votre propre domaine peut être testé, un test par heure est possible par domaine et par type de test, le contenu de ces e-mails est fixe (l’explication pour le test d’usurpation, des scénarios tirés au hasard pour l’autotest) et chaque test est journalisé.

FAQ

Questions fréquentes

L’autotest est-il payant ?
Non. Les autotests (phishing, usurpation d’expéditeur, délivrabilité) sont gratuits et utilisables sans inscription.
Que deviennent mes données lors du test ?
Le test sert uniquement à votre propre vérification. Aucune transmission à des tiers, aucune mise en défaut – vous voyez vous-même votre résultat.
S’agit-il d’un abonnement ?
Non. Il n’y a ni abonnement ni engagement contractuel. Vous réservez formations et tests selon vos besoins – ponctuellement ou de façon récurrente, comme cela vous convient.
Combien cela coûte-t-il ?
Pour les entreprises, 49 € HT par personne, en une fois : formation, première campagne de test de phishing, rapport d’équipe, Cockpit et six mois de rappels mensuels. Chaque campagne de test supplémentaire coûte 22 € par personne. Pour les particuliers, la formation avec certificat coûte 29 € TTC, mais sans rapport d’équipe, Cockpit ni rappels, d’où le prix plus bas. Un premier échange et les autotests sont gratuits. Toutes les prestations comparées sur la page des tarifs →
L’effet d’une formation unique dure-t-il vraiment ?
Pas tout seul, c’est pourquoi je ne m’arrête pas au certificat. Toute personne ayant terminé le cours reçoit pendant six mois, chaque mois civil, une courte micro-leçon interactive par e-mail : moins de cinq minutes, sans connexion, avec un sujet d’actualité différent à chaque fois. La brièveté est voulue : l’effet vient de la répartition dans le temps. Dans le Cockpit, vous voyez le taux de participation de vos équipes et le résultat moyen. Ce rappel est inclus dans le prix entreprise, sans supplément.
Ai-je besoin d’un service informatique pour cela ?
Non. Tout est en place en une heure environ : choisir un cours, inscrire l’équipe, démarrer. Les attestations sont générées automatiquement. Si vous le souhaitez, je fais la mise en place avec vous.
Comment se déroule une formation avec vous ?
Selon la formule de votre choix : je forme votre équipe en personne (sur place ou en ligne), vous formez vous-même avec mes supports prêts à l’emploi, ou chacun apprend en ligne à son rythme. Ma recommandation : d’abord la formation, puis le test de phishing comme autocontrôle – cela construit une culture de la sécurité au lieu de mettre les gens en défaut.
Quelqu’un chez nous sera-t-il exposé ou surveillé ?
Non. Il n’y a ni humiliation publique ni liste nominative « qui a cliqué » pour la direction. C’est l’équipe dans son ensemble qui est évaluée. Un clic malheureux est un moment d’apprentissage, pas une note dans le dossier du personnel.
Est-ce que je remplis ainsi le RGPD, NIS 2, l’ISO 27001 ou les exigences de mon assureur ?
Vous couvrez ainsi le volet sensibilisation et formation de ces obligations – attestation horodatée comprise. Ce qui relève de votre technique/informatique, je l’indique clairement. Vous trouverez la correspondance complète sous « Obligations et normes ».
Que se passe-t-il en cas de changement de personnel ?
Vous ajoutez les nouveaux membres de l’équipe plus tard en un clic : ils reçoivent immédiatement les supports de formation en ligne et un premier autotest, et rejoignent la prochaine formation commune avec le même niveau de connaissances.
Est-ce que je reçois une attestation ou un certificat ?
Oui. Les attestations de participation et de réussite, datées et horodatées, sont générées automatiquement pour chaque personne – comme preuve solide pour les audits, l’assurance ou votre propre documentation.
Est-ce que cela couvre aussi la fraude par IA et les deepfakes ?
Oui. Les scénarios actuels comme le phishing assisté par IA, les fausses voix et les deepfakes font partie des cours et des simulations – en cohérence avec l’obligation de maîtrise de l’IA du règlement européen sur l’IA (AI Act).
Les écoles et les associations sont-elles vraiment gratuites ?
Oui. Pour les écoles et les associations à but non lucratif, l’offre est gratuite – j’y tiens personnellement.
En combien de temps puis-je démarrer ?
Tout de suite et sans rendez-vous, si vous le souhaitez : vous inscrivez vous-même votre entreprise ou votre établissement sous /registrieren, créez votre équipe, choisissez le cours et les modèles de phishing, puis lancez la campagne de test – le tout en autonomie dans le Cockpit, en une heure environ. Pour découvrir, il y a les autotests gratuits. Et si vous préférez être accompagné, écrivez-moi un petit message ; je vous recontacte personnellement.

Votre question n’y figure pas ?

Posez-la-moi directement. Une adresse e-mail n’est nécessaire que si vous souhaitez recevoir ma réponse.

Confirme rapidement qu’un humain tape ici, et non un robot.