Le déroulement

Une seule mise en place. Ensuite, tout roule.

Vous inscrivez votre équipe, tout le reste se fait automatiquement : invitations au cours, relances, campagnes de test et évaluation.

En un coup d’œil

De la mise en place aux rappels.

Vous dans le Cockpit Votre équipe chaque participant Automatique se fait sans votre intervention
Début

Mise en place

une fois, quelques minutes

Inscrire votre équipe

Vous

Au moins trois personnes, toutes avec une adresse du domaine de votre entreprise. À partir de trois personnes, aucune conclusion ne peut être tirée sur un individu.

Choisir le cours et trois scénarios de phishing

Vous

Par exemple « Sensibilisation au bureau avec entraînement au phishing », « Utiliser l’IA en toute sécurité au travail » ou les deux en Pack Sérénité, plus exactement trois modèles d’e-mail pour le test qui suivra.

Lancer la formation

durée 4 semaines

À partir de là, tout se fait tout seul.

Partie 1

Formation

à son rythme

En savoir plus ↓

Invitation par e-mail

Automatique

Chaque personne reçoit son accès personnel. Qui ne commence pas reçoit une relance : après 3 jours, puis tous les 4 jours, trois fois au maximum.

Introduction et choix du parcours

Votre équipe

D’abord une courte introduction au sujet. Ensuite, chaque personne choisit elle-même :

Court et efficace

Quiz

12 questions issues de tous les chapitres, avec après chaque question la réponse expliquée et le lien vers le chapitre correspondant.

Approfondi

cours complet

Tous les chapitres en vidéo ou en texte. Deux courtes questions préalables mettent en évidence les priorités personnelles.

Les deux parcours mènent à la même validation.

Cours terminé

Votre équipe

Une fois le cours terminé, la partie 2 commence pour cette personne.

Partie 2

Test pratique

5 jours ouvrés après la fin du cours

En savoir plus ↓

Trois attaques simulées

Automatique

Sans prévenir, à des moments aléatoires, chaque e-mail conçu différemment et avec de vrais noms de l’équipe. Sont mesurés : ouverture, clic, saisie de données.

Qui tombe dans le piège apprend aussitôt

Votre équipe

Au lieu d’une page de connexion s’affiche « Stop, c’était un exercice », avec les indices qui auraient permis de reconnaître l’e-mail. Les mots de passe saisis ne sont jamais enregistrés.

Résultat

Rapport et attestation

à tout moment dans le Cockpit

En savoir plus ↓

Rapport personnel

Votre équipe

Chaque personne voit sa propre réaction à chaque e-mail de test, avec une explication. Ce résultat n’est envoyé qu’à elle.

Rapport d’équipe anonymisé

Vous

Taux de réalisation, note globale et évolution sur plusieurs campagnes, en direct dans le Cockpit et en PDF horodaté. Personne n’est montré du doigt.

Certificat de participation

Automatique

Pour chaque personne ayant terminé le cours et le test pratique, avec un QR code de vérification d’authenticité. L’attestation pour les audits, la cyberassurance et NIS 2. Ce qui y figure ↓

Clôture et facture

Automatique

Quand tout le monde a terminé ou que la durée est écoulée, la campagne se termine. La facture arrive par e-mail, avec un QR code pour le virement. Les résultats restent consultables dans le Cockpit.

Ensuite

Rappel

6 mois

En savoir plus ↓

Une micro-leçon chaque mois

moins de 5 min

Par e-mail, sans connexion, directement dans le navigateur. Thèmes aléatoires pour chaque personne, sans répétition. Dans le Cockpit, vous voyez le taux de réalisation de vos équipes.

Étape 1

La formation de sensibilisation

Chaque personne suit le cours en ligne à son rythme, en vidéo ou en version texte à lire. À l’aide d’exemples réels tirés de ma pratique, le cours explique comment se déroulent les attaques et comment les reconnaître.

Pas de jargon ni de règles abstraites, mais des questions concrètes : à quoi ressemble une adresse d’expéditeur falsifiée ? Comment reconnaître la cible manipulée d’un lien ? Que faire si l’on a quand même cliqué ?

Le dernier point est le plus important : une équipe qui ose signaler immédiatement un clic malheureux limite les dégâts. Une équipe qui craint les reproches se tait, et c’est précisément ainsi que naît un incident.

Contenu du cours

  • Les menaces existantes et leur fonctionnement
  • Comment procèdent les attaquants et ce qu’ils cherchent
  • Les types de logiciels malveillants, en particulier les rançongiciels
  • Utiliser e-mails et sites web en toute sécurité
  • Signes d’alerte illustrés par des exemples concrets
  • Les bons réflexes après un clic malheureux
Nouveau et inclus

La sécurité de l’IA est incluse

Les contrefaçons générées par IA sont le grand sujet du moment, elles ont donc leur place dans toute formation. Le cours « Utiliser l’IA en toute sécurité au travail » est inclus, avec de courtes questions interactives dans chaque leçon :

  • Reconnaître les deepfakes et le clonage vocal
  • La fraude au président et le vishing, et la règle du rappel pour s’en protéger
  • Injection de prompt : quand des contenus externes pilotent l’IA
  • Utilisation responsable des prompts d’IA (ce qu’on peut y mettre)
  • Utiliser en toute sécurité les agents d’IA des logiciels de bureau (Copilot et autres)
  • Vérifier les résultats : la responsabilité reste humaine

Pour les classes, les thèmes existent en version adaptée aux enfants, avec notamment « Vérification : vrai ou faux généré par IA ? ».

Comment se déroule le test

  • Trois attaques simulées par personne
  • Dans les cinq jours ouvrés suivant la fin du cours
  • Moments aléatoires, styles différents
  • Sont mesurés : ouverture, clic, saisie de données
  • Les mots de passe saisis ne sont jamais enregistrés
Étape 2

Le test en conditions réelles

Après le cours commence l’exercice. Les e-mails simulés arrivent sans prévenir et ressemblent à de vraies attaques, car un test que l’on voit venir ne mesure rien.

Important : il ne s’agit pas de prendre quelqu’un en faute. Il s’agit d’entraîner le réflexe de marquer une pause au quotidien. Qui tombe une fois dans le piège dans un cadre protégé s’en souvient bien plus longtemps que de n’importe quelle diapositive.

Étape 3

Rapports et Cockpit en direct

Dans le Cockpit, vous voyez à tout moment où en sont les choses : qui a terminé le cours, combien de tests ont eu lieu et comment l’équipe s’en sort dans l’ensemble.

Séparé selon le destinataire : l’entreprise reçoit uniquement le rapport d’équipe anonymisé. Le résultat individuel n’est envoyé qu’à la personne concernée. Personne n’est montré du doigt devant ses collègues.

L’historique vous montre, sur plusieurs cycles, si la capacité de résistance progresse réellement.

Pour l’entreprise

Rapport d’équipe anonymisé avec note globale, évolution sur plusieurs campagnes et taux de réalisation du cours.

Pour la personne

Rapport personnel : sa réaction à chaque e-mail de test, explication des indices, interprétation du résultat.

Étape 4

Le certificat de participation

Chaque personne ayant terminé le cours et une campagne de test reçoit un certificat de participation personnalisé, inspiré de l’ISO/IEC 27001 A.6.3 et du module ORP.3 de l’IT-Grundschutz du BSI (l’Office fédéral allemand de la sécurité de l’information), dont l’authenticité est vérifiable en ligne.

Pour les RH et les délégués à la protection des données, c’est l’attestation exigée lors des audits et au titre de l’obligation de formation NIS 2. Elle est produite automatiquement, sans que personne n’ait à tenir de listes.

Ce que NIS 2 exige concrètement

Ce qui figure sur le certificat

  • Nom du participant
  • Contenus de formation suivis
  • Date de fin
  • Confirmation du test pratique effectué
Exemples

Voici à quoi cela ressemble concrètement.

Cockpit, rapport d’équipe, certificat et attestation d’une entreprise fictive de douze personnes. Les noms et les résultats sont inventés ; la présentation est exactement celle que vous verrez ensuite.

Cockpit Le Cockpit de l’entreprise

Groupes, personnes inscrites et coût si tout le monde termine. C’est d’ici que vous lancez la formation, le test initial ou une nouvelle campagne.

Rapport d’équipe Rapport d’équipe dans le Cockpit

Taux de clic et de saisie de l’équipe, comparaison avec l’ensemble des campagnes, participation à la formation et à l’entraînement. Anonymisé.

Rapport d’équipe PDF d’attestation, page 1

Résultats en un coup d’œil et niveau de protection avec recommandation. Le PDF porte un QR code d’authenticité et convient aux audits, aux assureurs et à la documentation NIS 2.

Certificat Certificat de participation

Nom, cours, dates de la formation et du test pratique, référence aux normes, signature et numéro de certificat vérifiable avec QR code.

Attestation de conformité Attestation de conformité NIS 2

Toutes les formations réalisées, horodatées et avec taux de participation, rattachées aux exigences. Également pour l’ISO 27001, le RGPD, l’AI Act et la cyberassurance.

Rapport individuel Rapport personnel

Chaque personne ne voit que son propre résultat : réaction à chaque e-mail de test, indices qui permettaient de repérer l’arnaque, et ce que l’appareil a révélé.

Tous les exemples

Étape 5

Six mois de rappels

Le certificat remplit l’obligation, mais l’effet n’est pas encore acquis. C’est pourquoi la formation continue après la fin du cours : pendant six mois, chaque personne reçoit chaque mois civil une courte leçon interactive par e-mail. Sans connexion, directement dans le navigateur.

Moins de cinq minutes par séance, et c’est voulu. Une micro-leçon doit tenir entre deux rendez-vous, pas en devenir un. Ce qui fonctionne, ce n’est pas la durée mais la répartition : six courts contacts sur six mois s’ancrent mieux qu’un long bloc suivi une fois puis oublié.

Les thèmes sont choisis au hasard pour chaque personne et ne se répètent pas, et chacun est contacté à un moment différent du mois. J’ajoute régulièrement les nouvelles arnaques et je retire les contenus dépassés.

Dans le Cockpit, vous voyez le taux de réalisation de vos équipes et le résultat moyen. Vous prouvez ainsi que la sensibilisation est menée en continu chez vous, et pas une fois par an.

Ce qui est inclus exactement

À quoi ressemblent les micro-leçons

  • Évaluer des e-mails : phishing ou authentique ?
  • Évaluer des situations : sûr ou risqué ?
  • Un appel téléphonique, rejoué phrase par phrase
  • Signaler ou non ?
  • Utiliser l’IA en sécurité : que peut-on mettre dans le chat ?
  • Correction immédiate et expliquée après chaque réponse
  • Moins de cinq minutes par séance, une vingtaine de minutes en tout sur six mois
FAQ

Questions fréquentes

S’agit-il d’un abonnement ?
Non. Il n’y a ni abonnement ni engagement contractuel. Vous réservez formations et tests selon vos besoins – ponctuellement ou de façon récurrente, comme cela vous convient.
Combien cela coûte-t-il ?
Pour les entreprises, 49 € HT par personne, en une fois : formation, première campagne de test de phishing, rapport d’équipe, Cockpit et six mois de rappels mensuels. Chaque campagne de test supplémentaire coûte 22 € par personne. Pour les particuliers, la formation avec certificat coûte 29 € TTC, mais sans rapport d’équipe, Cockpit ni rappels, d’où le prix plus bas. Un premier échange et les autotests sont gratuits. Toutes les prestations comparées sur la page des tarifs →
L’effet d’une formation unique dure-t-il vraiment ?
Pas tout seul, c’est pourquoi je ne m’arrête pas au certificat. Toute personne ayant terminé le cours reçoit pendant six mois, chaque mois civil, une courte micro-leçon interactive par e-mail : moins de cinq minutes, sans connexion, avec un sujet d’actualité différent à chaque fois. La brièveté est voulue : l’effet vient de la répartition dans le temps. Dans le Cockpit, vous voyez le taux de participation de vos équipes et le résultat moyen. Ce rappel est inclus dans le prix entreprise, sans supplément.
Ai-je besoin d’un service informatique pour cela ?
Non. Tout est en place en une heure environ : choisir un cours, inscrire l’équipe, démarrer. Les attestations sont générées automatiquement. Si vous le souhaitez, je fais la mise en place avec vous.
Comment se déroule une formation avec vous ?
Selon la formule de votre choix : je forme votre équipe en personne (sur place ou en ligne), vous formez vous-même avec mes supports prêts à l’emploi, ou chacun apprend en ligne à son rythme. Ma recommandation : d’abord la formation, puis le test de phishing comme autocontrôle – cela construit une culture de la sécurité au lieu de mettre les gens en défaut.
Quelqu’un chez nous sera-t-il exposé ou surveillé ?
Non. Il n’y a ni humiliation publique ni liste nominative « qui a cliqué » pour la direction. C’est l’équipe dans son ensemble qui est évaluée. Un clic malheureux est un moment d’apprentissage, pas une note dans le dossier du personnel.
Est-ce que je remplis ainsi le RGPD, NIS 2, l’ISO 27001 ou les exigences de mon assureur ?
Vous couvrez ainsi le volet sensibilisation et formation de ces obligations – attestation horodatée comprise. Ce qui relève de votre technique/informatique, je l’indique clairement. Vous trouverez la correspondance complète sous « Obligations et normes ».
Que se passe-t-il en cas de changement de personnel ?
Vous ajoutez les nouveaux membres de l’équipe plus tard en un clic : ils reçoivent immédiatement les supports de formation en ligne et un premier autotest, et rejoignent la prochaine formation commune avec le même niveau de connaissances.
Est-ce que je reçois une attestation ou un certificat ?
Oui. Les attestations de participation et de réussite, datées et horodatées, sont générées automatiquement pour chaque personne – comme preuve solide pour les audits, l’assurance ou votre propre documentation.
Est-ce que cela couvre aussi la fraude par IA et les deepfakes ?
Oui. Les scénarios actuels comme le phishing assisté par IA, les fausses voix et les deepfakes font partie des cours et des simulations – en cohérence avec l’obligation de maîtrise de l’IA du règlement européen sur l’IA (AI Act).
Les écoles et les associations sont-elles vraiment gratuites ?
Oui. Pour les écoles et les associations à but non lucratif, l’offre est gratuite – j’y tiens personnellement.
En combien de temps puis-je démarrer ?
Tout de suite et sans rendez-vous, si vous le souhaitez : vous inscrivez vous-même votre entreprise ou votre établissement sous /registrieren, créez votre équipe, choisissez le cours et les modèles de phishing, puis lancez la campagne de test – le tout en autonomie dans le Cockpit, en une heure environ. Pour découvrir, il y a les autotests gratuits. Et si vous préférez être accompagné, écrivez-moi un petit message ; je vous recontacte personnellement.

Votre question n’y figure pas ?

Posez-la-moi directement. Une adresse e-mail n’est nécessaire que si vous souhaitez recevoir ma réponse.

Confirme rapidement qu’un humain tape ici, et non un robot.

Configuré en une heure, formé en une semaine.

Créez un compte gratuit, inscrivez votre équipe, activez le cours. Vous ne payez qu’au lancement. Vous préférez d’abord voir à quoi ressemble un e-mail de test ? L’autotest est gratuit.

Inscrire votre équipe Testez d’abord vous-même