Pas de promesse au-delà de ce que l'outil fait vraiment. Voici ce qu'il est, ce qu'il n'est pas, et ce à quoi nous nous engageons.
Les PME françaises se font auditer par leurs assureurs et leurs gros clients sur leur posture cyber, mais n'ont ni RSSI à temps plein ni budget pour un cabinet d'audit récurrent. Soit elles paient un prestataire pour un audit ponctuel qui périme en six mois, soit elles ne font rien et croisent les doigts. KryptaScope vise un troisième chemin : une surveillance externe continue et un dossier prêt à présenter, à un prix raisonnable, sans agent à installer.
Rien à installer sur vos postes ou vos serveurs. Aucun accès à vos systèmes, aucun identifiant à nous confier, aucun mot de passe stocké. Nous regardons votre entreprise depuis Internet — exactement ce qu'un attaquant peut voir — et nous consultons des bases publiques de fuites. Le périmètre analysé et la fréquence de chaque analyse sont publiés en détail sur notre page méthodologie.
Un audit d'intrusion, une surveillance en temps réel de votre réseau interne, une certification ISO 27001. KryptaScope se concentre sur la vue extérieure et sur la documentation préparatoire RGPD. Pour le reste, nous vous renvoyons vers un prestataire spécialisé — c'est plus honnête que de prétendre couvrir tout le périmètre, et cela vous évite d'acheter deux fois la même chose.
Vos données sont hébergées et traitées dans l'Union européenne. Nos sous-traitants sont nommés un par un sur la page sécurité, avec leur rôle — votre service achats peut les vérifier. Vous pouvez télécharger un rapport et un projet de notification CNIL AVANT d'acheter, pour juger sur pièces plutôt que sur promesse. Et nous n'affichons ni faux témoignages, ni statistiques invérifiables : ce que vous lisez ici est ce que l'outil fait.
Nous ne délivrons aucune attestation de conformité et ne nous présentons pas comme un tiers certificateur. Prononcer votre conformité vous exposerait, et ce n'est pas notre rôle : nous surveillons et nous documentons. L'appréciation du risque, la décision de notifier la CNIL, la signature d'un document — tout cela vous appartient. Nous vous donnons la matière, pas le verdict.