Aller au contenu principal
AAIS Armageddon
Checkmate, veille continue

L’attaquant prépare son coup, vous le voyez arriver

Checkmate surveille en continu votre empreinte numérique : ce qui circule sur votre organisation à l’extérieur. L’alerte tombe avant l’attaque, pas après.

sites et outils IA analysés
+400
surveillance du dark web
24/7
flux d’actualités cyber
Live
  • Avant l’attaque

    Tout se joue avant le premier e-mail

  • Un mot de passe racheté

    Publié dans une vieille fuite, en circulation

  • Un caractère de trop

    Un domaine sosie du vôtre, déposé hier

  • Un outil non déclaré

    Ouvert avec l’adresse du bureau, jamais refermé

La veille

En continu, nominatif, et déjà instruit

  • Une veille qui ne s’arrête pas

    La surveillance tourne jour et nuit, et l’alerte part à la détection.

  • L’alerte nomme la personne

    Chaque exposition est rattachée à l’adresse et au collaborateur concernés.

  • La conduite à tenir, avec l’alerte

    Chaque détection arrive avec le geste à faire, pas seulement le constat.

Six angles

Analyse de votre empreinte numérique, par personne et par domaine

  • Comptes non déclarés

    Ouverts sur des services grand public, hors du SI

  • Fuites d’identifiants

    Repérées sur le dark web, adresse par adresse

  • Identités usurpées

    Les profils qui parlent au nom de votre organisation

  • Domaine de messagerie

    Ce que votre configuration laisse voir

  • Shadow IT et Shadow IA

    Les usages qui contournent votre catalogue

  • Typosquatting

    Les domaines proches du vôtre, déposés et suivis

Vos questions

Ce qu’on nous demande sur la veille

Comment surveillez-vous le dark web sans nous exposer ?

La surveillance passe par des APIs qui interrogent les fuites déjà publiées et les espaces où circulent les identifiants. Rien n’est installé sur vos postes, rien n’est publié en votre nom, et la mise en route se fait à distance. Vous recevez le résultat : les adresses de votre organisation qui apparaissent, et dans quelle fuite.

Où vont les données que vous collectez sur nous ?

Elles restent en France, dans un cadre conforme au RGPD, et la plateforme est certifiée ISO 27001. La veille ne traite que des adresses professionnelles et ce qui les concerne à l’extérieur de votre système d’information. Les résultats sont restitués à l’administrateur que vous désignez, pas à l’ensemble des équipes.

Peut-on nommer les collaborateurs dans le Shadow IT ?

Oui. Chaque compte ouvert avec un e-mail de l’entreprise est rattaché à la personne qui l’a ouvert. Comme pour les simulations, le relevé sert à remédier, pas à sanctionner. Cadrez son usage avec la DRH et les représentants du personnel avant de le lancer.

Faites-vous fermer les domaines frauduleux ?

Non. Checkmate les recense, alerte l’administrateur et préconise leur blocage : vous coupez le domaine côté messagerie et côté filtrage. La démarche de retrait auprès du bureau d’enregistrement reste votre décision ; le recensement vous en donne le motif et la date de la détection.

Combien d’alertes faudra-t-il traiter chaque semaine ?

Cela dépend de votre exposition, de la taille de votre parc de domaines et de l’ancienneté des fuites qui vous concernent. La détection est automatique et l’alerte arrive avec la conduite à tenir : ce qui reste à faire est une décision, pas une investigation. Le flux d’actualités, lui, ne demande rien, il se consulte.

Peut-on l’acheter par une centrale d’achat publique ?

Oui. AAIS est référencé au Resah, à la CAIH, au Canut et à l’UGAP, ce qui vous évite une consultation spécifique. Checkmate s’active dans la même console que les simulations et la formation : un seul contrat, un seul interlocuteur. Le périmètre exact se fixe au cadrage.

Faisons le point sur votre exposition

Donnez-nous votre nom de domaine : nous vous montrons ce que Checkmate remonte sur vous, pas sur un compte d’exemple.

  • Certifié ISO/IEC 27001
  • Conforme RGPD
  • Hébergement en France