Tous les termes que vous croisez dans nos audits et nos démos, expliqués simplement — sans jargon inutile.
Vidéo ou image synthétique générée par IA, qui reproduit le visage ou les gestes d'une personne réelle pour lui faire dire ou faire ce qu'elle n'a jamais fait.
Reproduction synthétique de la voix d'une personne à partir de quelques secondes d'audio, utilisée pour des appels frauduleux.
Arnaque où un fraudeur se fait passer pour un dirigeant afin d'obtenir un virement urgent et confidentiel (Business Email Compromise).
Escroquerie où l'attaquant se fait passer pour votre banque pour vous pousser à valider une opération ou livrer vos codes.
E-mail ou message frauduleux imitant un tiers de confiance pour voler des identifiants ou de l'argent.
Phishing ciblé sur une personne précise, personnalisé avec des informations réelles pour paraître crédible.
Phishing diffusé par SMS.
Phishing par appel téléphonique (voice phishing), souvent couplé à une voix clonée.
Technique consistant à falsifier l'expéditeur d'un e-mail ou un nom de domaine pour se faire passer pour quelqu'un d'autre.
Modification frauduleuse des coordonnées bancaires d'un fournisseur ou d'une transaction pour détourner un paiement.
Manipulation psychologique qui exploite la confiance, l'urgence ou l'autorité plutôt qu'une faille technique.
Logiciel malveillant qui chiffre vos données et exige une rançon pour les libérer.
Exposition ou vol d'informations confidentielles (clients, salariés, paiements).
Standard d'authentification qui indique aux serveurs comment traiter les e-mails se prétendant de votre domaine — et bloque l'usurpation.
Liste les serveurs autorisés à envoyer des e-mails au nom de votre domaine.
Signature cryptographique qui prouve qu'un e-mail vient bien de votre domaine et n'a pas été altéré.
Authentification à plusieurs facteurs : un mot de passe ne suffit plus, il faut une seconde preuve (code, clé).
Standard d'authentification forte par clé physique ou biométrie, résistant au phishing.
Renseignement en sources ouvertes : collecte d'informations publiques sur une organisation pour cartographier sa surface d'attaque.
Directive européenne qui étend les obligations de cybersécurité à de nombreux secteurs et engage la responsabilité des dirigeants.
Règlement européen sur la protection des données personnelles : il impose de les sécuriser et de notifier les violations.
Règlement européen de résilience opérationnelle numérique pour le secteur financier.
Être victime d'une attaque, puis sanctionné par le régulateur pour ne pas avoir suffisamment sécurisé en amont.
Commencez par un scan gratuit — la façon la plus concrète de découvrir notre approche.