ANSSI · NIS 2 · ISO 27001 · RGPD

Votre conseil vous demande où vous en êtes. Répondez par une mesure.

Vigilium calcule la posture cyber de votre organisation à partir de faits collectés sur vos systèmes — pas de déclarations sur formulaire. Un chiffre, huit piliers, et une note dirigeant qui dit aussi ce qu'elle ne sait pas encore.

Aucun formulaire, aucun rappel commercial. Nos concurrents vous demandent votre e-mail pour vous montrer leur produit. Le nôtre est ouvert, entier, maintenant.

Simulateur de posture 7 piliers mesurés sur 8
73
NIVEAU B

Désactivez un pilier : le score ne tombe pas à zéro, il se recalcule sur ce qui est réellement mesuré. Un périmètre non observé n'est jamais compté comme une faute.

42règles d'hygiène ANSSI évaluées par l'agent, actif par actif
8piliers de posture, dont ceux que nous ne mesurons pas encore
1commande pour installer, premier rapport signé dans la minute
0donnée de posture transmise hors de France, IA comprise
Le problème

Un score auquel personne ne croit ne sert à rien

La plupart des tableaux de bord cyber reposent sur du déclaratif. On répond à un questionnaire, on obtient un pourcentage, et tout le monde sait confusément qu'il ne mesure rien.

En comité de direction

« C'est vert, mais on est couverts ? »

Un score déclaratif ne résiste pas à la première question précise. Il rassure sans prouver.

En audit

Le formulaire dit oui, le système dit non

Entre ce qui est déclaré et ce qui est appliqué, l'écart n'apparaît qu'au pire moment.

À l'usage

Un module non installé compté comme zéro

La plupart des outils font chuter votre note pour un périmètre qu'ils n'observent pas.

La différence

Nous ne structurons pas vos déclarations.
Nous mesurons vos systèmes.

Un agent s'installe en une commande sur vos serveurs et vos postes. Il remonte des faits signés : MFA réellement généralisé, chiffrement réellement actif, correctifs réellement appliqués.

bash — installation de l'agent
$
GRC déclarative

Ce que vous affirmez

Le questionnaire est rempli une fois, puis vieillit en silence jusqu'au prochain audit.

  • Saisie manuelle, périmètre fondé sur la mémoire
  • Fraîcheur inconnue entre deux campagnes
  • Aucun écart visible entre la règle et son application
Vigilium

Ce que vos systèmes prouvent

Chaque fait est daté, rattaché à un actif, et signé par l'agent qui l'a produit.

  • Collecte continue, actif par actif
  • Faits signés — un rapport non authentifié est rejeté
  • L'écart entre politique et réalité devient un constat daté
La preuve

Une note dirigeant qui avoue ses angles morts

À chaque instant, Vigilium rédige la synthèse que vous porteriez en comité. Elle chiffre, elle priorise, et surtout elle dit ce qu'elle ne mesure pas encore — parce qu'un rapport qui prétend tout savoir n'est pas un rapport, c'est un argumentaire.

Note COMEXPDF

0 / 100 · 7 piliers mesurés sur 8

Écarts d'hygiène ANSSI ouverts : 4 (1 majeur, 2 modérés, 1 faible).

Risque financier : non calibré (chiffre d'affaires non renseigné).

Actions prioritaires : généralisation du MFA, sensibilisation hameçonnage.

Le pilier hameçonnage reste non mesuré — sa mise sous surveillance est la prochaine étape pour lever cet angle mort.

Le périmètre

Huit piliers, une seule note

Le score est la moyenne des piliers effectivement mesurés. Un pilier que nous n'observons pas n'est jamais compté comme un zéro — il est affiché comme non mesuré, et vous savez exactement ce qu'il vous reste à brancher.

Souveraineté

Vos faits de sécurité ne quittent pas la France

L'analyse par intelligence artificielle tourne sur notre propre infrastructure, en France. Aucune donnée de posture n'est envoyée à un fournisseur de modèle américain.

Modèles

IA hébergée, pas louée

Les modèles de langage et d'embedding s'exécutent sur nos serveurs. Pas d'API tierce, pas de transit.

Scanners

Sources ouvertes et locales

Détection de vulnérabilités sur miroir OSV local, cartographie d'exposition en propre.

Isolation

Cloisonnement par client

Isolation au niveau de la base, appliquée par le moteur — pas par une condition applicative.

Autonomie

L'IA propose, vous décidez

Un plafond d'autonomie se règle par client. Certaines actions restent interdites à l'automatisation.

LES QUESTIONS QUE L'ON NOUS POSE

Avant que vous ne les posiez

Faut-il installer un agent sur tous les postes ?

Non. L'agent se pose d'abord sur les serveurs qui portent vos données sensibles — c'est là que les écarts coûtent cher. Le périmètre s'étend ensuite à votre rythme. Les piliers qui ne sont pas encore couverts s'affichent comme non mesurés, jamais comme des zéros.

Combien de temps avant d'avoir un premier chiffre ?

Une commande, et le premier rapport signé remonte dans la minute. Un score de posture complet demande la couverture de plusieurs piliers, donc quelques jours selon le nombre d'actifs — pas un projet d'intégration de plusieurs mois.

Où vont nos données, et qui peut les lire ?

Elles restent sur notre infrastructure en France. L'analyse par IA tourne sur nos propres serveurs : aucun fait de posture n'est transmis à un fournisseur de modèle tiers. Le cloisonnement entre clients est appliqué par le moteur de base de données, pas par une condition dans le code applicatif.

Combien ça coûte ?

La tarification se construit avec les premiers clients, selon le nombre d'actifs surveillés. Nous préférons vous le dire plutôt que d'afficher une grille que nous réviserions dans trois mois. Ouvrez la démonstration d'abord — elle est complète et ne demande ni compte ni adresse e-mail — puis parlons chiffres si le produit vous convainc.

Regardez avant de parler à qui que ce soit

La plateforme complète est ouverte en démonstration, avec des données d'exemple clairement signalées. Explorez les huit piliers, ouvrez une note dirigeant, jugez sur pièces.