CYBERSURVEILLANCE EXTERNE POUR PME

CE QU'UN ATTAQUANT VOIT
DE VOTRE PME.

KryptaScope observe votre entreprise depuis Internet, comme un attaquant. Et vous remet le rapport — sans rien installer, sans accès à vos systèmes.

Aucun compte requis · Sources publiques uniquement · Aucune donnée nominative collectée
Aperçu — votre carte d'attaque après scan
acme.frSOUS-DOMAINE INCONNUvieux-site.acme.frPANNEAU ADMINaccessible publiquementCERTIFICAT EXPIRÉboutique.acme.frSERVICE EXPOSÉbase de donnéesDNS — OKSPF / DMARCDOMAINE SOSIEacme-paris.com
Critique À examiner Sous contrôle
Démo · 90 secondes

Voir l'outil tourner sur un vrai domaine

Démo enregistrée sur un domaine de démonstration que nous contrôlons — vous voyez exactement ce qui apparaît dans votre dashboard après scan.

0:00
L'angle attaquant
Pourquoi voir son entreprise depuis l'extérieur change tout.
0:08
Surface d'attaque
Sous-domaines, services exposés, fuites publiques sur un seul écran.
0:25
Que faire
Workflow guidé étape par étape pour chaque finding critique.
0:45
Suivi & alertes
Score qui évolue, notifications, traçabilité pour votre dossier.
1:10
PDF prêt à présenter
Document factuel à votre nom, pas un livrable juridique.
🇫🇷 Hébergé en France · Aucun accès à vos systèmes
Captures réelles

Voici l'outil tel qu'il est livré

Captures prises sur un compte de démonstration avec un domaine que nous contrôlons — pas des wireframes.

Dashboard — KryptaScope
Dashboard
Vue d'ensemble : score, comptes compromis, surface d'attaque, narratif du mois.
Workflow guidé — KryptaScope
Workflow guidé
Pour chaque finding critique : pourquoi, quoi faire, lien direct vers la page de remédiation.
Rapport partageable — KryptaScope
Rapport partageable
PDF factuel à votre nom — assureur, audit, due diligence, COMEX.
Voici ce que vous obtenez

UN DASHBOARD. UN PDF. ZÉRO INSTALLATION.

Dans votre dashboard
acme.frSurveillance active3comptes compromis+1 cette semaine — exposition en hausseSCORE SÉCURITÉ42/100VUE EXTÉRIEUREacme.fr

Une carte de votre exposition externe, mise à jour en continu. Les comptes compromis sont en haut, l'historique 7 jours raconte si la situation s'aggrave ou s'améliore. Aucune donnée nominative n'est exposée publiquement.

Le rapport partageable
KryptaScopeRapport de sécurité externePosture de surveillanceacme.fr · Mai 202642%CRITIQUENiveau de risque3 comptes compromis détectés8 services exposés sur InternetComptes compromisadmin@acme.frCRITIQUEfinance@acme.frCRITIQUErh@acme.frÉLEVÉServices exposésDocument préparatoire — à valider par votre DPO / conseil juridique.KryptaScope · taskpro.dev · Hébergé en Europe

Un PDF prêt pour votre direction, vos clients ou votre assureur. Document préparatoire en cas d'incident, à valider par votre DPO.

Cas d'usage typiques

Ce qu'on voit chez les PME comme la vôtre

Détecté en 24h

Agence immobilière · 18 personnes

Un sous-domaine d'un ancien site preprod expose un panneau d'administration accessible depuis Internet. KryptaScope l'identifie 24h après le premier scan ; le presta IT le ferme dans la journée.

Mot de passe à changer

Cabinet de conseil · 35 personnes

Un mot de passe d'un compte direction apparaît dans une fuite publique de 2024. KryptaScope le remonte en sévérité critique avec le lien direct vers la page de réinitialisation.

Domaine sosie identifié

PME industrielle · 80 personnes

Un domaine sosie est enregistré la veille pour usurper le site corporate. KryptaScope l'alerte avec un score de risque de 78/100, action recommandée : signaler à l'AFNIC.

Scénarios illustratifs — aucun client réel n'est cité.
Aperçu du livrable

Téléchargez un rapport de posture exemple

Données fictives sur une PME illustrative. Vous voyez la structure exacte de ce que vous générerez après vos premiers scans : posture, périmètre surveillé, registre synthétique, mentions juridiques.

Document préparatoire — à valider par votre DPO ou conseil juridique avant transmission.
Rapport posture (PDF)Notification CNIL exemple
3 promesses, pas 30 features

CE QUE FAIT KRYPTASCOPE

01

Voir ce qui est exposé

Sous-domaines, services accessibles, configurations DNS, secrets dans GitHub, domaines similaires. Cartographie exhaustive vue d'Internet.

Surface d'attaque
Secrets GitHub
Configuration email (SPF/DMARC)
Domaines lookalike
02

Être alerté avant qu'un attaquant agisse

Fuites de mots de passe, nouveaux services exposés, secrets fraîchement publiés, faux domaines actifs. Notification automatique selon votre fréquence.

Surveillance continue
Alertes Slack, Teams, email
Workflow de remédiation
Historique 90 jours
03

Avoir un rapport mensuel à partager

À présenter à vos clients, votre assureur, votre direction. Document à votre nom, à jour automatiquement, en un clic.

PDF mensuel à votre nom
Évolution dans le temps
Documentation pour audits
Marque blanche (MSP)
Comment ça marche en 60 secondes

3 ÉTAPES. RIEN À INSTALLER.

acme.fr
01

Vous tapez votre domaine

Pas de SIRET, pas de carte bancaire. Un magic link arrive sur votre email pro pour confirmer que vous êtes bien autorisé.

02

Scan complet en 30 secondes

Surface d'attaque externe, comptes pro dans des fuites publiques, secrets GitHub, lookalikes — sans accès à vos systèmes.

03

Votre PDF est prêt

Rapport partageable à votre direction, vos clients ou votre assureur. Notification CNIL pré-remplie en cas d'incident — à valider par votre DPO.

Pourquoi automatiser

AVANT / APRÈS KRYPTASCOPE

SANS KRYPTASCOPE
Vous apprenez la fuite par votre client
Le serveur staging-2019 tourne encore — personne ne le sait
Votre prospect demande un audit cyber, vous improvisez
Une clé AWS exposée dans GitHub depuis 4 mois
Aucun document à présenter à votre assureur
AVEC KRYPTASCOPE
Détection sous 24h dès qu'un signal apparaît
Cartographie complète des sous-domaines exposés
Rapport mensuel prêt à partager en 1 clic
Alerte immédiate si une clé fuite sur GitHub
Documentation pour audits, assurance, clients
Notre engagement

Nous ne touchons à rien.

Pas d'agent. Pas d'accès admin. Pas de proxy. Aucun mot de passe stocké. Aucune connexion à vos systèmes. Tout est observé depuis l'extérieur — comme un attaquant le ferait, sauf qu'on vous remet le rapport.

Zéro accès à vos systèmes
Nous ne nous connectons jamais à vos serveurs, emails ou fichiers.
Sources publiques uniquement
DNS, certificats TLS, GitHub public, bases de fuites publiques. Tout est déjà dans la nature.
Aucun mot de passe stocké
Les mots de passe exposés ne sont jamais conservés en clair.
Hébergé en Europe
Infrastructure Supabase (AWS Frankfurt). Conformité RGPD assurée par défaut.

COMMENCEZ PAR SCANNER VOTRE DOMAINE

Résultat en 10 secondes. Aucun compte requis. Rien à installer.

Pour les prestataires IT & MSP

GÉREZ LA SÉCURITÉ DE VOS CLIENTS DEPUIS UNE SEULE INTERFACE

Dashboard multi-tenant, vue consolidée, alertes centralisées, rapports PDF par client, API pour vos outils existants.