Cybersécurité pour PME & indépendants

Azerty-Tech — Damien Agret, Pézenas, France

Je repère les portes laissées ouvertes vers votre organisation, vues depuis Internet comme le ferait un attaquant, et je les ferme — proprement, sans casser vos services. Sans jargon, pensé pour les PME, artisans et indépendants.

Page 1 du rapport Diagnostic Cyber Express : note globale 96 sur 100, lettre BPage 2 du rapport : constats par gravité et note par domaine de sécurité

Diagnostic Cyber Express — offert

Donnez-moi l'adresse de votre site : je vous renvoie un rapport noté et priorisé, en clair, sans le moindre accès à vos systèmes. Il couvre :

  • Messagerie & usurpation (SPF, DKIM, DMARC)
  • En-têtes & configuration web (HSTS, CSP…)
  • Chiffrement TLS & certificat
  • Fichiers & informations exposés
  • DNS & domaine

Ce que le diagnostic trouve, concrètement

  • Un domaine qu'on peut imiter — Sans SPF strict, DKIM et DMARC, n'importe qui peut envoyer un e-mail signé de votre nom de domaine. C'est le point de départ des faux virements et des fausses factures adressés à vos clients ou à votre comptable.
  • Des e-mails qui partent en spam — Le même réglage manquant fait atterrir vos propres devis et relances dans les indésirables. Le durcissement de la messagerie corrige les deux problèmes d'un coup.
  • Un certificat ou un chiffrement à revoir — Certificat proche de l'expiration, protocole ancien, absence de CAA : le navigateur finit par afficher un avertissement, et le visiteur repart.
  • Des fichiers oubliés en ligne — Sauvegardes, fichiers de configuration ou de développement laissés accessibles : ils contiennent souvent des mots de passe. L'outil les cherche sans jamais les ouvrir ni les télécharger.

Comment ça se passe

  1. Vous m'indiquez l'adresse de votre site — Rien d'autre : pas d'identifiant, pas d'installation, aucun accès à vos systèmes.
  2. Je regarde ce qu'Internet voit — Enregistrements de messagerie, en-têtes du site, certificat, fichiers accessibles, DNS — uniquement ce qu'un attaquant consulterait depuis l'extérieur.
  3. Vous recevez un rapport noté de A à F — Une note par catégorie, une note globale, et les constats classés par gravité, en français courant. Chaque point dit ce qui est exposé et ce que ça permet.
  4. On corrige dans l'ordre — Le rapport suffit à votre prestataire habituel. Si vous préférez, je ferme moi-même les failles trouvées, en commençant par celles qui comptent.

Pour qui

Artisans et entreprises du bâtiment, Cabinets médicaux et professions libérales, Commerces et restaurants, Associations et collectivités, PME de 5 à 50 personnes : des structures qui n'ont pas de service informatique et qui reçoivent pourtant les mêmes tentatives d'usurpation que les grandes. J'interviens depuis Pézenas, sur place dans tout l'Hérault, notamment pour la création de site internet à Pézenas, création de site internet à Béziers, création de site internet à Montpellier, création de site internet à Agde, création de site internet à Sète comme pour la sécurité, et à distance partout en France.

Prestations

  • Diagnostic & correction — audit de l'exposition, rapport noté, puis fermeture des failles trouvées.
  • Durcissement de la messagerie — SPF, DKIM et DMARC en règle : domaine non usurpable et meilleure délivrabilité.
  • Sensibilisation de l'équipe — hameçonnage, mots de passe, bons réflexes.
  • Suivi & veille — contrôle périodique pour maintenir le niveau dans le temps.

Prestations chiffrées sur devis selon votre besoin.

Questions fréquentes

Vous avez besoin d'un accès à mon site ou à ma messagerie ?
Non. Le diagnostic est entièrement externe : il ne consulte que ce qui est public — vos enregistrements DNS, la réponse de votre site, votre certificat. Il ne se connecte à rien, n'installe rien et ne teste aucun mot de passe. C'est ce qui permet de le proposer sans engagement.
Une mauvaise note veut dire que j'ai été piraté ?
Non. La note mesure une exposition, pas une intrusion : des portes laissées ouvertes, pas la preuve que quelqu'un les a franchies. Une note faible se corrige souvent en quelques réglages ; une bonne note ne garantit rien non plus, elle dit seulement que les bases sont en place.
Mon site est sur WordPress, Wix ou Shopify, c'est concerné ?
Oui, parce que la moitié des points vérifiés ne dépendent pas de l'outil qui fait le site : la messagerie, le nom de domaine et le certificat se règlent chez votre hébergeur ou votre registrar. L'autre moitié — en-têtes, fichiers exposés — se corrige ou se contourne selon la plateforme, et le rapport le précise.
Vous intervenez sur place ?
Le diagnostic se fait à distance, par définition. Pour la correction et la sensibilisation de l'équipe, je me déplace dans tout l'Hérault (Pézenas, Béziers, Agde, Sète, Montpellier et les communes autour) ; au-delà, tout se fait en visio avec un compte rendu écrit.

Contact

E-mail : info@azerty-tech.fr · Téléphone : 06 31 34 67 43

Accueil · Contact