Trois diff¨¦rences. Conception ¡ª nos leurres sont con?us par des testeurs d¡¯intrusion en activit¨¦ qui utilisent les tactiques actuelles des attaquants, et ne proviennent pas d¡¯une biblioth¨¨que de mod¨¨les partag¨¦s. Vecteurs ¡ª nous couvrons de mani¨¨re standard les e-mails, les SMS, les appels vocaux (y compris les deepfakes bas¨¦s sur l¡¯IA sur demande), les codes QR et la ? fatigue de l¡¯authentification multifactorielle ? (MFA). La plupart de nos concurrents SaaS privil¨¦gient l¡¯e-mail et traitent les autres vecteurs comme des compl¨¦ments ou des ¨¦l¨¦ments de leur feuille de route. Rapports ¡ª nos rapports sont relus par notre ¨¦quipe d¡¯audit avant leur envoi et sont format¨¦s pour r¨¦pondre aux exigences de preuve des normes ISO 27001, SOC 2, NIS2 et DORA sans n¨¦cessiter de retouches. Les plateformes SaaS se distinguent par leur prix par poste ¨¤ grande ¨¦chelle ; nous sommes g¨¦n¨¦ralement le choix id¨¦al lorsque le r¨¦alisme et les preuves de qualit¨¦ d¡¯audit priment sur l¡¯optimisation du prix par poste.
Les programmes annuels sont factur¨¦s par salari¨¦ et par an, avec des remises ¨¤ des seuils courants (¨¤ partir de 250, 1 000 et 5 000 salari¨¦s). Les tarifs varient en fonction de la combinaison des canaux et de la fr¨¦quence : un programme trimestriel par e-mail uniquement est moins cher qu¡¯un programme mensuel utilisant plusieurs canaux. Des campagnes pilotes (comportant une seule ¨¦valuation initiale et un d¨¦briefing) sont propos¨¦es sous forme d¡¯intervention ponctuelle pour les organisations qui souhaitent constater les r¨¦sultats avant de s¡¯engager dans un programme annuel. Contactez-nous ¨¤ l'adresse hello@auditone.io pour obtenir une fourchette de prix indicative.
Le taux de clics de r¨¦f¨¦rence est mesur¨¦ d¨¨s le premier jour. Une r¨¦duction significative appara?t apr¨¨s 60 ¨¤ 90 jours de mise en ?uvre du programme ¡ª g¨¦n¨¦ralement une baisse de 30 ¨¤ 50 % par rapport ¨¤ la valeur de r¨¦f¨¦rence. Pour atteindre des taux de clics ? matures ? (inf¨¦rieurs ¨¤ 5 %), il faut maintenir une cadence mensuelle constante pendant 9 ¨¤ 12 mois et accro?tre progressivement la sophistication des techniques, car les employ¨¦s s¡¯adaptent aux leurres auxquels ils ont d¨¦j¨¤ ¨¦t¨¦ confront¨¦s. Le programme n¡¯est pas un projet ponctuel ; il s¡¯agit d¡¯un dispositif de contr?le dont l¡¯efficacit¨¦ s¡¯accro?t avec la poursuite de son fonctionnement.
Un programme bien g¨¦r¨¦ permet de r¨¦duire progressivement la charge de travail du service d'assistance, car les employ¨¦s apprennent ¨¤ mieux identifier et signaler les v¨¦ritables tentatives de hame?onnage. Les premi¨¨res campagnes g¨¦n¨¨rent effectivement des signalements du type ? J'ai re?u un e-mail suspect ? ¡ª ce qui correspond au comportement souhait¨¦, et non ¨¤ du bruit. Nous fournissons ¨¤ votre service d'assistance un guide de triage afin que les e-mails de simulation signal¨¦s fassent l'objet d'un accus¨¦ de r¨¦ception automatique. En g¨¦n¨¦ral, d¨¨s le troisi¨¨me mois, les clients constatent que les tickets relatifs ¨¤ des tentatives de hame?onnage signal¨¦es se transforment en informations utiles sur les menaces.
Dans la plupart des juridictions, y compris au sein de l¡¯UE dans le cadre du RGPD, les simulations internes de hame?onnage sont autoris¨¦es dans le cadre d¡¯un programme de s¨¦curit¨¦ fond¨¦ sur un int¨¦r¨ºt l¨¦gitime ¡ª ¨¤ condition que ce programme soit document¨¦, proportionn¨¦ et que les donn¨¦es des salari¨¦s soient trait¨¦es conform¨¦ment aux pratiques habituelles en mati¨¨re de gestion des donn¨¦es RH. Nous fournissons un mod¨¨le d¡¯analyse d¡¯impact relative ¨¤ la protection des donn¨¦es (AIPD) ainsi qu¡¯un dossier d¡¯information destin¨¦ au comit¨¦ d¡¯entreprise pour chaque mission. Dans certaines juridictions (notamment en Allemagne), le comit¨¦ d¡¯entreprise doit ¨ºtre consult¨¦ avant le lancement du programme ; nous vous accompagnons tout au long de ce processus le cas ¨¦ch¨¦ant.
Oui ¡ª et c¡¯est l¨¤ que l¡¯¨¦cart entre Âé¶¹´«Ã½AV et la plupart des plateformes est le plus grand. Nous pouvons g¨¦n¨¦rer des attaques de spear-phishing con?ues par des mod¨¨les de langage (LLM) avec une qualit¨¦ de langue maternelle, des appels vocaux g¨¦n¨¦r¨¦s par IA (vishing) qui clonent la voix d¡¯un dirigeant cible ¨¤ partir d¡¯enregistrements audio publics, ainsi que des s¨¦quences multimodales combinant un e-mail et un appel t¨¦l¨¦phonique de suivi. Ce sont pr¨¦cis¨¦ment les tactiques utilis¨¦es contre de v¨¦ritables organisations en 2026. Le vishing par IA, en particulier, n¨¦cessite une autorisation explicite quant ¨¤ son champ d¡¯application ainsi que l¡¯accord du comit¨¦ d¡¯entreprise ; nous g¨¦rons ce processus de consentement dans le cadre de la d¨¦finition du p¨¦rim¨¨tre.
Oui. Notre infrastructure d'envoi est ajout¨¦e ¨¤ la liste blanche lors de la configuration ; ainsi, les simulations contournent les filtres int¨¦gr¨¦s ¨¤ Microsoft Defender, Proofpoint, Mimecast ou Google Workspace. Sans cela, le test ¨¦valuerait la pr¨¦cision de votre passerelle et non le comportement de vos collaborateurs. Nous pouvons ¨¦galement configurer le mode inverse : faire passer les simulations par votre passerelle afin de v¨¦rifier si votre infrastructure de s¨¦curit¨¦ les d¨¦tecte. Ces deux modes sont utiles pour des raisons diff¨¦rentes.
Oui. Le point de d¨¦part le plus courant est une campagne de r¨¦f¨¦rence unique : une simulation par e-mail adress¨¦e ¨¤ l¡¯ensemble des collaborateurs, sans formation pr¨¦alable, avec des rapports complets et sans engagement annuel. Vous obtenez ainsi votre taux de clic r¨¦el, votre taux de r¨¦ponse r¨¦el et votre exposition r¨¦elle au sc¨¦nario le plus d¨¦favorable. La plupart des clients optent pour un programme annuel apr¨¨s avoir pris connaissance de leurs r¨¦sultats de r¨¦f¨¦rence ; d¡¯autres constatent que leur programme existant fonctionne d¨¦j¨¤ et d¨¦cident qu¡¯ils n¡¯ont pas besoin de nos services. Les deux r¨¦sultats sont acceptables.