Audit cybersécurité PME
en Île-de-France : agentless et souverain
Kapelgy réalise l'audit cybersécurité et l'audit réseau des PME, TPE et ETI de Paris et d'Île-de-France : découverte agentless, conformité NIS2, RGPD et ANSSI, audit post-quantique et assistant IA pour prioriser vos actions. Infogérance IT et accompagnement inclus.
Vos données de sécurité restent
dans votre environnement
Kapelgy est pensé pour être déployé chez vous, pas dans un cloud tiers. Voici précisément ce qui est local — et ce qui s'appuie, de façon déclarée, sur un service externe.
Déploiement on-premise
La plateforme s'installe et s'exécute dans votre infrastructure (sudo bash start.sh). Aucune dépendance à un cloud externe pour scanner votre réseau et générer vos rapports.
Assistant IA transparent
Kibi, l'assistant IA de Kapelgy, s'appuie par défaut sur l'API Claude d'Anthropic pour l'aide à l'analyse. Un modèle Ollama local peut être ajouté en complément. Ce sous-traitant est identifié et tracé dans nos contrôles de conformité RGPD.
Données sensibles conservées chez vous
Résultats de scan, cartographie réseau et rapports restent hébergés dans l'environnement client, chiffrés au repos (AES-256-GCM) et en transit.
Pour qui est Kapelgy : audit cybersécurité pour PME, DSI, MSP et RSSI
Notre marché initial : PME et ETI européennes
Dirigeant de PME
Vous voulez savoir si votre réseau est vulnérable, sans jargon technique ni investissement massif.
DSI / Responsable IT
Vous gérez l'infrastructure et voulez un audit rapide, fiable et sans déploiement d'agents.
MSP / Prestataire IT
Vous auditez vos clients et avez besoin d'un rapport structuré multi-tenant en quelques minutes.
RSSI
Vous pilotez la conformité ANSSI, NIS2 et RGPD, et cherchez une architecture souveraine et post-quantum ready.
Notre ambition : sécuriser les organisations européennes dont les exigences de souveraineté et de résilience sont élevées.
Audit réseau agentless :
de la découverte au rapport priorisé
Kapelgy enchaîne découverte réseau, audit cryptographique post-quantique et évaluation de conformité, puis restitue un plan d'action clair — et vous permet de relancer un audit à tout moment pour suivre vos progrès.
Découverte agentless
Renseignez votre plage réseau (ex : 192.168.1.0/24). Rien à installer sur vos machines : un scan TCP identifie les hôtes actifs et leurs ports/services exposés.
Audit cryptographique & conformité
Le moteur post-quantique négocie réellement TLS/SSH sur les actifs découverts et les évalue selon un référentiel ANSSI. En parallèle, un socle de contrôles techniques ANSSI/NIS2/RGPD est vérifié.
Rapport & assistant IA
Un score de risque, les constats les plus critiques et des recommandations sont consolidés dans un rapport (écran ou PDF). L'assistant IA Kibi vous aide à les interpréter, en français, sans jargon.
Une plateforme d'audit cyber
agentless et souveraine
Kapelgy centralise la découverte de surface d'attaque, l'audit post-quantique, la conformité et un assistant IA dans une interface unifiée, déployée chez vous.
Chiffrement Post-Quantique
Moteur ML-KEM-1024 (CRYSTALS-Kyber), conforme NIST FIPS 203, testé par une suite de validation indépendante (vecteurs KAT, keygen/encaps/decaps, rejet implicite). Politique de taille de clé minimale et de chiffrement hybride configurable.
Kyber-1024 · ML-KEM · FIPS 203Audit de sécurité web
Analyse des en-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…) et de la configuration TLS/SSL négociée par un site public, avec repérage des piles logicielles notoirement obsolètes.
En-têtes HTTP · Grade TLS/SSLAssistant IA (Kibi)
Kibi vous aide à interpréter les résultats de scan et à prioriser vos actions de remédiation, en langage clair. Fonctionne par défaut avec l'API Claude d'Anthropic ; un modèle Ollama local peut être ajouté en complément.
Claude (Anthropic) · Ollama en optionDéploiement Agentless
Découverte réseau sans agent sur l'infrastructure cible (scan TCP des hôtes et ports courants). Scans à la demande. Identification basique de la pile technique via les bannières et en-têtes serveur.
Agentless · TCP · BannièresConformité ANSSI / NIS2 / RGPD
Un socle de contrôles techniques vérifiés automatiquement contre l'état réel de votre système (MFA, chiffrement, scans récents, incidents tracés). Complément — pas substitut — à un audit documentaire complet.
ANSSI · NIS2 · RGPDPortail Multi-Tenant MSP
3 rôles distincts : Admin, MSP, Client. Isolation des données par client (cloisonnement multi-tenant). Chiffrement AES-256-GCM des champs sensibles, sessions JWT (8h), limitation de débit sur l'API.
Multi-tenant · AES-256-GCM · JWTDe l'infrastructure client
au rapport priorisé
Une chaîne agentless de bout en bout : découverte réseau, audit cryptographique post-quantique, évaluation de conformité et génération de rapport, avec un assistant IA pour l'interprétation.
Le moteur d'audit post-quantique en détail
HNDL = Harvest Now, Decrypt Later — priorisation des flux les plus exposés au risque de déchiffrement futur.
Plateforme d'audit &
services de cybersécurité pour PME
Kapelgy construit une plateforme logicielle d'audit. L'accompagnement humain (audit approfondi, réponse à incident) vient en complément, pas comme cœur de métier.
- Découverte réseau agentless (surface d'attaque)
- Audit post-quantique ANSSI (TLS/SSH réels)
- Assistant IA d'aide à l'analyse (Kibi)
- Conformité ANSSI, NIS2, RGPD (contrôles techniques)
- Post-Quantum Readiness (ML-KEM-1024)
- Rapports consolidés (écran & PDF)
- Audit cybersécurité
- Accompagnement conformité
- Réponse à incident
Audit cybersécurité PME :
les outils existants sont trop complexes
Déploiement interminable
Les solutions classiques demandent des semaines pour installer des agents sur chaque machine.
Coûts inaccessibles
Les plateformes SOC enterprise coûtent plusieurs dizaines de milliers d'euros par an.
Résultats incompréhensibles
Des rapports de 200 pages remplis de CVE que personne ne sait interpréter ni corriger.
Données envoyées dans le cloud
Vos données réseau transitent chez des tiers, souvent hors de France ou d'Europe.
Tout le contraire,
sans compromis
Kapelgy est conçu pour que votre équipe IT puisse lancer un audit complet le jour même, sans formation, sans déploiement, et comprendre les résultats sans être expert en cybersécurité.
Une architecture préparée
pour la transition post-quantique
Le post-quantique n'est pas un argument marketing : c'est un moteur qui ouvre de vraies connexions TCP/TLS/SSH vers les actifs déjà inventoriés et analyse les paramètres réellement négociés. Kapelgy intègre CRYSTALS-Kyber-1024 (ML-KEM), standardisé par le NIST en FIPS 203.
ML-KEM / CRYSTALS-Kyber-1024
Algorithme KEM post-quantique. Résistance niveau 5 NIST. Standardisé en FIPS 203 (août 2024). Implémentation validée par une suite de tests indépendante (vecteurs KAT, keygen/encaps/decaps, rejet implicite).
Politique cryptographique configurable
Taille de clé minimale imposée et exigence de chiffrement hybride (classique + post-quantique) définies au niveau plateforme. Chaque modification est tracée dans les journaux d'audit.
Suivi des constats post-quantiques
Score de couverture PQC par périmètre, liste des constats ouverts (clés faibles, protocoles obsolètes, certificats non conformes) et suivi de leur traitement au fil de vos audits.
Kapelgy en chiffres :
audit agentless et post-quantique
Premier résultat après installation
Agent à installer sur vos machines
Chiffrement post-quantique certifié NIST
Hébergé sur votre infrastructure
Conformité ANSSI, NIS2 et RGPD
vérifiée techniquement
Kapelgy évalue automatiquement un socle de contrôles techniques vérifiables contre l'état réel de votre système. Ce n'est pas une couverture exhaustive des référentiels — qui nécessite aussi des preuves organisationnelles et documentaires, apportées par nos audits humains.
ANSSI
MFA activé sur tous les comptes admin, algorithme de signature JWT en production, absence de vulnérabilité critique ouverte.
NIS2
Procédure de notification d'incident tracée, scan de vulnérabilités récent (moins de 30 jours), chiffrement des données sensibles au repos.
RGPD / GDPR
Chiffrement des identifiants stockés, désactivation des comptes inactifs, sous-traitants IA identifiés et documentés (art. 28).
Quatre principes qui guident
chaque décision produit
Agentless
Aucun agent à déployer sur les endpoints.
Souverain
Vos données de scan et vos rapports restent dans votre environnement.
Assisté par IA
Un assistant IA vous aide à interpréter les résultats et à prioriser vos actions.
Post-quantum ready
Architecture préparée pour la transition cryptographique post-quantique.
Vous êtes infogérant,
intégrateur ou MSP ?
Ajoutez une véritable capacité de cybersécurité 24/7 à votre offre, sans les coûts ni la complexité liés à la création d'un SOC en interne.
Notre programme partenaire vous donne accès à une plateforme pensée pour les MSP, conçue pour protéger vos clients, centraliser vos environnements et développer votre offre cybersécurité.
Audit cybersécurité et infogérance IT
à Paris et en Île-de-France
Kapelgy accompagne les PME, TPE et ETI franciliennes : audit de sécurité réseau, conformité NIS2 / RGPD / ANSSI, audit post-quantique et infogérance informatique, sur site ou à distance.
Paris (75)
Audit cybersécurité PME à Paris : startups, cabinets, agences, commerces et sociétés de services.
Hauts-de-Seine (92)
La Défense, Nanterre, Boulogne-Billancourt, Issy-les-Moulineaux, Levallois-Perret, Courbevoie.
Seine-Saint-Denis (93)
Saint-Denis, Montreuil, Bobigny, Aubervilliers, Pantin, Roissy : PME, logistique et industrie.
Val-de-Marne (94)
Créteil, Vitry-sur-Seine, Ivry-sur-Seine, Saint-Maur-des-Fossés, Rungis.
Yvelines (78)
Versailles, Saint-Quentin-en-Yvelines, Poissy, Saint-Germain-en-Laye, Mantes-la-Jolie.
Essonne (91)
Évry-Courcouronnes, Massy, Palaiseau, Corbeil-Essonnes, Les Ulis.
Val-d'Oise (95)
Cergy-Pontoise, Argenteuil, Sarcelles, Roissy-en-France, Enghien-les-Bains.
Seine-et-Marne (77)
Marne-la-Vallée, Melun, Meaux, Chelles, Torcy, Noisiel, Fontainebleau.
Votre entreprise est en Île-de-France ? Réservez un appel découverte gratuit ou demandez un devis d'audit cybersécurité.
Vous avez des questions,
voici les réponses
Agentless veut dire qu'on n'installe rien sur vos machines. Kapelgy scanne votre réseau depuis l'extérieur, en interrogeant vos équipements via les protocoles réseau standard (TCP). C'est comme faire une radio sans chirurgie.
Oui, pour tout ce qui touche à votre réseau : Kapelgy est hébergé sur votre propre infrastructure, et les résultats de scan, cartographies et rapports restent chez vous, chiffrés (ML-KEM-1024 / AES-256-GCM). Un point de transparence important : l'assistant IA Kibi s'appuie par défaut sur l'API Claude d'Anthropic pour vous aider à interpréter les résultats — ce sous-traitant est identifié et documenté dans nos contrôles RGPD. Un modèle Ollama local peut être ajouté en complément si vous souhaitez limiter davantage les échanges vers le cloud.
Les ordinateurs quantiques, une fois opérationnels, seront capables de casser RSA et ECC — les algorithmes qui sécurisent aujourd'hui la majorité des communications chiffrées. Le chiffrement post-quantique (PQC) est une nouvelle génération d'algorithmes résistants à ces attaques. Kapelgy intègre nativement CRYSTALS-Kyber-1024 (ML-KEM), standardisé par le NIST en août 2024 via FIPS 203.
Non. Kapelgy est conçu pour que n'importe quel responsable IT puisse le prendre en main sans formation spécifique. Les résultats sont présentés en français clair, avec des priorités et des actions concrètes. L'assistant IA Kibi vous aide à traduire les résultats techniques en langage naturel.
Une seule commande suffit : sudo bash start.sh et vous êtes opérationnel en quelques minutes. Aucun agent à déployer sur vos machines. Entrez simplement votre plage réseau et le premier scan démarre automatiquement.
Oui, nos formules managées incluent un support en cas d'incident. Pour les urgences, contactez-nous au 06 95 48 47 78 ou à contact@kapelgy.com — nous vous répondons sous 24h, en priorité pour les clients Elite.
Kapelgy intervient à Paris et dans les sept autres départements d'Île-de-France : Hauts-de-Seine, Seine-Saint-Denis, Val-de-Marne, Yvelines, Essonne, Val-d'Oise et Seine-et-Marne. L'audit agentless peut aussi se réaliser à distance.
Le tarif dépend du périmètre (nombre de sites, d'équipements et de référentiels visés : ANSSI, NIS2, RGPD). Demandez un devis personnalisé ou réservez un appel découverte gratuit de 30 minutes.
NIS2 vise de nombreux secteurs essentiels et importants, y compris des entreprises de taille moyenne et leurs sous-traitants. Kapelgy vérifie un socle de contrôles techniques NIS2 et vous aide à identifier les écarts à traiter.
Oui. Kapelgy propose une offre d'infogérance IT (essentielle et premium) pour les PME de Paris et d'Île-de-France, avec la cybersécurité intégrée à la gestion du parc informatique.
Voir c'est croire.
Testez par vous-même.
Accédez à une instance de démonstration avec données réalistes. Aucune carte bancaire, aucune installation requise.
Un expert vous répond
sous 24 heures
Que ce soit pour une démo, un devis d'audit cybersécurité ou juste comprendre si Kapelgy correspond à vos besoins, écrivez-nous — on vous répond vite et sans jargon.
Kapelgy — audit cybersécurité et infogérance IT pour PME à Paris et en Île-de-France (75, 77, 78, 91, 92, 93, 94, 95).
Réservez votre appel découverte
Choisissez un créneau qui vous convient. L'appel dure 30 minutes, sans engagement.