Identité & accès
Identifiants exposés, appareils infectés, sessions volées, cartes et comptes en fuite.
Gestion de l’exposition externe
VesperID cartographie chaque jour ce que l’extérieur sait de vous et vous remet chaque exposition qualifiée, datée et rattachée à un actif. VesperID cartographie chaque jour ce que l’extérieur sait de vous, des forums fermés aux journaux de logiciels voleurs, et vous remet chaque exposition qualifiée, datée et rattachée à un actif : identifiants, appareils infectés, domaines sosies, dirigeants, fournisseurs.
01 Vu de l’extérieur
Vos outils protègent l’intérieur. VesperID observe l’extérieur, là où un attaquant prépare son entrée : les fuites chez des tiers, les domaines déposés par d’autres, les traces laissées par vos dirigeants.
Une adresse professionnelle et son mot de passe apparaissent dans une fuite ou dans le journal d’un logiciel voleur. Le cookie de session d’un poste infecté rejoue une connexion sans second facteur.
Identifiants, appareils, sessions, cartesUn domaine qui imite le vôtre obtient un certificat, copie votre page de connexion, puis lance une campagne. Ailleurs, un dépôt public ou un forum expose un secret ou un accès mis en vente.
Domaines, fuites, veilleUn dirigeant existe aussi hors de l’entreprise : comptes personnels, appareils personnels, adresses, entourage. Ce qui circule à son sujet sert à l’usurper ou à l’atteindre.
Protection des dirigeants02 L’espace client
Un score, une boîte de réception qualifiée, des analyses croisées, des actions : vous voyez où vous en êtes, ce qui a changé et ce qu’il reste à traiter.
Découvrir la plateformeUn score d’exposition de 0 à 100, recalculé à chaque synchronisation, et sa courbe sur 90 jours.
Les findings ouverts, classés par gravité, avec la source, la date et l’action attendue que désigne leur playbook.
D’où vient chaque exposition et ce qu’elle permet ; quels comptes réinitialiser, quels postes réinstaller, quels accès durcir.
Assigner, clore, ignorer, demander un retrait ; exporter en CSV ou JSON ; recevoir les alertes sur vos canaux.
Ce que vous obtenez : un score daté, les findings ouverts classés par gravité et, pour chacun, l’action attendue.
Disponible sur ordinateur et mobile
L’espace client s’installe depuis le navigateur, en un geste, sans passer par une boutique d’applications. Même compte, mêmes droits, même sécurité sur chaque appareil ; les mises à jour sont automatiques.
03 D’où vient l’information
Des partenaires spécialisés infiltrent les réseaux cybercriminels et acquièrent les fuites dès leur circulation ; le web ouvert est parcouru en continu. VesperID relie ces trois flux à votre périmètre.
Nos sources en détailDes analystes spécialisés suivent les forums, places de marché et canaux de messagerie cybercriminels, y compris les espaces fermés, et les acteurs qui y vendent accès, données et kits.
Les bases divulguées et les journaux de logiciels voleurs sont acquis et indexés dès leur circulation, avec les métadonnées qui rattachent chaque exposition à une identité et à une date.
Sites de fuite des groupes de rançongiciel, pastes, dépôts publics, buckets exposés, réseaux sociaux, journaux de certificats, enregistrements de domaines et surface exposée, parcourus en continu.
Une identité, un appareil infecté et une session valide font un incident, pas trois alertes.
Fraîcheur, nature des données, criticité de l’actif, validité de l’accès : les facteurs se lisent.
Un graphe relie appareils, identifiants, sessions, domaines et fournisseurs, avec l’origine probable et l’action qui coupe la chaîne.
Chaque compte agrégé reçoit un score et une action recommandée : sensibilisation, poste à réinstaller, accès à durcir. Un outil de sécurité, jamais un outil RH.
Les alertes partent automatiquement selon vos règles ; un analyste qualifie un cas à votre demande et instruit investigations, retraits et rapports.
Chaque détection garde sa source et sa date ; le rapport mensuel les consolide pour la direction.
04 Quinze services, six familles
Treize services surveillent la carte, deux analyses croisées relient ce qu’ils voient, tous alimentent le même espace client. Chaque licence est une composition nommée de services, chacun à son prix : vous n’activez que ceux qui vous concernent.
Voir les 15 servicesIdentifiants exposés, appareils infectés, sessions volées, cartes et comptes en fuite.
c.m•••@societe.example 82 Immédiatem.l•••@societe.example 74 Immédiatea.r•••@societe.example 61 BientôtDomaines sosies, veille cybercriminelle, fuites sur le web ouvert.
soc1ete-login.example societe-connexion.example societe.example.co Hôtes exposés, fournisseurs frappés par un rançongiciel.
Une fiche d’exposition par personne, après acceptation de l’invitation par elle-même.
Chaînes d’exposition et collaborateurs exposés, calculés sur les autres services.
Origine probable Poste infecté Confiance 86 %
Playbook recommandé Isolement de l’appareil
Retraits, investigations et rapports pris en charge par nos analystes.
05 Comment cela se passe
Nous travaillons sur un périmètre que vous déclarez et dont vous prouvez la propriété. Tout le reste est observé depuis l’extérieur.
Lire la méthode complèteJ0
Une heure avec un analyste pour fixer le périmètre, les priorités et les destinataires des alertes. Vous recevez une proposition écrite, ligne par ligne.
J1 à J7
Vous déclarez domaines, adresses, personnes et mots-clés ; chaque domaine est vérifié par un enregistrement DNS. L’historique disponible remonte immédiatement, et l’espace client s’installe sur ordinateur et sur mobile.
En continu
La plateforme collecte, corrèle, note chaque finding et l’envoie sur vos canaux avec l’action attendue, selon vos règles. Un analyste qualifie un cas à votre demande.
Chaque mois
Un rapport de posture lisible par la direction : score, tendances, findings clos et ouverts, recommandations pour le mois suivant.
Ce que vous obtenez : un périmètre prouvé par DNS, jamais un agent, et l’historique disponible dès le premier jour.
Ce que vous obtenez : un finding daté, noté, avec l’action attendue, envoyé sur vos canaux.
06 Ce que vous recevez
Rien à installer, rien à administrer : la surveillance arrive dans vos canaux, l’état des lieux dans un document daté.
Par e-mail, Slack, Teams ou webhook, au seuil de gravité que vous fixez par canal, avec l’action attendue.
La boîte de réception des findings, le périmètre, l’équipe, les exports et l’historique complet, isolés par organisation.
Score, tendances, actions closes et ouvertes, dans un document daté que la direction et l’auditeur peuvent lire.
La personne qui a qualifié votre alerte répond à vos questions et cadre les extensions de périmètre.
07 Deux périmètres
Deux périmètres, un seul catalogue : celui d’une entreprise, fait de domaines et d’actifs, et celui d’une personne, fait de comptes et d’identités. Chaque licence se compose service par service, et une organisation peut en tenir plusieurs.
Entreprises
Domaines, adresses professionnelles, marques, fournisseurs et adresses IP publiques, surveillés en continu et rattachés à vos actifs.
Dirigeants
Une fiche d’exposition par personne : comptes et adresses privées, appareils personnels, usurpations, données personnelles revendues. La personne accepte elle-même l’invitation, dispose d’un interlocuteur unique et décide seule qui voit sa fiche, même quand son entreprise paie.
08 Secteurs
La méthode ne change pas ; les actifs à surveiller et les mots du rapport, oui.
Tous les secteurs09 Guides
Réagir à des identifiants compromis, vérifier un domaine usurpé, préparer NIS2 : des pages à lire avant même de nous écrire.
Tous les guidesIl n’y a pas de tarif public parce qu’il n’y a pas d’offre standard : chaque licence est une composition de services, chacun à son prix, et le montant suit le périmètre surveillé, les services activés et le niveau d’accompagnement. Après un cadrage d’une heure, vous recevez une proposition écrite, détaillée ligne par ligne, pour un engagement annuel.
Non. Aucun agent, aucune sonde, aucun accès à vos systèmes. Vous déclarez un périmètre et prouvez la propriété de vos domaines par un enregistrement DNS ; tout est observé depuis l’extérieur.
VesperID, société française de cybersécurité soumise au RGPD, développe et opère sa propre plateforme, dans un espace isolé par organisation ; le délégué à la protection des données est joignable à dpo@vesperid.com.
Non. Ni la valeur d’un mot de passe, ni l’empreinte fournie par la source, ni la valeur d’un cookie n’est enregistrée. Vous voyez les métadonnées utiles à la décision ; la consultation d’un élément sensible se fait à la demande, pour un compte de votre périmètre vérifié, après ré-authentification, avec un motif, et elle est journalisée.
Ils protègent l’intérieur de vos systèmes. VesperID regarde l’extérieur : fuites chez des tiers, appareils personnels infectés, domaines déposés par d’autres, forums. Nos alertes arrivent dans les canaux que votre SOC utilise déjà.
Dès qu’un actif est vérifié : l’historique disponible remonte immédiatement, et c’est souvent là que se trouvent les premières découvertes. Ensuite, le rythme dépend de votre exposition réelle ; certaines semaines sont vides, et c’est une bonne nouvelle.
Sur ordinateur (Windows, macOS, Linux) et sur mobile (iPhone, iPad, Android). L’espace client s’installe depuis le navigateur, en un geste, sans passer par une boutique d’applications, et se met à jour automatiquement. Le compte, les droits et la sécurité sont les mêmes sur chaque appareil : double authentification, verrouillage par code de session, journal d’audit.
Une heure avec un analyste, pas une démonstration : ce qui circule déjà sur votre organisation, ce qu’il faut surveiller, ce qu’il vaut mieux ignorer. Réponse sous un jour ouvré.
Pas de tarif public : offre sur mesure, proposition écrite après cadrage.