Analyses croisées
Collaborateurs exposés
Chaque identité de vos domaines est agrégée, notée et rangée dans une cohorte, avec une seule recommandation : à former, poste à protéger, accès à durcir, à surveiller ou sain. L’analyse des collaborateurs exposés agrège, pour chaque identité de vos domaines, tout ce qui circule à son sujet, en déduit un rôle probable, un score de risque et une seule recommandation, puis la range dans une cohorte : à former, poste à protéger, accès à durcir, à surveiller ou sain.
Suppose le service Identifiants compromis
Le problème
Après une fuite, la liste des adresses touchées ne dit pas quoi faire pour chaque personne. Un collaborateur qui réutilise un mot de passe n’appelle pas la même réponse qu’un poste personnel infecté ou qu’un compte à privilèges sans preuve de second facteur. Former tout le monde coûte cher et ne protège pas ceux qui comptent ; ne former personne laisse l’exposition en place. Il faut une liste courte, nominative, avec une mesure par personne.
Aperçu de l’espace client
Ce que vous voyez
Données fictives, à titre d’illustration : aucun client, aucune donnée réelle.
Ce que vous obtenez : la liste des collaborateurs par cohorte dans votre espace client, avec le score, la recommandation, les actions enregistrées et l’export CSV pour les RH et l’IT.
- 01
Les cinq cohortes et leurs effectifs : à former, poste à protéger, accès à durcir, à surveiller, sains
- 02
Pour chaque personne : le rôle probable (dirigeant, privilégié, standard), le score de risque, ses raisons et la recommandation unique
- 03
Les actions enregistrées (formé, poste réinstallé, accès durci, sessions révoquées) et l’export CSV, cohorte par cohorte
Une limite dite clairement · Nos données ne disent pas si le MFA est activé : « accès à durcir » signifie qu’un mot de passe utilisable circule pour une cible sensible sans preuve d’un second facteur.
Comment ça marche
Notre réponse en trois étapes
VesperID agrège pour chaque adresse de vos domaines ce que les fuites, les journaux de voleurs et les sessions vivantes révèlent, y compris les sites grand public utilisés avec l’adresse professionnelle, les données personnelles exposées et la réutilisation de mot de passe suspectée. Il en sort un rôle probable, un score et une seule recommandation par personne, et la liste s’exporte en CSV pour les RH et l’IT.
- 01
L’analyse part des identifiants compromis de vos domaines vérifiés ; les appareils infectés, les sessions volées et la protection des dirigeants enrichissent chaque fiche quand ils sont actifs.
- 02
La plateforme agrège par personne : fuites, mots de passe utilisables, journaux de voleurs, sessions vivantes, sources distinctes, sites grand public, données personnelles, réutilisation suspectée. Elle en déduit le rôle probable, le score et la recommandation : formation anti-phishing, hygiène des mots de passe, réinstallation du poste et rotation, durcissement des accès, révocation des sessions, protection du dirigeant ou simple veille.
- 03
Vous enregistrez les actions menées ; le risque baisse, et une nouvelle exposition remet la personne en avant. Une notification vous prévient quand quelqu’un entre dans une cohorte à protéger.
D’où viennent ces données
Les fiches s’alimentent aux fuites et aux journaux de voleurs acquis par nos partenaires (mots de passe, sessions, sites grand public utilisés avec l’adresse professionnelle), aux mentions suivies par leurs analystes et aux données personnelles collectées sur le web ouvert ; VesperID agrège par personne sans conserver aucun secret.
Nos sources en détailAnalyses croisées
Ce que la plateforme calcule en plus
Les données de ce service sont croisées avec celles des autres : voici les analyses qui en sortent, toutes visibles dans l’espace client.
Découvrir la plateforme- 01
Score de risque et classe de prise de contrôle
Le score de chaque personne reprend le risque calculé par identité et sa classe de prise de contrôle : possible, probable ou immédiate selon les mots de passe utilisables, les postes infectés et les cookies encore valides.
- 02
Chaînes d’exposition
Une personne présente dans une chaîne d’exposition l’affiche sur sa fiche, avec l’origine probable et le playbook ; l’action enregistrée sur la personne fait recalculer la chaîne en quelques minutes.
- 03
Notification à l’entrée dans une cohorte
Quand quelqu’un entre dans « poste à protéger » ou « accès à durcir », une notification vous prévient et la personne remonte en tête de liste.
Ce que vous recevez
Collaborateurs exposés
- 01
La liste nominative par cohorte dans l’espace client, avec le score et la recommandation
- 02
Export CSV par cohorte pour organiser les formations et les interventions sur les postes
- 03
Actions enregistrées qui font baisser le risque, et remise en avant à la prochaine exposition
- 04
Notification à l’entrée d’une personne dans une cohorte à protéger
Questions fréquentes
Est-ce un classement des collaborateurs ?
Non. Une cohorte se lit comme une liste d’actions à organiser, pas comme un palmarès. Le score mesure l’exposition observée à l’extérieur, jamais le comportement au travail, et la recommandation est la même pour toute la cohorte. Le rôle probable (dirigeant, privilégié, standard) vient de votre périmètre déclaré et des services touchés, pas d’un jugement.
Que signifie « accès à durcir » si vous ne voyez pas le MFA ?
Exactement ce que nos données permettent de dire : un mot de passe utilisable circule pour une cible sensible (SSO, VPN, messagerie, outil d’administration) et rien ne prouve un second facteur. Si le MFA est déjà en place, l’action « accès durci » le consigne et fait baisser le risque.
Faut-il activer d’autres services ?
L’analyse suppose le service Identifiants compromis, qui fournit la matière première. Appareils infectés, sessions volées et protection des dirigeants ne sont pas obligatoires mais complètent les fiches : sans eux, la cohorte « poste à protéger » reste vide et le rôle « dirigeant » n’est renseigné que par votre périmètre. Le service est réservé aux entreprises ; la fiche d’un dirigeant relève de la protection des dirigeants.
Demandez une évaluation d’exposition.
Une heure avec un analyste, pas une démonstration : ce qui circule déjà sur votre organisation, ce qu’il faut surveiller, ce qu’il vaut mieux ignorer. Réponse sous 24 h.
Pas de tarif public : offre sur mesure, proposition écrite après cadrage.