Votre entreprise n'a pas de service informatique.
Elle a quand même besoin d'être protégée.
Vous dirigez une TPE, une PME, un commerce ou un cabinet. Vous n'avez ni DSI, ni RSSI, ni budget pour en recruter un. Et pourtant, tout passe par vos outils numériques : votre facturation, vos fichiers clients, vos devis, vos comptes bancaires.
Le jour où ça s'arrête, ce n'est pas un incident informatique. C'est votre activité qui s'arrête.
CyberTracks accompagne les petites structures de la région PACA à leur échelle, avec un principe simple : des recommandations utilisables, priorisées selon votre budget réel, et jamais un rapport de quarante pages que personne ne lira.
Mise en service et sécurisation de votre poste de travail
Un nouveau poste à installer, un logiciel métier à déployer, une session à configurer, des comptes à créer. Ce sont des opérations banales — et c'est précisément le moment où se jouent la plupart des failles qu'on retrouve ensuite pendant un audit : compte administrateur utilisé au quotidien, aucune sauvegarde, même mot de passe partout, mises à jour désactivées « parce que ça ralentit ».
- Installation et paramétrage du poste et de votre logiciel métier
- Séparation des comptes administrateur et utilisateur
- Mise en place d'une sauvegarde réellement testée — une sauvegarde jamais restaurée n'est pas une sauvegarde
- Chiffrement des données sensibles
- Gestionnaire de mots de passe et double authentification sur vos accès critiques
- Configuration des mises à jour automatiques
Vous repartez avec un poste opérationnel et une documentation d'une page de ce qui a été fait.
Conseil indépendant : matériel, cloud, logiciels
Faut-il passer au cloud ou garder un serveur local ? Ce devis d'ordinateurs est-il cohérent avec vos besoins ? Cet abonnement mensuel est-il justifié ? Vos données sont-elles hébergées en France ?
Ces questions n'ont pas de réponse universelle. Elles dépendent de votre métier, de votre effectif, de votre connexion et de ce que vous pouvez réellement dépenser.
Je ne revends aucun matériel, aucune licence, aucun abonnement. Je ne touche aucune commission. C'est la seule garantie que le conseil que vous recevez sert vos intérêts et non ceux d'un fournisseur.
Concrètement : une analyse de votre situation, deux ou trois scénarios chiffrés, leurs avantages et leurs limites, et une recommandation claire. La décision reste la vôtre.
Formation de vos équipes
La technique protège des machines. Elle ne protège pas d'un collaborateur qui clique. Dans la grande majorité des incidents que rencontrent les petites structures, la porte d'entrée est humaine — et elle s'est ouverte parce que personne n'avait jamais expliqué comment la reconnaître.
Les formations se placent aussi bien avant un audit, comme socle de départ, qu'après, pour rejouer avec vos équipes les situations réellement identifiées chez vous. En présentiel ou à distance, adaptables selon votre effectif.
Mots de passe
Pourquoi la complexité seule ne suffit plus, comment fonctionne réellement une attaque sur des identifiants, à quoi sert un gestionnaire de mots de passe et comment mettre en place la double authentification sans perturber le travail quotidien.
Phishing et manipulation
Les trois leviers utilisés dans presque toutes les tentatives : l'urgence, la fausse autorité, le contournement des canaux officiels. Illustrés par des cas réels rencontrés sur le terrain — un faux courrier du Trésor Public, un site frauduleux qui copie des annonces immobilières, une intervention à domicile facturée dans la panique.
Mises à jour
Pourquoi elles ne sont pas une corvée mais votre première barrière, ce qu'est réellement une faille corrigée, et comment organiser les mises à jour sans jamais bloquer la production.
Lire le code source d'un mail suspect
Le module que personne n'enseigne aux petites structures, et qui change tout. Comment afficher les en-têtes complets d'un message, les lire, repérer l'écart entre l'expéditeur affiché et l'expéditeur réel, comprendre ce que disent les contrôles d'authentification. Et une méthode simple pour faire analyser ces en-têtes par une intelligence artificielle afin d'obtenir un avis en quelques secondes.
Vos équipes repartent avec une méthode applicable dès le lendemain, sans licence et sans abonnement.
Audit de sécurité et test d'intrusion
Quand les bases sont posées, l'étape suivante consiste à vérifier ce qui tient vraiment.
- Audit de sécurité — état des lieux complet de votre système d'information : postes, réseau, serveurs, comptes, sauvegardes, accès distants. Chaque constat est classé par criticité et accompagné d'une correction concrète.
- Test d'intrusion (pentest) — je cherche à entrer comme le ferait un attaquant, dans un cadre défini et autorisé, pour identifier les failles avant qu'elles ne soient exploitées.
- Analyse de vulnérabilités — détection des composants obsolètes ou mal configurés de votre infrastructure.
Le rapport est remis en deux parties : une synthèse lisible par un dirigeant, et le détail technique pour votre prestataire informatique s'il doit intervenir.
Comment ça se passe
- Premier échange, gratuit. Vous m'expliquez votre activité et ce qui vous inquiète. Trente minutes suffisent souvent à savoir par où commencer.
- Proposition écrite. Périmètre, durée, tarif. Pas de surprise.
- Intervention. Sur site dans le Vaucluse, le Var, les Bouches-du-Rhône, les Alpes-de-Haute-Provence et les Hautes-Alpes, ou à distance selon la nature de la mission.
- Restitution. Un document clair, et le temps qu'il faut pour vous l'expliquer.
Pourquoi CyberTracks
Avant la cybersécurité, j'ai dirigé des entreprises industrielles pendant plus de dix-huit ans. Je sais ce qu'est une trésorerie tendue, un investissement qu'on reporte, une équipe qui n'a pas le temps.
C'est ce qui fait la différence dans mes recommandations : elles sont hiérarchisées. Ce qui doit être fait cette semaine, ce qui peut attendre le trimestre prochain, et ce qui ne vous concerne pas malgré ce qu'on a pu vous vendre.
Ardor et Constantia
Un interlocuteur près de chez vous
Pour une TPE, la proximité n'est pas un détail : c'est la différence entre un prestataire qu'on appelle et un support qui répond dans trois jours. J'interviens sur site dans cinq départements de la région PACA.
Installation, formation, audit sur site — ou accompagnement à distance quand la mission s'y prête.
Parlons de votre situation
Un premier échange ne vous engage à rien et permet souvent d'identifier en trente minutes les deux ou trois points qui comptent vraiment.
Vaucluse (84) · Alpes-de-Haute-Provence (04) · Hautes-Alpes (05) · Bouches-du-Rhône (13) · Var (83) — sur site ou à distance