Service · Cybersécurité

VPN et chiffrement

Le chiffrement ne sert pas à impressionner un auditeur : il décide de ce qui se passe le jour où quelque chose vous échappe. Un portable oublié dans un hall de gare, une liaison entre deux entrepôts qui traverse un réseau public, un fichier de paie envoyé à un cabinet extérieur. Selon que la donnée était chiffrée ou non, l'événement reste un incident matériel ou devient une violation de données à instruire. Nous montons les tunnels, les accès distants et le chiffrement des postes, et nous laissons derrière nous une documentation qu'un autre prestataire saurait reprendre.

Site à site
un tunnel par liaison, clés propres
Second facteur
obligatoire sur l'accès nomade
Disques
chiffrés, clés de secours conservées
Documentation
remise à la fin du chantier

Ce que comprend la prestation

Trois usages se distinguent et ne se règlent pas de la même façon : relier des sites entre eux, laisser entrer une personne en déplacement, et protéger une donnée qui voyage sur un support ou dans un message.

Cadrer le périmètre avec un ingénieur

Liaisons entre sites

Tunnels chiffrés entre les pare-feu de vos établissements, avec des routes limitées à ce dont chaque site a besoin. Une agence n'a pas à voir le serveur de gestion du siège pour consulter son planning de la semaine.

Accès des personnes à distance

Client moderne ou passerelle d'accès applicatif, toujours avec second facteur et vérification de l'état du poste. Le compte se coupe au départ du collaborateur, en même temps que ses autres accès.

Accès des prestataires

Chaque intervenant extérieur reçoit un compte nominatif, une fenêtre d'intervention et un périmètre restreint à la machine qu'il entretient. Les comptes génériques partagés par toute une société de maintenance disparaissent.

Chiffrement des postes

BitLocker ou FileVault activé et surtout vérifié, avec les clés de récupération sauvegardées dans votre annuaire. Un disque chiffré dont personne ne retrouve la clé de secours est une panne, pas une protection.

Échanges sensibles

Messagerie chiffrée pour les documents qui le méritent, espaces de dépôt à lien limité dans le temps plutôt que pièces jointes, et abandon des archives protégées par un mot de passe communiqué juste en dessous.

Certificats

Inventaire, renouvellement suivi et protocoles anciens désactivés. Une expiration oubliée un samedi matin coupe un accès bien plus sûrement qu'une attaque.

Comment se déroule la mission

La bascule se prépare pour que personne ne perde sa connexion pendant les heures de travail, et l'ancienne voie d'accès reste disponible jusqu'à la validation de la nouvelle.

01

Relevé

Nous listons les sites, les liaisons existantes, les outils d'accès distant en place et les personnes qui s'en servent, y compris les accès ouverts un jour pour un prestataire et jamais revus.

02

Conception

Choix de la technologie compatible avec vos équipements, plan d'adressage, règles de routage et définition de ce que chaque profil d'utilisateur atteint réellement.

03

Mise en service

Montage des tunnels dans une fenêtre convenue, déploiement du client sur les postes par Intune et bascule progressive des utilisateurs.

04

Recette et remise

Essais depuis une connexion extérieure, vérification du chiffrement sur chaque poste, retrait des anciens accès et remise du dossier technique.

Un tunnel chiffré ne vaut que ce que vaut le contrôle placé derrière. Beaucoup de connexions d'entreprise ouvrent, une fois établies, l'accès à l'ensemble du réseau interne comme si la personne était assise à son bureau. Un poste personnel compromis devient alors une porte d'entrée complète. Nous limitons donc chaque profil aux serveurs et aux applications dont il a réellement l'usage.

Questions fréquentes

Parfois, quand tout le trafic est renvoyé vers le siège, y compris la visioconférence et les services en ligne. Nous réglons l'accès pour que Microsoft 365 et les applications hébergées partent en direct, et que seul le trafic à destination de vos serveurs internes emprunte le tunnel. La différence se ressent dès la première réunion vidéo.

Pas forcément. Quand la messagerie, les fichiers et les applications métier sont des services en ligne, l'accès conditionnel et la conformité des appareils remplacent avantageusement le tunnel. Il reste utile pour atteindre un serveur interne, un automate ou un scanner de production, pas pour ouvrir un navigateur.

Si le disque est chiffré et le poste géré, la situation se traite en une heure : révocation de ses sessions, effacement à distance déclenché, changement du mot de passe et vérification des connexions récentes. La clé de récupération reste dans votre annuaire, donc le matériel retrouvé plus tard peut être réutilisé.

Oui, c'est même fréquent. Nous commençons par relever la configuration en place, repérer les comptes sans propriétaire identifié et les règles qui ouvrent plus large que nécessaire, puis nous proposons une reprise progressive. Aucun changement n'est appliqué avant votre accord écrit.

Reliez vos sites et vos équipes sans les exposer

Décrivez vos sites, vos équipements et la façon dont vos collaborateurs se connectent aujourd'hui. Nous proposerons une architecture et un calendrier.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.