Ce que nous avons construit jusqu'ici — et pourquoi de cette manière
Voici notre point de départ — le « GROUND ZERO ». Avant d'aller de l'avant avec des améliorations, il vaut la peine de faire une pause pour documenter ce qui existe déjà et pourquoi chaque choix a été fait. C'est le premier billet d'un blog vivant qui accompagnera chaque évolution future.
Le problème : une petite entreprise fait face à quatre problèmes distincts
Une petite ou moyenne entreprise typique en Israël exploite une poignée d'ordinateurs, peut-être un serveur, et des clients avec des données sensibles — et fait face à quatre besoins distincts : l'assistance à distance, la sécurité, la sauvegarde et la gestion des mots de passe. Le marché résout chacun séparément : un outil de contrôle à distance, un deuxième fournisseur d'EDR, une troisième solution de sauvegarde, et un quatrième coffre-fort — quatre abonnements, quatre consoles, quatre comptes à gérer.
Et par-dessus tout cela, Israël a adopté l'Amendement 13 à la loi sur la protection de la vie privée (en vigueur depuis août 2025) : des exigences de chiffrement, de contrôle d'accès, de surveillance et de signalement d'incidents, assorties d'amendes et de responsabilité personnelle. Une petite entreprise n'est tout simplement pas conçue pour assembler tout cela par elle-même.
Ce que nous avons choisi : un produit, un agent, un panneau unique
Au lieu de quatre produits — une plateforme unique. Un agent installé sur la machine qui unifie tout dans un score unique de 0 à 100 et un rapport de conformité unique :
- Contrôle à distance — vidéo chiffrée, chat, enregistrements, et un agent IA qui exécute des actions.
- Sécurité des terminaux — surveillance des menaces, chasse aux logiciels malveillants, détection d'anomalies comportementales (UEBA) et remédiation automatique.
- Sauvegarde à l'épreuve des rançongiciels — une sauvegarde immuable qu'un attaquant ne peut supprimer, avec des tests de restauration automatiques.
- Coffre-fort de mots de passe — des secrets chiffrés, isolés par client, avec une piste d'audit complète de chaque divulgation.
Pourquoi de cette manière — trois principes fondateurs
1. Les clés restent chez le client
Nous ne détenons pas les secrets du client. Un identifiant de connexion cloud ou d'identité reste chez le client comme une « référence », tandis que le secret lui-même vit sur sa machine. C'est une garantie limitant la responsabilité que tout comptable ou juriste comprend immédiatement : une compromission de notre côté n'expose pas vos données.
2. Nativement en hébreu + Amendement 13
Notre rapport de conformité projette chaque résultat sur les CIS Controls, et de là vers ISO 27001 / SOC 2 / Amendement 13 — en hébreu. Aucun fournisseur mondial ne traduit la loi israélienne dans le produit lui-même.
3. Coût marginal ≈ zéro
Le gros du travail (analyses de sécurité, vidéo P2P) s'exécute sur la machine du client ou sur des moteurs open-source gratuits — et non sur de la puissance de calcul coûteuse de notre côté. Le résultat : des marges d'environ 95 %, et c'est ce qui nous permet de proposer un prix qu'une petite entreprise peut se permettre.
Là où nous ne jouons pas — et c'est délibéré
Nous n'entrons pas dans l'espace Entreprise : SIEM à très grande échelle, SASE ou un SOC avec une équipe d'analystes humains 24/7. C'est là que jouent CrowdStrike, SentinelOne, Palo Alto et Splunk. Notre arène, c'est la PME unifiée — et là, nous détenons un angle que personne d'autre ne détient.
Comment nous continuons de l'améliorer — un contrôle qualité continu
« GROUND ZERO » n'est pas une ligne d'arrivée mais une ligne de départ. Chaque capacité est mesurée et s'améliore automatiquement : notre analyseur de code s'exécute à chaque commit, des agents de recherche cartographient en continu le terrain, le rapport de conformité se met à jour à chaque changement d'état d'un appareil, et une vérification d'auto-intégrité confirme que tous les contrôles sont vraiment actifs. Ce blog documente chaque étape.
Cet article décrit la stratégie et l'architecture au niveau des principes. Il ne révèle ni clés, ni secrets, ni détails d'implémentation susceptibles d'aider un attaquant.
← Tous les billets