Doogree
VUE D'ENSEMBLE · GROUND ZERO

Ce que nous avons construit jusqu'ici — et pourquoi de cette manière

30/06/2026 · ~6 min de lecture
StratégieArchitecturePME

Voici notre point de départ — le « GROUND ZERO ». Avant d'aller de l'avant avec des améliorations, il vaut la peine de faire une pause pour documenter ce qui existe déjà et pourquoi chaque choix a été fait. C'est le premier billet d'un blog vivant qui accompagnera chaque évolution future.

Le problème : une petite entreprise fait face à quatre problèmes distincts

Une petite ou moyenne entreprise typique en Israël exploite une poignée d'ordinateurs, peut-être un serveur, et des clients avec des données sensibles — et fait face à quatre besoins distincts : l'assistance à distance, la sécurité, la sauvegarde et la gestion des mots de passe. Le marché résout chacun séparément : un outil de contrôle à distance, un deuxième fournisseur d'EDR, une troisième solution de sauvegarde, et un quatrième coffre-fort — quatre abonnements, quatre consoles, quatre comptes à gérer.

Et par-dessus tout cela, Israël a adopté l'Amendement 13 à la loi sur la protection de la vie privée (en vigueur depuis août 2025) : des exigences de chiffrement, de contrôle d'accès, de surveillance et de signalement d'incidents, assorties d'amendes et de responsabilité personnelle. Une petite entreprise n'est tout simplement pas conçue pour assembler tout cela par elle-même.

Ce que nous avons choisi : un produit, un agent, un panneau unique

Au lieu de quatre produits — une plateforme unique. Un agent installé sur la machine qui unifie tout dans un score unique de 0 à 100 et un rapport de conformité unique :

Pourquoi de cette manière — trois principes fondateurs

1. Les clés restent chez le client

Nous ne détenons pas les secrets du client. Un identifiant de connexion cloud ou d'identité reste chez le client comme une « référence », tandis que le secret lui-même vit sur sa machine. C'est une garantie limitant la responsabilité que tout comptable ou juriste comprend immédiatement : une compromission de notre côté n'expose pas vos données.

2. Nativement en hébreu + Amendement 13

Notre rapport de conformité projette chaque résultat sur les CIS Controls, et de là vers ISO 27001 / SOC 2 / Amendement 13 — en hébreu. Aucun fournisseur mondial ne traduit la loi israélienne dans le produit lui-même.

3. Coût marginal ≈ zéro

Le gros du travail (analyses de sécurité, vidéo P2P) s'exécute sur la machine du client ou sur des moteurs open-source gratuits — et non sur de la puissance de calcul coûteuse de notre côté. Le résultat : des marges d'environ 95 %, et c'est ce qui nous permet de proposer un prix qu'une petite entreprise peut se permettre.

La règle qui traverse chaque concurrent : aucun outil de contrôle à distance n'intègre une véritable sécurité à l'intérieur de l'outil, et aucun outil de sécurité n'unifie vulnérabilités + cloud + surface d'attaque + score de conformité dans un panneau unique avec les clés détenues par le client. Cette case combinée — est vide.

Là où nous ne jouons pas — et c'est délibéré

Nous n'entrons pas dans l'espace Entreprise : SIEM à très grande échelle, SASE ou un SOC avec une équipe d'analystes humains 24/7. C'est là que jouent CrowdStrike, SentinelOne, Palo Alto et Splunk. Notre arène, c'est la PME unifiée — et là, nous détenons un angle que personne d'autre ne détient.

Comment nous continuons de l'améliorer — un contrôle qualité continu

« GROUND ZERO » n'est pas une ligne d'arrivée mais une ligne de départ. Chaque capacité est mesurée et s'améliore automatiquement : notre analyseur de code s'exécute à chaque commit, des agents de recherche cartographient en continu le terrain, le rapport de conformité se met à jour à chaque changement d'état d'un appareil, et une vérification d'auto-intégrité confirme que tous les contrôles sont vraiment actifs. Ce blog documente chaque étape.

Cet article décrit la stratégie et l'architecture au niveau des principes. Il ne révèle ni clés, ni secrets, ni détails d'implémentation susceptibles d'aider un attaquant.

← Tous les billets