Secteur — Experts-comptables
Un cabinet comptable détient .
Coordonnées bancaires, bilans, salaires, numéros SIRET, identités des dirigeants : votre cabinet concentre, pour chacun de vos clients, exactement les informations nécessaires pour se faire passer pour eux. C’est ce qui fait de la profession une cible, et pas une victime collatérale.
Le risque
Ce qui est spécifique à votre profession
Le risque n’est pas seulement de perdre des données : c’est qu’elles servent à tromper vos clients en votre nom.
-
01
L’usurpation du cabinet est le scénario classique
Un fraudeur qui connaît vos clients, votre nom de domaine et vos échéances peut envoyer un email crédible annonçant un changement de coordonnées bancaires. Plus votre site expose d’informations sur votre organisation, plus ce message est facile à rendre convaincant.
-
02
Les périodes fiscales concentrent les tentatives
Aux échéances déclaratives, vos clients attendent des messages de votre part et les traitent vite. C’est le moment où un email frauduleux passe le mieux — et celui où un nom de domaine mal configuré facilite le travail de l’attaquant.
-
03
L’échange de documents se fait souvent par email
Bilans, bulletins, pièces d’identité transitent en pièce jointe, sans chiffrement, et restent des années dans les boîtes mail des deux côtés. C’est le point faible le plus répandu de la profession, et il n’est pas sur le site — mais le site peut le résoudre.
La réponse
Ce que change un site conçu sérieusement
-
Votre nom de domaine devient difficile à usurper
Les enregistrements qui authentifient vos emails (SPF, DKIM, DMARC) sont configurés correctement. Sans eux, n’importe qui peut envoyer un message qui semble venir de votre cabinet — et il arrivera dans la boîte de réception de vos clients.
-
Un portail d’échange remplace les pièces jointes
Chaque client dépose et récupère ses documents dans un espace qui lui est propre, avec des accès journalisés. Vous savez qui a consulté quoi et quand ; plus rien ne traîne dans les boîtes mail.
-
Le site n’aide pas l’attaquant
Organigramme détaillé, adresses nominatives, versions logicielles exposées : tout ce qui sert d’abord à préparer une attaque ciblée est identifié et retiré.
-
Vos obligations RGPD sont tenues
Registre des traitements, durées de conservation, information des personnes : rédigés pour votre activité, pas copiés d’un modèle générique.
Les offres adaptées
Ce qui convient à
Questions fréquentes
Ce qu’on demande le plus
Un portail client, c’est un gros projet ?
Cela dépend de ce qu’il doit faire. Un espace de dépôt et de récupération de documents avec authentification est un périmètre modeste et bien connu. Il est chiffré après un cadrage écrit, et le prix est ferme avant de commencer.
Peut-on vérifier si notre domaine est usurpable ?
Oui, c’est l’un des six points de l’audit gratuit. La configuration d’authentification des emails se vérifie depuis l’extérieur, en quelques minutes, sans rien toucher.
Nous avons déjà un logiciel métier. Le site doit-il s’y connecter ?
Pas nécessairement, et souvent il ne devrait pas. Connecter un site public à un outil interne crée un chemin d’accès qui n’existait pas. Quand la connexion est justifiée, elle est conçue pour n’exposer que le strict nécessaire.
Audit gratuit
En 20 minutes, vous verrez
Votre site est passé au crible depuis l’extérieur, exactement comme le ferait quelqu’un de mal intentionné. On regarde ensemble, et vous repartez avec le rapport écrit.
- Gratuit, sans engagement et sans relance commerciale.
- 20 minutes, en visioconférence ou par téléphone.
- Le rapport écrit vous appartient — même sans suite donnée.
Autres secteurs