Cybersécurité · Poitiers (86)

Cybersécurité à Poitiers

Votre informatique ne doit jamais vous lâcher.

Protéger une TPE, un cabinet ou une profession libérale contre le rançongiciel, le phishing et la perte de données — avec une posture de sécurité élevée, sans jargon ni promesse de risque zéro.

Interlocuteur unique · Sur site jusqu’à 40 km autour de Poitiers · À distance partout en France métropolitaine

L’enjeu

Les petites structures ne sont pas trop petites pour être visées.

Au contraire : moins protégées, elles sont devenues la cible la plus rentable. Le rançongiciel qui chiffre vos dossiers un lundi matin, le faux e-mail qui détourne un virement, la sauvegarde qu’on croyait fiable sans l’avoir jamais testée.

48 %
des victimes de cyberattaque en France sont des TPE et PME
+30 %
d’attaques visant les TPE et PME entre 2024 et 2025
~60 %
des petites structures touchées ferment dans les 18 mois
  • Depuis le 14 octobre 2025, Windows 10 n’est plus supporté : un poste non migré ne reçoit plus de correctifs et expose tout le parc.
  • Les cyber-assurances exigent désormais double authentification, supervision anti-rançongiciel et sauvegardes réellement testées.

Ces risques sont réels. Ils sont aussi largement évitables — à condition d’agir avant.

Sources : ANSSI · Cybermalveillance.gouv.fr

La méthode

Agir avant, contenir pendant, se relever après.

Aucune sécurité n’est absolue, et nous ne le prétendrons pas. L’objectif est concret : réduire la surface d’attaque, détecter tôt, et garder une donnée toujours récupérable.

Avant

Réduire l’exposition

Double authentification, moindre privilège, mises à jour, durcissement des postes et de la messagerie : moins de portes ouvertes, moins de risques.

Pendant

Détecter et contenir

Supervision et anti-rançongiciel centralisé pour repérer tôt un comportement anormal, isoler ce qui doit l’être et limiter la casse.

Après

Restaurer et documenter

Sauvegardes testées et plan de réaction : revenir à un état sûr, comprendre la cause, supprimer durablement la récurrence.

Les leviers

Ce qui protège réellement votre activité.

Pas de gadget : les mesures qui réduisent le plus le risque pour une petite structure, choisies et priorisées selon votre parc.

Double authentification & accès

Le mot de passe seul ne suffit plus. Double authentification sur la messagerie et les outils critiques, comptes administrateurs séparés, droits attribués au principe du moindre privilège.

EDR & anti-rançongiciel

Un antivirus classique ne voit pas tout. Supervision anti-rançongiciel centralisée selon la stack retenue, pour détecter et bloquer les comportements suspects avant qu’ils ne se propagent.

Sauvegardes testées

Une sauvegarde n’est fiable que testée. Nous distinguons clairement sauvegardes existantes vérifiées, sauvegardes managées, copies externalisées chiffrées et restauration réellement testée.

Messagerie & anti-phishing

La majorité des attaques passe par l’e-mail. Filtrage, authentification de votre domaine (SPF, DKIM, DMARC) et vigilance sur les demandes de virement, pour couper court à l’usurpation en votre nom.

Durcissement & surface d’attaque

Supprimer l’inutile exposé, fermer les services non nécessaires, tenir postes, réseau et sites à jour : une surface d’attaque réduite, vérifiable et maintenable dans le temps.

Sensibilisation

L’humain reste la première ligne. Une sensibilisation simple des dirigeants et des équipes au phishing et aux réflexes de base — sans culpabiliser, sans usine à gaz.

Chaque mesure est proportionnée à votre taille et à votre niveau d’offre. Le périmètre reste explicite : ce qui est inclus, ce qui relève d’un projet, ce qui sort du cadre. Nous parlons de posture de sécurité élevée et de surface d’attaque réduite, pas de risque zéro.

Assurances & conformité 2026

Ce que vos assureurs et la réglementation attendent.

La cybersécurité n’est plus seulement une bonne pratique : elle conditionne votre couverture d’assurance et, pour certaines structures, votre conformité réglementaire.

  • Cyber-assurances — double authentification, supervision anti-rançongiciel et sauvegardes réellement testées sont désormais exigées pour être couvert, et surtout indemnisé.
  • NIS2 — la loi du 30 mars 2025 étend les obligations de cybersécurité à un plus grand nombre d’entités ; mieux vaut s’y préparer sans attendre.
  • Fin de Windows 10 — depuis le 14 octobre 2025, les postes non migrés ne reçoivent plus de correctifs de sécurité et deviennent une porte d’entrée.

Fixery ne délivre pas de certification.

Nous mettons en place et documentons les mesures concrètes attendues, et coordonnons les échanges avec votre assureur ou vos éditeurs. La conformité reste de votre responsabilité — notre rôle est de la rendre atteignable, preuves à l’appui.

Le socle technique

La sécurité e-mail et web, vérifiée ligne par ligne.

Des réglages invisibles décident si vos e-mails sont dignes de confiance et votre site difficile à attaquer. Fixery les vérifie et les corrige, un par un.

DNS SPF DKIM DMARC TLS En-têtes HTTP

Objectif : réduire l’usurpation de votre nom de domaine, le phishing envoyé en votre nom et la surface d’attaque de votre site — WordPress inclus. Ces vérifications font partie du durcissement, pas d’une option décorative.

Allan Desgranges, fondateur de Fixery Allan DesgrangesFondateur · votre interlocuteur unique
Un interlocuteur unique

La sécurité, c’est d’abord quelqu’un de responsable.

Huit années dans les services informatiques professionnels — support technique avancé pour des grands comptes internationaux, puis interventions terrain auprès de grandes enseignes nationales — avant de fonder Fixery en 2025 : la rigueur des grands services IT, à l’échelle d’une petite structure.

  • Un seul responsable de votre sécurité : vous n’expliquez jamais deux fois votre contexte.
  • Assurances professionnelles : Responsabilité Civile Professionnelle, Cyber Risques, Protection Juridique Professionnelle.
  • Discrétion : accès au principe du moindre privilège, journalisation minimale, pas de données sensibles inutiles.
  • Adresse administrative, interventions sur rendez-vous — pas d’accueil libre du public.
La première marche

Votre sécurité commence par un Diagnostic.

Un audit de votre parc, de votre niveau de sécurité et de vos sauvegardes. Une cartographie claire des risques, des recommandations chiffrées et priorisées — pour poser une trajectoire nette plutôt que d’empiler des rustines.

290 € HT (348 € TTC) · 2 à 3 h sur site · rapport sous 5 jours ouvrés

  • Audit des accès, de la sécurité et des sauvegardes existantes.
  • Cartographie des risques et points de vigilance prioritaires.
  • Recommandations chiffrées et hiérarchisées : critique, important, utile.
  • Déductible intégralement du premier mois si vous souscrivez un Forfait Sérénité sous 30 jours.
Vos questions

Ce que les dirigeants nous demandent.

Une petite structure est-elle vraiment visée ?

Oui, et souvent. Les TPE et PME représentent près de la moitié des victimes en France, précisément parce qu’elles disposent de moins de protections. Une sécurité simple et bien choisie change déjà beaucoup.

Vous garantissez que je ne serai jamais attaqué ?

Personne ne peut le garantir, et nous ne le promettrons pas. Notre engagement est différent : réduire fortement le risque, détecter tôt, et garantir qu’une donnée critique reste récupérable. Une posture de sécurité élevée, pas un slogan.

Par quoi commence un audit cybersécurité ?

Par les fondamentaux : qui a accès à quoi, quelles sauvegardes existent réellement, comptes administrateurs, messagerie, DNS, mises à jour, exposition publique et scénarios d’incident. Le Diagnostic à 290 € objective tout cela avant tout engagement.

Pouvez-vous sécuriser un site WordPress ?

Oui : accès, sauvegardes, extensions, en-têtes de sécurité, Cloudflare, performance et réduction de surface d’attaque. La sécurité du site fait partie du même périmètre que celle de votre messagerie et de vos postes.

Faut-il tout changer d’un coup ?

Non. Nous priorisons : critique, important, utile. On traite d’abord ce qui expose le plus, dans un ordre soutenable pour votre activité et votre budget — sans chantier inutile.

Où intervenez-vous ?

Sur site jusqu’à 40 km autour de Poitiers, du Grand Poitiers et de la Vienne (au-delà, un déplacement est facturé), et à distance partout en France métropolitaine. Les interventions se font sur rendez-vous : l’adresse est administrative, sans accueil libre du public.

Réparer. Maintenir. Faire durer.

N’attendez pas l’incident pour vous protéger.

Deux chemins, une même sérénité : prendre rendez-vous, ou réserver votre Diagnostic pour objectiver votre exposition.

[email protected] · +33 6 08 68 44 03 · réponse rapide en heures ouvrées · Poitiers (86)