Une sécurité vérifiable,
pas seulement affirmée.
Ce que nous recommandons, nous l’appliquons — chez vous comme sur notre propre site.
Durcissement, moindre privilège, sauvegardes testées, conformité RGPD : Fixery protège la continuité de votre activité avec une posture de sécurité élevée et une surface d’attaque réduite. Sans jamais promettre l’impossible.
Interlocuteur unique · Sur site jusqu’à 40 km autour de Poitiers · À distance partout en France métropolitaine
La sécurité n’est plus une option.
Assureurs, régulateurs, éditeurs : le cadre s’est durci. Ce qui relevait hier des bonnes pratiques devient une condition pour rester couvert, conforme et opérationnel.
- Les cyber-assurances exigent désormais double authentification, supervision anti-rançongiciel et sauvegardes réellement testées — sans ces mesures, l’indemnisation peut être refusée.
- La directive NIS2, transposée en droit français par la loi du 30 mars 2025, étend les obligations de cybersécurité à un nombre croissant d’organisations et à leurs sous-traitants.
- Depuis le 14 octobre 2025, Windows 10 n’est plus supporté : un parc entier reste exposé tant qu’il n’est pas mis à niveau.
La bonne nouvelle : ces exigences sont atteignables, à condition d’être cadrées et suivies.
Sources : ANSSI · Cybermalveillance.gouv.fr · Directive (UE) 2022/2555 (NIS2)
La sécurité que nous appliquons chez vous.
Une même logique sur tout ce que nous gérons : réduire la surface d’attaque, limiter les accès, rendre les sauvegardes réellement fiables et garder une trace utile de ce qui compte.
Durcissement
Configurations resserrées, services inutiles désactivés, mises à jour de sécurité suivies, double authentification sur les accès critiques. Moins de portes ouvertes, moins de risques.
Moindre privilège
Chaque compte reçoit strictement les droits nécessaires, ni plus. Les accès administrateurs sont limités, revus régulièrement et retirés dès qu’ils deviennent inutiles.
Sauvegardes testées
Une sauvegarde n’est fiable que restaurée. Nous distinguons sauvegardes existantes vérifiées, sauvegardes managées et restaurations réellement testées — pour qu’une donnée critique reste récupérable.
Journalisation utile
Des journaux orientés diagnostic, sans collecte abusive de données ni fuite de secrets : de quoi comprendre un incident et le corriger durablement, à sa cause.
Le périmètre reste toujours explicite : ce qui est couvert, ce qui relève d’un projet, ce qui sort du cadre. Un environnement hors standard — serveur historique mal maintenu, Linux de production non documenté, multi-sites — est identifié dès le diagnostic, puis cadré.
Le RGPD, appliqué simplement.
Protéger des données, c’est d’abord en collecter le moins possible et savoir exactement pourquoi. Nous appliquons le RGPD sans jargon, sur vos données comme sur les nôtres.
- Minimisation — nous ne collectons que les données nécessaires à une finalité claire, jamais « au cas où ».
- Finalités explicites — chaque donnée a une raison d’être et une durée de conservation définie.
- Vos droits — accès, rectification et suppression de vos données personnelles, à tout moment et sans friction.
- Sous-traitants maîtrisés — hébergement et outils choisis pour leur sérieux, avec transferts hors UE encadrés lorsqu’ils existent.
Le formulaire de contact, en clair
Nom, e-mail, message et téléphone éventuel, dans un seul but : répondre à votre demande. Base légale : intérêt légitime et démarche précontractuelle. Conservation limitée à 3 ans après le dernier contact commercial. Aucun tracking marketing, aucun cookie superflu.
Nous construisons la protection. Vous gardez les bons réflexes.
La technique ne fait pas tout : la plupart des incidents commencent par un e-mail piégé ou un mot de passe faible. Nous sensibilisons vos équipes ; quelques réflexes simples renforcent l’ensemble.
Des mots de passe forts et uniques
Un mot de passe par service, géré dans un gestionnaire dédié, et la double authentification partout où elle est possible.
La vigilance face au phishing
Nous formons vos équipes à repérer les messages douteux. Dans le doute, on n’ouvre pas, on vérifie — un prestataire sérieux ne vous demandera jamais votre mot de passe par e-mail.
Le signalement rapide
Au moindre comportement suspect, on prévient plutôt que d’attendre. Un incident repéré tôt coûte bien moins qu’une compromission découverte trop tard.
Notre site applique ce que nous recommandons.
La meilleure preuve d’une posture de sécurité, c’est de pouvoir la vérifier soi-même. Chaque mesure ci-dessous est contrôlable publiquement, à tout moment, avec des outils d’audit indépendants.
Transport & en-têtes
HTTPS strict, TLS 1.3, HSTS preload, CSP par nonce, Referrer-Policy et Permissions-Policy stricts. À vérifier via SSL Labs et Mozilla Observatory.
DNS & e-mail authentifiés
DNSSEC actif, enregistrements CAA restreints, SPF, DKIM, DMARC en rejet, MTA-STS et TLS-RPT — contre l’usurpation de domaine. À vérifier via Hardenize.
Surface d’attaque réduite
Aucun espace client, aucune authentification publique, aucun tracker tiers, aucun script marketing. Moins de code exposé, donc moins de risques — par conception.
Base technique saine
Performance et accessibilité contrôlées : une base propre soutient directement la sécurité et la durabilité. À vérifier via Google PageSpeed.
La même exigence que nous portons sur notre site, nous la portons sur le vôtre — à la mesure de votre parc et de vos usages.
Sécuriser, prouver, décider.
Trois portes d’entrée pour renforcer votre posture et objectiver vos risques.
Cybersécurité à Poitiers
Audit, durcissement, messagerie, sensibilisation et supervision anti-rançongiciel.
Voir la cybersécurité › Garanties & assurancesNos garanties
RC Pro, Cyber Risques, Protection Juridique : nos engagements et nos limites, en clair.
Voir les garanties › DiagnosticDiagnostic Fixery — 290 €
Un audit de votre parc, de votre sécurité et de vos sauvegardes, priorisé et chiffré.
Réserver le diagnostic ›Sécurité & conformité, sans zone d’ombre.
Pouvez-vous garantir que je ne serai jamais attaqué ?
Non, et personne ne le peut honnêtement. Notre rôle est de réduire fortement le risque et d’en limiter l’impact : posture de sécurité élevée, surface d’attaque réduite, sauvegardes testées et cadrage clair des incidents. Nous parlons de probabilités maîtrisées, jamais de risque nul.
Où sont hébergées les données que vous traitez ?
Chez des hébergeurs reconnus, avec chiffrement des données en transit et au repos. Nous limitons les données collectées, encadrons les éventuels transferts hors UE et documentons nos sous-traitants — conformément au RGPD.
Mon assurance cyber exige des mesures précises. Pouvez-vous m’aider ?
Oui. Double authentification, supervision anti-rançongiciel, sauvegardes réellement testées : ce sont exactement les mesures que nous mettons en place et suivons. Le Diagnostic fait le point sur ce qui manque pour rester couvert.
Suis-je concerné par la directive NIS2 ?
Cela dépend de votre secteur et de votre taille. Même hors périmètre direct, une petite structure a tout intérêt à s’aligner sur ces bonnes pratiques, souvent exigées en cascade par ses donneurs d’ordre. Nous vous aidons à situer votre exposition.
Que se passe-t-il en cas d’incident de sécurité ?
On réduit l’exposition, on identifie la cause, on restaure un état sûr, puis on corrige durablement pour supprimer la récurrence — le tout documenté. Le cadrage est prioritaire selon votre forfait, en heures ouvrées et sur le périmètre couvert.
Mettez votre sécurité au clair.
Un échange direct sur votre posture, ou un point de départ concret avec un Diagnostic.
[email protected] · +33 6 08 68 44 03 · réponse rapide en heures ouvrées · Poitiers (86)