Aller au contenu principal

Compétences

Trois savoir-faire pour relier vos outils, maîtriser vos données et réduire les risques. Le pré-diagnostic gratuit oriente votre demande : une intervention sur devis si le besoin est cadré, ou un diagnostic pour établir les priorités.

Automatisation et intégration d'IA

Il s'agit de faire exécuter par une machine ce que vous refaites à la main : traiter et classer des demandes, faire circuler une information entre deux logiciels, produire un rapport récurrent, extraire des informations de documents, préparer une relance que vous validez.

Quand un outil d'IA est pertinent — pour trier, résumer, extraire ou aider à rédiger — il est intégré avec des garde-fous : des essais sur vos cas réels, une validation humaine là où l'erreur coûterait cher, des règles écrites sur les données sensibles, et une solution de repli si le service est indisponible.

Ce que vous recevez : le schéma de l'enchaînement automatisé (le « workflow », c'est-à-dire la suite d'étapes exécutées automatiquement), la mise en service, la gestion des erreurs, la documentation et le transfert des accès.

Limite annoncée : les outils externes éventuellement nécessaires, et leur coût, vous sont présentés avant toute validation. Aucun abonnement n'est imposé.

En parler dans le pré-diagnostic

Gouvernance et confidentialité

Utiliser un outil d'IA sans savoir où partent vos données est un risque concret. Cette compétence consiste à poser des règles simples et tenables : quelles données peuvent être confiées à quel outil, qui a accès à quoi, ce qu'on ne transmet jamais, et comment vérifier les engagements réels d'un fournisseur.

Ce que vous recevez : des règles d'usage écrites en langage clair, une cartographie des flux de données concernés, et les points à surveiller.

Limite annoncée : cette mission ne constitue ni une certification ni une validation juridique de conformité au RGPD. Son périmètre est précisé dans le devis.

En parler dans le pré-diagnostic

Sécurité défensive

Identifier et hiérarchiser les faiblesses de votre site, de votre application ou de votre logiciel en ligne. Cette revue préventive ne remplace pas une réponse à incident : si une attaque est en cours, contactez votre équipe informatique ou un prestataire de réponse à incident.

Deux niveaux, à ne pas confondre :

Revue de surface exposée. Elle porte sur ce qui est visible publiquement, sans aucun accès à vos comptes : configuration, en-têtes de sécurité, chiffrement des échanges, fichiers exposés par erreur, dépendances visibles, configuration de la messagerie. Approche non intrusive, sans aucune tentative d'attaque.

Revue approfondie, sur cadrage. Elle peut porter sur l'authentification, les droits et rôles, la gestion des secrets, les sauvegardes et la journalisation. Elle exige un contrat, une autorisation écrite nominative et un engagement de confidentialité signé — sans ces trois éléments, elle ne démarre pas.

Ce que vous recevez : le périmètre écrit, les constats classés par criticité, des preuves non destructives, des recommandations correctives et un ordre de traitement.

Ce que ce n'est pas : ni un audit réglementaire, ni une prestation qualifiée PASSI, ni un test d'intrusion. La revue observe et hiérarchise sans exploiter les failles. Le pré-diagnostic permet de vérifier si ce périmètre répond à votre besoin.

Jamais, en aucun cas : déni de service, force brute, hameçonnage, manipulation de vos équipes, ni aucune action sur un système sans autorisation écrite.

Limite annoncée : personne ne peut garantir l'absence future de faille. Une revue réduit un risque, elle ne le supprime pas.

Découvrir l’audit de sécurité de site internet

Ce que Clarisance ne fait pas

Certaines missions sont refusées par principe, quel que soit le budget : jeux d'argent, contenus pornographiques, alcool, produits à base de porc, dispositifs trompeurs ou frauduleux, surveillance abusive de personnes, activités illicites, et mécanismes financiers fondés sur l'intérêt. Sont également refusées toutes les demandes d'attaque informatique, d'hameçonnage, de contournement de sécurité ou d'usurpation d'identité, y compris présentées comme des tests.

Cette liste n'est pas exhaustive : toute mission incompatible avec ces principes est refusée, et la raison du refus vous est dite clairement.

Demander mon audit gratuit