Neyss — application de positionnement et d'assistance cybersécurité
Quiz de sensibilisation
Testez vos réflexes en quelques questions concrètes — avec l'explication du bon réflexe à chaque fois.
Mon bilan cybersécurité
Faites le point sans jargon, à votre rythme. Commencez par l'essentiel, évaluez chaque mesure (Oui / En partie / Non), suivez votre niveau de maturité et laissez Neyss vous expliquer comment faire. D'après le référentiel officiel (CNIL, ANSSI, Cybermalveillance).
Plan de remédiation
Toutes vos actions (risque, conformité, RGPD) réunies et suivies jusqu'à leur clôture.
Suivi d'équipe
Gérez qui fait quoi et l'état de chaque action — à faire, en cours, bloqué, fait — en Kanban (glisser-déposer), en Gantt ou par charge d'équipe. Ce sont les mêmes actions que dans le Plan de remédiation.
Programmes de conformité
Pilotez vos programmes en équipe : rôles & domaines, création de programme avec auto-assignation des tâches, vue « Mes tâches », trajectoire vs date d'audit et revue RSSI.
Tableau de bord
Une même posture, trois lectures : vue d'ensemble, vue dirigeant (pour décider) et vue analyste (pour agir).
Gestion de crise cyber
Votre poste de commandement en cas d'attaque : cellule, réflexes, main courante horodatée et contexte agrégé.
Rapports
Un rapport dirigeant simplifié et un rapport technique détaillé — générés automatiquement, imprimables.
Trajectoire
L'évolution de votre posture dans le temps — et toutes vos échéances réunies sur une seule frise.
Espace professionnel
Votre plateforme cyber : pilotage, conformité, réponse à incident et collaboration. Choisissez par où commencer.
Pilotage
Votre posture cyber en un coup d'œil, son évolution et les actions à mener.Équipe & collaboration
Piloter à plusieurs, avec des droits et une traçabilité complète.Diagnostic & réponse
Comprendre et qualifier un incident, avec l'aide de l'IA.Analyse technique
Examiner un artefact suspect : fichier, e-mail, mot de passe.Investigation
Capitaliser les indicateurs et reconstituer le déroulé.Positionnement & conformité
Évaluer vos risques et votre conformité aux référentiels.Suivi & ressources
Vos dossiers, modèles et documents personnalisés.Assistant
Décrivez votre situation en quelques mots, ou collez un message / e-mail / journal suspect. L'assistant vous aide à y voir clair et à savoir quoi faire. Ne partagez jamais de mot de passe, de code reçu par SMS ou de numéro de carte.
L'assistant peut se tromper — vérifiez les informations importantes. Il ne remplace pas un conseil juridique. Vos échanges servent à répondre à votre demande.
Un e-mail vous paraît suspect ?
Collez l'e-mail (avec ses en-têtes techniques si possible). L'outil repère les liens, domaines et adresses (les « indicateurs ») directement sur votre appareil, sans rien envoyer, puis l'assistant vous l'explique en clair. Ne saisissez jamais de mot de passe ni de code.
Est-ce une arnaque ?
Collez un numéro de téléphone, un IBAN, un lien ou un message (SMS/e-mail) suspect. L'analyse se fait sur votre appareil — rien n'est envoyé. Ne saisissez jamais de mot de passe ni de code.
Modèles & politiques
Des documents professionnels prêts à personnaliser : politique de sécurité, charte, continuité, sous-traitance RGPD, procédure d'incident. Remplis sur votre appareil.
Personnalisation
Ajoutez le logo de votre entreprise : il remplacera le logo Neyss en en-tête de tous vos documents exportés.
Mes courriers & documents
Des modèles prêts à l'emploi pour vos démarches (plainte, banque, RGPD…). Remplissez les champs, l'aperçu se met à jour — puis copiez, imprimez ou téléchargez. Ne mettez jamais de mot de passe ni de code dans un courrier.
Playbooks de réponse à incident
Procédures guidées par type d'incident (confinement, éradication, récupération…) et aide à la conformité. Cochez les actions au fur et à mesure — la progression est sauvegardée.
Synthèse d'incident brouillon IA
Générée à partir du dossier (diagnostic, IOC, chronologie). Relisez et validez avant tout usage — l'IA peut se tromper et ne donne pas de conseil juridique.
Cette synthèse sera jointe au dossier lors de l'enregistrement serveur (bouton Enregistrer sur le serveur) et incluse dans l'export JSON.
Analyse d'indicateurs de compromission (IOC)
Collez un extrait de log, un e-mail, un rapport ou tout texte brut.
L'outil extrait, classe et déduplique les indicateurs. Le defanging
(hxxp, [.]…) est géré automatiquement.
Analyse d'en-têtes e-mail
Collez les en-têtes bruts d'un e-mail suspect (dans la plupart des messageries : « Afficher l'original » / « Voir la source »). L'outil reconstitue le routage, vérifie l'authentification et signale les incohérences.
Bibliothèque d'IOC de session
Les indicateurs ajoutés depuis l'analyseur s'accumulent ici, stockés localement dans le navigateur. Marquez-les, filtrez-les, exportez l'ensemble ou générez un rapport technique.
Chronologie de l'incident
Reconstruisez le déroulé de l'incident événement par événement. La frise se réordonne automatiquement et s'intègre au rapport de diagnostic et au dossier d'incident.
Exposition aux fuites de données
Vérifier un mot de passe
Utile pour savoir si un mot de passe récupéré pendant l'incident (ou un futur mot de passe proposé) figure dans des fuites publiques connues.
Vérifier l'exposition d'un e-mail
Recherche via l'API Have I Been Pwned, interrogée par le serveur : la clé d'accès reste côté backend et n'est jamais exposée au navigateur. Nécessite d'être connecté (analyste) et que le backend soit déployé avec une clé configurée.
Outils de référence externes
Sélection d'outils reconnus pour approfondir une analyse ou signaler un incident. Ce sont des liens : ils ouvrent un service tiers dans un nouvel onglet — l'analyste décide quand et quelles données y soumettre. Les services marqués « clé API » pourront être automatisés en Phase 2 via le backend.
Diagnostic de domaine
Vérifiez en quelques secondes la protection d'un domaine contre l'usurpation et le phishing : SPF, DKIM, DMARC, serveurs de messagerie (MX), DNSSEC et sécurité du transport. Idéal avant d'envoyer des e-mails au nom d'un domaine, ou pour auditer celui d'un client.
Analyser un domaine
Analyse de lien
Collez une URL reçue par e-mail, SMS ou message. Neyss l'analyse en bac à sable (rendu isolé, redirections, infrastructure) et croise plusieurs sources — sans que vous ayez à cliquer dessus.
Analyser une URL
Veille & vulnérabilités
Recherchez le contexte d'une vulnérabilité (CVE) via des sources européennes souveraines, et suivez les dernières publications du CERT-FR.
Contexte d'une vulnérabilité (CVE)
Dernières publications CERT-FR
Tiers & fournisseurs
Évaluez la sécurité de votre chaîne d'approvisionnement (NIS 2 art. 21 d, RGPD art. 28) : score de confiance et niveau de risque par tiers.
Continuité d'activité — PCA / PRA
Préparez la reprise après un sinistre (méthode ISO 22301) : activités critiques & RTO/RPO, ressources de secours, plans de continuité et de reprise, cellule de crise et exercices.
Intégrations & connecteurs
Connectez les outils que vous utilisez déjà (ITSM, SIEM, astreinte, communication, threat intelligence…) : Neyss orchestre la crise en s'appuyant dessus. Activation progressive par forfait.
RGPD — Agile Privacy Manager
Pilotez votre conformité RGPD : registre des traitements (art. 30), demandes d'exercice des droits, violations de données et sous-traitants. Enregistré sur cet appareil, exportable.
Conformité — auto-évaluation multi-référentiels
Positionnez votre organisation face à 14 référentiels, classés en obligations légales (RGPD, NIS 2, DORA, CRA), normes certifiables (ISO 27001, 22301, 27701, 27005, 42001) et référentiels techniques (ANSSI, ReCyF, SecNumCloud, HDS, RGS) : score de maturité, écarts et plan d'action. Enregistré sur cet appareil.
Analyse de risque — EBIOS Risk Manager
Méthode ANSSI en 5 ateliers : positionnez votre organisation face au risque numérique, des valeurs métier jusqu'au plan de traitement. Tout est enregistré sur cet appareil et exportable.
Équipe & droits
L'annuaire de votre équipe et la fiche de votre entreprise, partagés par tous. Le propriétaire gère les rôles et les invitations. Votre profil personnel est dans « Mon compte » (clic sur votre avatar).
Mon compte
Votre profil, votre sécurité et votre accès — espace personnel, distinct de « Équipe & droits ».
Messagerie d'équipe
Messages généraux ou nominatifs, et discussions attachées à vos mesures — tracés et notifiés.
Journal d'audit
Glossaire & aide méthodologique
Repères de référence pour qualifier un incident et cadrer la réponse : typologie, cadre ANSSI, tactiques MITRE ATT&CK et obligations réglementaires.
Dossiers d'incident (serveur)
Connexion à votre espace
Retrouvez ici votre suivi. Les comptes sont créés par votre accompagnant — si vous êtes suivi par un professionnel, il vous fournit vos identifiants.
Dossier
Modifications non enregistrées.
Créer un compte analyste
Que vous est-il arrivé ?
Respirez — vous n'êtes pas seul·e, et ce n'est pas votre faute. Ces arnaques piègent tout le monde. Choisissez ce qui ressemble le plus à votre situation : on vous guide ensuite, pas à pas et sans jargon.
Que se passe-t-il ?
- Ne vous précipitez pas : prenez le temps de souffler.
- Ne payez rien sous la pression.
- N'effacez pas les preuves (captures, messages, e-mails).
- Ne continuez aucune manipulation dictée au téléphone : raccrochez.
Analyser un fichier ou un lien suspect
Un doute sur un fichier téléchargé ou un lien reçu ? On vous aide à le vérifier — sans jamais analyser votre appareil, seulement l'élément que vous nous montrez.
Un fichier vous semble suspect ?
Déposez-le : on calcule son empreinte (une sorte de code unique) sur votre appareil — le fichier n'est envoyé nulle part — puis on vous oriente vers un service qui dit s'il est connu comme malveillant.
Un lien vous semble louche ?
Collez-le sans cliquer dessus : on vous montre vers quel site il pointe réellement et on vous oriente pour le vérifier.
Vérifier mon appareil
Quelques vérifications simples à faire vous-même, expliquées pas à pas. Choisissez votre type d'appareil. (Rappel : rien n'est analysé à distance — c'est vous qui pilotez.)
Agent d'analyse de mon appareil
Un programme portable qui inspecte votre PC en profondeur (lecture seule) et envoie le résultat, chiffré, à votre compte pour une analyse par Neyss et son IA.
Mes comptes & mots de passe
Un compte piraté, ça se règle — on le fait ensemble. Vérifiez vos comptes importants un par un et testez un mot de passe. C'est confidentiel : rien n'est envoyé, tout reste sur cet appareil.
Ma sécurité
Voici où vous en êtes, simplement. Votre niveau de protection, l'état de votre appareil, votre dossier et vos prochaines actions — au même endroit. Tout reste sur cet appareil.
Mon dossier d'incident
Tout ce que vous avez fait, réuni en un document clair à garder et à transmettre — et vos courriers, pré-remplis pour votre cas.
Analyse approfondie de mon appareil
Un contrôle en lecture seule (rien n'est modifié, rien n'est envoyé) pour repérer une prise en main à distance et vérifier votre sécurité — utile après un faux support technique.
Ai-je été piraté ?
Deux vérifications simples et sûres pour savoir si vos informations circulent.
Mon mot de passe est-il compromis ?
On vérifie s'il apparaît dans des fuites connues. Votre mot de passe ne quitte jamais votre appareil : seule une empreinte partielle est envoyée (technique d'anonymat). Astuce : testez un mot de passe que vous utilisez, pas un secret que vous ne réutilisez jamais.
Mon adresse e-mail a-t-elle fuité ?
Utilisez un service gratuit et reconnu qui vous dira si votre e-mail a été exposé dans des fuites de données, et vous alertera à l'avenir.
Qui contacter, où signaler
Les bons interlocuteurs officiels. En cas de danger immédiat, appelez le 17.
Conseils de prévention
Quelques réflexes simples qui évitent la grande majorité des mauvaises surprises.
Mentions légales
Dernière mise à jour : juillet 2026
Conformément à l'article 6 de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN), les informations suivantes sont portées à la connaissance des utilisateurs du site.
Éditeur du site
- Dénomination
- DataShield Consulting — SASU
- Capital social
- 10 000 €
- Siège social
- 16 rue Cuvier, 69006 Lyon, France
- SIREN / RCS
- 984 134 916 — RCS Lyon (SIRET 984 134 916 00019)
- TVA intracommunautaire
- FR46 984 134 916
- Courriel
- contact@neyss.fr
- Directeur de la publication
- Hans Mourette, président
Hébergeur
SAS o2switch — 222-224 Boulevard Gustave Flaubert, 63000 Clermont-Ferrand, France.
Téléphone : 04 44 44 60 40 — www.o2switch.fr
Propriété intellectuelle
L'ensemble du service (structure, textes, éléments graphiques, bases de données, méthodologies et code source et objet) constitue un logiciel propriétaire et confidentiel de DataShield Consulting, protégé par le droit d'auteur (art. L.112-2 et L.122-6 du Code de la propriété intellectuelle) et par le secret des affaires (loi n° 2018-670 ; art. L.151-1 et suivants du Code de commerce). Les marques et logos « Neyss », « Après Piratage » et « DataShield Consulting » sont la propriété de leurs titulaires respectifs.
Toute reproduction, représentation, adaptation, traduction, extraction, réutilisation ou diffusion, totale ou partielle, ainsi que toute décompilation, tout désassemblage ou toute rétro-ingénierie du code, réalisés sans l'autorisation écrite préalable de l'éditeur, sont interdits — sous la seule réserve des exceptions légales impératives, notamment le droit de décompilation à des fins d'interopérabilité prévu à l'article L.122-6-1 du même code. Toute violation engage la responsabilité civile et pénale de son auteur au titre de la contrefaçon (art. L.335-2 et suivants) et de l'atteinte au secret des affaires.
Liens hypertextes
Le site propose des liens vers des services tiers (par exemple des services d'analyse ou de signalement). L'éditeur n'exerce aucun contrôle sur ces sites et décline toute responsabilité quant à leur contenu.
Politique de confidentialité
Dernière mise à jour : juillet 2026
La protection de vos données est au cœur de la conception de cet outil. Par principe, la plupart des analyses sont réalisées localement, dans votre navigateur, et ne sont transmises à aucun serveur.
Responsable du traitement
DataShield Consulting [coordonnées complètes — voir Mentions légales]. Pour toute question relative à vos données : contact@datashieldconsulting.com.
Ce qui reste sur votre appareil (aucune transmission)
- Le diagnostic guidé, la bibliothèque d'indicateurs et la chronologie sont enregistrés dans le stockage local de votre navigateur (localStorage) et ne sont pas envoyés à nos serveurs, sauf si vous choisissez explicitement « Enregistrer sur le serveur ».
- Vérification de mot de passe : l'empreinte est calculée sur votre appareil ; seuls les 5 premiers caractères de cette empreinte sont transmis au service Pwned Passwords (modèle dit de « k-anonymat »). Votre mot de passe n'est jamais transmis ni stocké.
- Analyse d'un fichier : son empreinte est calculée localement. Rien n'est envoyé, sauf si vous cliquez volontairement vers un service tiers (qui reçoit alors uniquement l'empreinte).
- Analyse d'un lien : réalisée localement ; les services tiers ne sont sollicités que si vous cliquez sur le lien correspondant.
Données traitées côté serveur (espaces connectés)
Pour les comptes (analystes, administrateurs, clients suivis) :
- Comptes : nom, adresse e-mail, mot de passe (conservé sous forme chiffrée / haché), rôle, organisation le cas échéant, dates de création et de connexion.
- Dossiers d'incident : les informations que vous y saisissez, susceptibles de contenir des données à caractère personnel.
- Cookie de session strictement nécessaire à l'authentification (aucun cookie publicitaire ni de suivi).
Finalités : fournir l'outil, authentifier les utilisateurs, conserver et consulter les dossiers d'incident. Bases légales : exécution de mesures contractuelles et intérêt légitime à assurer la sécurité et le suivi des incidents.
Destinataires et sous-traitants
Hébergement assuré par o2switch (France, Union européenne). Certains services tiers ne sont sollicités que sur votre action : Have I Been Pwned / Pwned Passwords, VirusTotal, urlscan.io, Google Safe Browsing. Ces services peuvent être situés hors de l'Union européenne ; les informations transmises se limitent alors à ce qui est strictement nécessaire à la vérification (empreinte partielle, empreinte de fichier ou lien).
Durées de conservation
Comptes : le temps de leur utilisation, puis suppression. Dossiers d'incident : [durée à définir — ex. durée de la mission puis archivage X mois]. Les données du navigateur (localStorage) restent jusqu'à ce que vous les effaciez.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : contact@datashieldconsulting.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Cookies et traceurs
L'outil n'utilise ni cookie publicitaire, ni traceur de mesure d'audience. Seuls sont employés un cookie de session (authentification) et le stockage local du navigateur, tous deux strictement nécessaires au fonctionnement — aucun consentement préalable n'est donc requis à ce titre.
Avertissement & responsabilité
Dernière mise à jour : juillet 2026
Nature de l'outil
Neyss fournit une aide et une orientation préliminaires. Il ne constitue ni un diagnostic de sécurité professionnel, ni un avis juridique, ni une garantie de sécurité. Les recommandations proposées sont générales et ne peuvent couvrir toutes les situations particulières.
Limites des vérifications
Les vérifications (mot de passe, fichier, lien, exposition d'e-mail) s'appuient sur des bases de données et des services tiers qui ne sont pas exhaustifs et évoluent en permanence. Un résultat « rien trouvé » ne garantit pas l'absence de compromission, et un signalement doit toujours être confirmé par une analyse approfondie.
Limitation de responsabilité
L'éditeur met tout en œuvre pour fournir des informations fiables mais ne saurait être tenu responsable des erreurs, d'une indisponibilité, ni des conséquences de décisions prises sur la seule base de l'outil. L'utilisation se fait sous votre responsabilité. Pour un incident avéré ou un doute sérieux, faites-vous accompagner par un professionnel spécialisé.
Contenus tiers
L'outil renvoie vers des services et sites tiers sur lesquels l'éditeur n'a aucun contrôle et dont il n'assume pas la responsabilité.

Journal du dossier