REMPART

Agence cybersécurité · TPE, PME, ETI · 100 % local

On ne sécurise pas
ce qu'on ne mesure pas.

Votre entreprise dépend entièrement de son informatique, et personne n'y a la sécurité dans sa fiche de poste, ni vous, ni votre prestataire, dont le métier est que ça marche. REMPART mesure votre exposition réelle sur l'Active Directory et le Cloud, la traduit en trois priorités, puis vous accompagne mois après mois jusqu'à ce que les chiffres bougent. Vos données restent 100 % chez vous.

Sans engagement · réponse sous 48 h

diagnostics ouverts Le rendez-vous se cale dès maintenant. Premiers déploiements : septembre 2026.
REMPART Tableau de bord à jour
Cloud & M365 48/100 151 points en échec
Active Directory 55/100 24 règles déclenchées
Comptes 150actifs inventaire complet
Suivi remédiation 6 actions ouvertes · 0 en retard
Le tableau de bord à l'ouverture, reproduit · données de démonstration
découvrir

REMPART agrège les standards reconnus de l'audit

01 · Le problème

Trois choses que personne,
chez vous, ne surveille.

Exposition

Deux angles morts critiques

Les clés de votre entreprise vivent dans l'Active Directory (l'annuaire qui gère tous les comptes et tous les droits) et dans votre Cloud. Sans équipe sécurité dédiée, personne ne les regarde vraiment, et c'est exactement là qu'un attaquant va.

Lisibilité

200 pages. Trois décisions.

Un audit classique rend un rapport d'expert que personne, dans votre entreprise, n'a le temps ni le bagage pour trier. Ce qu'il vous faut, c'est trois décisions claires et un ordre de priorité.

Continuité

L'audit passe. Les failles reviennent.

Un audit, c'est une photo. Six mois plus tard, un salarié est parti sans que son compte soit fermé, un accès a été élargi « juste pour dépanner ». Personne ne le voit, et personne ne peut vous dire si votre situation s'est améliorée ou dégradée.

02 · Ce qu'on fait

Des yeux. Et un pilote.

REMPART est une agence de cybersécurité française destinée aux TPE, PME et ETI qui n'ont pas d'équipe sécurité dédiée, ou qui souhaitent se faire accompagner dans la sécurisation de leur système d'information. Elle mesure la sécurité de l'Active Directory et du Cloud (Microsoft 365, Azure, AWS) avec un tableau de bord installé sur l'infrastructure du client, puis accompagne la correction des faiblesses dans la durée.

Votre prestataire informatique

Il fait tourner le système

Postes, messagerie, réseau, sauvegardes, pannes. Sa mission, c'est que ça marche, et il la fait. Mesurer votre exposition et la suivre dans le temps n'en fait pas partie : ce n'est ni son métier ni ce que vous lui payez.

REMPART

Nous mesurons et nous pilotons

On chiffre votre exposition sur l'Active Directory et le Cloud, on la classe par priorité, et on remet à votre prestataire une liste claire de ce qu'il doit corriger, avec la charge estimée. Puis on vérifie que c'est fait, mois après mois.

Ce que personne ne fait

Vous répondre avec des chiffres

« Est-ce qu'on est mieux protégés qu'il y a six mois ? » Aujourd'hui, personne dans votre entourage ne peut répondre autrement que par une impression. C'est précisément le trou qu'on comble.

Inclus dans la prestation

Notre tableau de bord mesure votre sécurité.
Nous la faisons progresser.

Il réunit vos audits Active Directory et Cloud en un seul endroit, déployé chez vous.

03 · Ce que vous recevez

Concrètement, voilà ce que vous avez sous les yeux.

Les trois écrans que vous aurez sous les yeux, reproduits ici avec le jeu de données de démonstration du produit.

01

Ce qui va, ce qui ne va pas

Chaque volet de votre annuaire est repris en clair : ce qui est sain, ce qui doit être renforcé, et pourquoi. Chaque point faible arrive avec l'action à mener, pas avec un code d'erreur.

REMPART Audit Active Directory risque élevé

Risque élevé

Plusieurs vulnérabilités importantes détectées. Remédiation prioritaire conseillée.

  • 5 Comptes administrateurs

    Dans la fourchette recommandée (3 à 5).

    Action Poursuivre la revue trimestrielle.

  • 0 Infrastructure

    Aucun contrôleur de domaine en protocole obsolète.

    Action Rien à faire.

  • 1 Hygiène à renforcer

    Mot de passe du compte krbtgt jamais changé depuis 7 mois (recommandé : tous les 6 mois).

    Action Chantier à planifier sur 1 à 3 mois.

02

Quoi corriger, dans quel ordre

Chaque action porte sa criticité, sa charge en heures, son responsable (vous, votre prestataire, nous) et son échéance. C'est le document que vous posez sur la table de votre infogérant.

REMPART Suivi des remédiations 6 ouvertes · 0 en retard
Extrait du plan d'action REMPART, sur données de démonstration.
Action Criticité Charge Qui Échéance Statut
Renouveler le mot de passe du compte krbtgt Critique 2 h Prestataire 31/07/2026 À faire
Activer la double authentification sur tous les comptes administrateurs Critique 4 h DSI 14/08/2026 En cours
Corriger la politique de mots de passe (longueur minimale) Élevée 1 h DSI 24/07/2026 À faire
Désactiver les 12 comptes inactifs depuis plus de 6 mois Élevée 3 h Équipe infra 21/08/2026 À faire
03

La preuve que ça progresse

À chaque nouvelle collecte, l'écart avec la précédente est calculé et daté : c'est un score de risque, donc plus il baisse, mieux vous allez. La réponse chiffrée à « est-ce que ça s'est amélioré ? », et ce que votre assureur veut voir.

REMPART Évolution en progrès

Amélioration depuis la collecte précédente

Score de risque 100 → 55 · 30 règles résolues

  1. Août 2025100
  2. Mars 202672
  3. Juillet 202655

04 · Comment ça se passe

Un cycle simple, répété dans la durée.

  1. 01

    Collecter

    Audit AD et Cloud (Microsoft 365, Azure, AWS) avec des outils de référence. Les données restent chez vous.

  2. 02

    Mesurer

    Score, indicateurs clés, comparaison avec la collecte précédente. Les chiffres bruts, sans extrapolation.

  3. 03

    Restituer

    Rapport exécutif lisible par un dirigeant et exploitable par votre assureur. Trois priorités, expliquées, chiffrées en effort.

  4. 04

    Accompagner

    Remédiations suivies jusqu'à leur clôture, régressions détectées, points réguliers. C'est ce qui transforme un audit en sécurité réelle.

Et vous, ça vous prend combien de temps ?

Une heure par mois.

Une réunion mensuelle avec vous, en visio, une fois par trimestre sur site. Entre deux, une adresse mail pour vos questions (« ce message est-il un piège ? », « un salarié part demain, on fait quoi ? »). La collecte technique et le suivi des corrections, c'est notre travail, pas le vôtre.

05 · Combien ça coûte

Deux lignes. Pas une de plus.

Tout est au forfait. Le diagnostic gratuit inventorie votre Active Directory : combien de comptes, combien de domaines, combien d'administrateurs. Le montant se cale sur ce relevé, pas sur une grille appliquée de loin. Vous connaissez le prix avant de vous engager à quoi que ce soit.

Une fois, au démarrage

L'état des lieux
et le plan d'action chiffré

960 à 2 200 € HT

selon ce que le diagnostic relève dans votre annuaire

  • Audit Active Directory et Cloud (Microsoft 365, Azure, AWS)
  • Tableau de bord installé chez vous, sur votre infrastructure
  • Score, priorités et plan d'action chiffré en heures
  • Restitution au dirigeant, en langage de dirigeant
Ensuite, chaque mois

L'accompagnement
mensuel

550 à 1 850 € HT / mois

selon la taille de votre annuaire

  • Nouvelle collecte et tableau de bord tenu à jour
  • Rapport mensuel d'évolution et attestation trimestrielle
  • Une réunion d'une heure avec vous, tous les mois
  • Suivi des corrections entre deux points, hotline mail
  • Le tableau de bord est compris, jamais facturé à part

Votre budget ne rentre pas ? L'état des lieux peut être ramené à son périmètre le plus utile, ou étalé sur plusieurs mois. L'accompagnement mensuel, lui, reste au prix affiché : c'est le même travail tous les mois, pour tout le monde. Et sous une trentaine de salariés, dites-le franchement, on regardera ensemble si ça vaut le coup pour vous.

Remise fondateur Pour les cinq premières entreprises, l'état des lieux est offert.

06 · Pourquoi nous

Vos données ne bougent pas.
Et vos preuves vous servent ailleurs.

Architecture

Tout reste chez vous. Par conception, pas par promesse.

Le tableau de bord s'installe et tourne sur votre infrastructure. Zéro cloud, zéro télémétrie, aucun appel sortant. Les noms de vos comptes, vos machines, vos adresses, la carte de vos droits d'accès : c'est exactement ce qu'un attaquant cherche, et ça ne quitte jamais vos murs. Une seule exception, que vous activez vous-même : l'assistant IA en option.

Une instance, un client. Jamais deux entreprises dans la même base.

  • HébergementChez vous
  • Appels sortantsAucun
  • TélémétrieAucune
  • RéversibilitéÉcrite au contrat
Levier 1 · votre assurance cyber

Renégociez avec des preuves, pas des déclarations.

Les assureurs tarifient l'incertitude. Un dossier horodaté (score, double authentification, remédiations suivies, zéro recul) change la conversation : nous vous armons pour renégocier prime, franchises et exclusions avec votre assureur ou votre courtier.

La sécurité qui se prouve est une sécurité qui se négocie.

Levier 2 · votre trajectoire NIS2

NIS2 : une trajectoire, pas une promesse.

Personne ne peut « vendre » la conformité NIS2, et nous ne le prétendrons jamais. Ce que nous faisons : vous faire progresser mesure par mesure sur les exigences techniques, avec des preuves exploitables le jour où un auditeur, un client ou un donneur d'ordre les demande.

Honnête. Mesurable. Défendable.

Qui pilote

Un interlocuteur, pas un ticket.

REMPART est fondée et pilotée par Romain Gas, orienté sécurité offensive (penser comme un attaquant pour mieux défendre) sur l'Active Directory et le Cloud Microsoft. C'est lui qui conçoit l'outil, qui mène votre état des lieux, qui vous le restitue et qui suit vos corrections. Quand vous appelez, c'est lui qui répond.

Trente minutes, en visio, pour savoir où vous en êtes. C'est offert et ça n'engage à rien.

Obtenir mon diagnostic gratuit · 30 minutes

07 · Programme fondateur

Les 5 premières entreprises ne seront pas des clientes.
Elles seront partenaires.

Elles paient moins et obtiennent plus, en échange d'un vrai retour d'expérience. Après ces 5 places, le programme ferme.

3 places restantes sur 5. La première est pressentie, dans le secteur de la formation, mais rien n'est encore signé. Les places sont choisies, pas vendues, et il n'y aura pas de sixième.

Avantage 1

Conditions fondatrices

Tarif privilégié, verrouillé. Le geste ne se reproduira pas : il n'existera qu'une fois.

Avantage 2

Accès direct au fondateur

Pas de ticket, pas de hotline. Une ligne directe avec le fondateur, celui qui mènera vos audits et votre accompagnement.

Avantage 3

Vous façonnez l'outil

Vos besoins réels orientent la roadmap. Le tableau de bord évolue pour vous, avec vous.

Avantage 4

Votre réussite, mise en avant

Étude de cas co-signée et progression chiffrée à l'issue de l'accompagnement. Votre sérieux cyber deviendra un argument commercial.

Obtenir mon diagnostic gratuit · 30 minutes

Sans engagement · réponse sous 48 h

08 · Questions fréquentes

Les questions qu'on nous pose vraiment.

J'ai déjà un prestataire informatique. Pourquoi vous en plus ?

Parce que ce n'est pas le même métier. Votre prestataire fait tourner votre système : postes, messagerie, réseau, sauvegardes, pannes. Mesurer votre exposition et la suivre dans le temps ne fait pas partie de sa mission, et ce n'est pas ce que vous lui payez. Nous ne le remplaçons pas et nous ne travaillons pas contre lui : nous lui remettons une liste priorisée de ce qu'il doit corriger, avec la charge estimée, puis nous vérifions que c'est fait. Beaucoup de prestataires apprécient d'ailleurs d'avoir enfin un cap écrit plutôt que des demandes au fil de l'eau.

On vient de faire un audit. À quoi bon recommencer ?

Nous ne recommençons pas, nous prenons la suite. Un audit est une photo à une date donnée : six mois plus tard, un salarié est parti sans que son compte soit fermé, un accès a été élargi pour dépanner, une règle a été désactivée. Si votre audit précédent est récent et exploitable, dites-le au diagnostic : on part de ses conclusions, on mesure ce qui a effectivement été corrigé depuis, et on installe le suivi qui manquait. La valeur n'est pas dans le rapport, elle est dans ce qui se passe les onze mois suivants.

Combien de temps ça me prend, à moi ?

Une heure par mois. Une réunion mensuelle avec vous, en visio, et une fois par trimestre sur site. Entre deux, une adresse mail pour vos questions ponctuelles, dans la limite de trois par semaine. La collecte technique, l'analyse, la rédaction et la relance des corrections sont notre travail. Au démarrage, comptez en plus une demi-journée environ pour l'accès aux environnements et la restitution de l'état des lieux.

Combien ça coûte ?

Tout est au forfait, jamais à la journée. Deux lignes seulement : l'état des lieux et le plan d'action chiffré, une fois au démarrage, entre 960 à 2 200 € HT ; puis l'accompagnement mensuel, de 550 à 1 850 € HT par mois. Le tableau de bord est compris dans la prestation, jamais facturé à part, et il n'y a pas de licence en supplément. Ce qui fixe le montant dans la fourchette, ce n'est pas votre effectif, c'est votre annuaire : le diagnostic de 30 minutes en fait l'inventaire, comptes, domaines et comptes à privilèges, et le prix se cale sur ce relevé. Vous le connaissez avant de vous engager.

Mes données partent-elles quelque part ?

Par défaut, non, et c'est un choix d'architecture. L'outil de pilotage s'installe et fonctionne sur votre infrastructure : zéro cloud, zéro télémétrie, aucun appel sortant. Vos données de sécurité (noms de comptes, identifiants, adresses, machines), précisément ce qu'un attaquant cherche, restent chez vous. Une instance ne sert jamais deux entreprises. La seule exception est volontaire : l'assistant IA en option, que vous activez ou non.

Et si nous voulons arrêter ?

L'accompagnement s'engage sur 12 mois, puis se poursuit avec un préavis de 3 mois. Nous le disons avant la signature plutôt qu'en petits caractères : construire une trajectoire de sécurité sur trois mois n'a pas de sens, et un engagement court se paierait sur le prix. À l'arrêt, la réversibilité est écrite au contrat : le tableau de bord et l'historique sont sur votre infrastructure, ils y restent, et le plan d'action vous est remis. Vous ne repartez pas les mains vides et rien n'est retenu en otage.

À qui s'adresse REMPART ?

Aux TPE, PME et ETI sans équipe sécurité dédiée, avec un Active Directory et des services Cloud (Microsoft 365, Azure, AWS). Si votre informatique est confiée à un prestataire dont la mission est que « ça marche » et que personne ne mesure votre sécurité dans la durée, vous êtes exactement la cible. En dessous d'une trentaine de salariés, l'accompagnement continu coûte généralement plus cher qu'il ne rapporte : on vous le dira franchement plutôt que de vous vendre quelque chose de disproportionné. Démarrage en Île-de-France.

Quand pouvez-vous commencer ?

Le diagnostic de 30 minutes se cale dès maintenant : il est offert et sans engagement. Les premiers déploiements démarrent en septembre 2026, à l'ouverture commerciale. Si vous avez une échéance rapprochée (questionnaire d'assurance, demande d'un client donneur d'ordre, renouvellement de contrat), signalez-le : ces dossiers passent devant.

Peut-on acheter l'outil sans l'accompagnement ?

Non. L'outil est inclus dans la prestation, jamais vendu seul. Un tableau de bord que personne ne sait lire ni faire vivre, c'est exactement le problème qu'on corrige : la valeur, c'est l'expertise qui interprète les chiffres et déclenche les bonnes actions, mois après mois.

Et si nous n'avons pas d'Active Directory ?

Si tout votre système vit dans Microsoft 365 ou un autre Cloud, le volet Cloud (accès, partages externes, configurations à risque, double authentification) fait partie de la couverture REMPART, sans rien installer dans vos locaux. À l'inverse, beaucoup de PME ignorent qu'un Active Directory bien vivant tourne derrière leur prestataire. Le diagnostic offert de 30 minutes tranche le périmètre exact pour votre cas.

REMPART me rend-il conforme NIS2 ?

Personne ne peut le promettre, et méfiez-vous de ceux qui le font : la conformité NIS2 engage toute votre organisation, pas un seul outil. REMPART vous aide à progresser concrètement vers ses exigences techniques : mesures suivies dans le temps, preuves horodatées exploitables par un auditeur, votre assureur ou l'ANSSI.

Pouvez-vous faire baisser ma prime d'assurance cyber ?

Nous ne fixons pas les tarifs de votre assureur et ne vous promettrons pas un chiffre. Mais un dossier de preuves horodatées (score de sécurité, taux de double authentification, vulnérabilités corrigées et datées) vous arme pour renégocier prime, franchises et exclusions, directement ou via votre courtier. C'est souvent ce qui manque le jour de la signature… ou de l'indemnisation.

Peut-on ajouter une analyse par IA ?

Oui, en option et seulement si vous l'autorisez : rien n'est branché par défaut, et le reste de REMPART fonctionne sans aucun appel sortant. Si vous activez l'assistant, il s'appuie sur un fournisseur d'IA externe (comme Anthropic), à qui les données nécessaires pour répondre à vos questions sont alors transmises. Nous limitons ce qui part au strict nécessaire ; ce fournisseur est encadré par un contrat de sous-traitance, ne conserve pas vos données et ne s'en sert pas pour entraîner ses modèles ; et vous pouvez couper l'option quand vous voulez. Vous l'activez en connaissance de cause, ou vous gardez REMPART strictement local.

Comment rejoindre le programme fondateur ?

5 places, dont 3 encore ouvertes. L'état des lieux est offert, en échange d'un vrai retour d'expérience qui façonne le produit et d'une référence nominative. L'abonnement mensuel, lui, n'est jamais remisé. Demandez votre diagnostic en précisant « fondateur » : réponse sous 48 h, sans engagement.

Guide offert

Les 5 vérifications cyber que votre prestataire informatique ne fait probablement pas.

Cinq questions simples à poser à votre prestataire informatique, sans aucune compétence technique de votre côté. Pour chacune : pourquoi elle compte, la formulation exacte, et le mauvais signe qui doit vous alerter dans sa réponse.

  • Lecture : 10 minutes, zéro jargon
  • Utilisable en une conversation de 30 minutes
  • PDF, diffusion libre dans votre entreprise

Téléchargement immédiat après validation. Votre email sert à vous prévenir du lancement, rien d'autre.

Contact

Votre diagnostic, offert.

Trente minutes avec nous, en visio : on regarde votre situation, on vous dit ce qu'on voit et ce que ça représenterait comme travail. Vous repartez avec un avis, même si vous ne travaillez pas avec nous. Sans engagement, sans relance commerciale.

On prend les demandes dès maintenant ; les premiers déploiements démarrent en septembre 2026.

Ou directement : contact@rempart-agence.fr

Vous avez une échéance

Un questionnaire d'assurance à remplir, un client donneur d'ordre qui vous réclame des preuves, un renouvellement de contrat ? Dites-le dans votre message : ces demandes passent devant.