CRA : en vigueur depuis le 11.09.2026 · êtes-vous en mesure de notifier sous 24 h ?

La plateforme

Cinq piliers. Un moteur. Zéro affirmation sans preuve.

Chaque module fait son travail · surveiller, scorer, recommander, notifier. Et tout ce qu’ils constatent alimente le même moteur : l’Evidence Pack, un dossier scellé que votre auditeur peut vérifier sans vous croire sur parole.

La plateforme

Cinq piliers. Un moteur. Zéro affirmation sans preuve.

Chaque module fait son travail · surveiller, scorer, recommander, notifier. Et tout ce qu’ils constatent alimente le même moteur : l’Evidence Pack, un dossier scellé que votre auditeur peut vérifier sans vous croire sur parole.

  • Hébergement suisse · Infomaniak, Genève

    Hébergement suisse · Infomaniak, Genève

  • IA souveraine, inférence en Suisse

    IA souveraine, inférence en Suisse

  • Chiffrement repos et transit

    Chiffrement repos et transit

  • ISO 27001, démarche en cours

    ISO 27001, démarche en cours

  • nLPD · LSI (annonce 24 h) · RGPD

    nLPD · LSI (annonce 24 h) · RGPD

CCDN · CYBER COMPLIANCE DASHBOARD

La posture de conformité, en continu

Fini l'instantané annuel du consultant : CCDN consolide votre posture sur vos référentiels · nLPD, RGPD, ISO 27001, EU AI Act · en un score défendable, recalculé en continu.

CCDN · CYBER COMPLIANCE DASHBOARD

La posture de conformité, en continu

Chaque module transforme une obligation réglementaire en preuve vérifiable, prête pour l’audit.

Score consolidé multi-référentiels, avec le détail contrôle par contrôle

Preuves techniques collectées automatiquement : agents légers (Windows, Linux), inventaire logiciel, vulnérabilités connues (CVE), correctifs manquants

Écarts priorisés et plan de remédiation actionnable

Rapports de synthèse exportables, prêts pour votre direction ou votre auditeur

82

/100

défendable

Surveillance continue : domaines, certificats, DNS, expositions

Vulnérabilités émergentes rapprochées de votre inventaire réel

Fournisseurs critiques évalués en continu · le registre de sous-traitance nLPD et RGPD se maintient de lui-même

Alertes qualifiées, sans bruit · chaque signal horodaté et journalisé

KAIROS · RADAR DE RISQUES EXTERNES

Ce que voit un attaquant, vous le voyez d’abord

La plupart des outils n'auditent que l'interne. KAIROS surveille votre surface exposée · ce que voit réellement un attaquant ou un auditeur qui teste vos déclarations.

KAIROS · RADAR DE RISQUES EXTERNES

Ce que voit un attaquant, vous le voyez d’abord

Chaque module transforme une obligation réglementaire en preuve vérifiable, prête pour l’audit.

VCISO · ADVISORY POUR LA DIRECTION

Des rapports board générés, puis tracés

Le conseil d'administration ne lit pas des logs. vCISO produit des recommandations stratégiques et des rapports de direction · chaque affirmation reliée à sa preuve, validation humaine avant diffusion.

VCISO · ADVISORY POUR LA DIRECTION

Des rapports board générés, puis tracés

Chaque module transforme une obligation réglementaire en preuve vérifiable, prête pour l’audit.

Rapports hebdomadaires, mensuels ou trimestriels, écrits pour un board

Recommandations priorisées selon votre posture réelle

IA souveraine : inférence en Suisse, vos données ne servent jamais à entraîner des modèles tiers

SBOM généré et re-scanné quotidiennement, priorisation des vulnérabilités activement exploitées

Workflow guidé : T0 scellé → alerte 24 h → notification 72 h → rapport final

Timeline d’incident enrichie : indicateurs de compromission (IOC), techniques MITRE ATT&CK, plan de réponse aligné NIST · registre prêt pour le PFPDT et l’OFCS

Evidence Packs CRA « Readiness » et « Incident » : la preuve des délais tenus, vérifiable par un tiers

Evidence Packs CRA « Readiness » et « Incident » : la preuve des délais tenus, vérifiable par un tiers

COMPLIANCE CRA

Notifier sous 24 h. Et le prouver.

Dès le 11 septembre 2026, une vulnérabilité activement exploitée devra être notifiée sous 24 heures (règlement UE 2024/2847, art. 14). Le module rend ce délai tenable · et prouvable.

COMPLIANCE CRA

Notifier sous 24 h. Et le prouver.

Chaque module transforme une obligation réglementaire en preuve vérifiable, prête pour l’audit.

LE MOTEUR

Chaque contrôle devient une preuve scellée.

PREVORN collecte l’état effectif de vos contrôles · accès, MFA, chiffrement, sauvegardes, correctifs · directement depuis vos systèmes. Chaque constat devient un élément de preuve : horodaté, scellé cryptographiquement, rattaché au contrôle du référentiel qu’il couvre. Fini les captures d’écran refaites la veille de l’audit.

LE MOTEUR

Chaque contrôle devient une preuve scellée.

Chaque module transforme une obligation réglementaire en preuve vérifiable, prête pour l’audit.

01

Collecte

Chaque contrôle, signal ou événement est capté et horodaté à la source.

02

Scellement

Le dossier est scellé cryptographiquement · plus aucune modification possible après coup.

03

Export

Un Evidence Pack exportable : manifest, contrôles, journal, signature.

03

Export

Un Evidence Pack complet est généré : manifeste, contrôles, journal d’activité et signature numérique.

04

Vérification

Toute personne munie de l’identifiant vérifie le pack depuis la page Vérifier une preuve · sans compte.

ÉLÉMENT DE PREUVE

SCELLÉ

Contrôle

ISO 27001 · A.8.13

Constat

restore-test OK

Source

agent · db-primary

Collecté le

2026-07-01 03:00 CET

Empreinte

b41f0a9c…77d3

Empreinte cryptographique vérifiée · chaîne de preuve intacte · vérifiable par un tiers sur

Couvre aussi : nLPD art. 8 · RGPD art. 32

SOUS LE CAPOT

La même plateforme alimente ces piliers

Ces capacités travaillent en continu pour produire les constats que le moteur scelle. Elles ne s’achètent pas séparément : elles font partie de la plateforme.

SOUS LE CAPOT

La même plateforme alimente ces piliers

Ces capacités travaillent en continu pour produire les constats que le moteur scelle. Elles ne s’achètent pas séparément : elles font partie de la plateforme.

Jumeau numérique de votre SI et leurres de détection

Simulation d’attaque et contrôles rejoués

Posture cloud, identités et accès, réseau

Scoring de tiers et chaîne de confiance fournisseurs

Agents endpoints et connecteurs (M365, cloud, code)

Collecte automatique de preuves à chaque contrôle

GOUVERNANCE IA

L’IA aide. L’humain décide. Tout est scellé.

PREVORN utilise l’IA pour prioriser les écarts et préparer les analyses, jamais pour décider seule. Chaque recommandation passe par une validation humaine, et la décision complète · arguments, preuves, validateur · est scellée. L’inférence est opérée en Suisse : vos données d’incidents ne partent pas entraîner des modèles tiers.

GOUVERNANCE IA

L’IA aide. L’humain décide. Tout est scellé.

PREVORN utilise l’IA pour prioriser les écarts et préparer les analyses, jamais pour décider seule. Chaque recommandation passe par une validation humaine, et la décision complète · arguments, preuves, validateur · est scellée. L’inférence est opérée en Suisse : vos données d’incidents ne partent pas entraîner des modèles tiers.

Inférence souveraine, opérée en Suisse

Inférence souveraine, opérée en Suisse

Validation humaine obligatoire sur toute décision assistée

Validation humaine obligatoire sur toute décision assistée

Journal de gouvernance scellé, auditable

Journal de gouvernance scellé, auditable

La même plateforme alimente ces piliers.

Hébergement, chiffrement, sous-traitants, état de la démarche ISO 27001 : tout est documenté · et notre dossier de due diligence est disponible avant tout engagement.

Cinq piliers, une seule discipline : chaque affirmation devient une preuve.

Chaque module transforme une obligation réglementaire en preuve vérifiable, prête pour l’audit.

La même plateforme alimente ces piliers.

Chaque module transforme une obligation réglementaire en preuve vérifiable, prête pour l’audit.