Une approche globale : ordinateurs, réseaux, données, sauvegardes et comportements. Chaque service vise à réduire durablement votre exposition aux risques numériques.
Point de départ de toute démarche sérieuse. J'analyse votre système dans son ensemble : état des mises à jour, configuration des comptes, politique de mots de passe, ouvertures réseau, journaux d'événements, logiciels installés. Je remets un rapport clair avec les vulnérabilités identifiées et les actions prioritaires à mener, classées par niveau de risque.
Windows dans sa configuration par défaut laisse de nombreuses portes ouvertes. Le durcissement consiste à désactiver les services inutiles, restreindre les privilèges, activer les bonnes stratégies de groupe (GPO), configurer le pare-feu et l'UAC, et activer BitLocker. Le résultat : une surface d'attaque réduite sans compromettre l'utilisabilité quotidienne.
Un réseau Wi-Fi mal configuré est une invitation aux intrus. J'audite votre installation : protocole de chiffrement (WPA3 ou WPA2), mot de passe, firmware du routeur, segmentation réseau invités/professionnels, et présence éventuelle de connexions non autorisées. Je remplace ou reconfigure les équipements obsolètes et documente la nouvelle configuration.
Les ransomwares chiffrent vos données et réclament une rançon. La protection repose sur plusieurs couches : mise à jour systématique, restriction des exécutions, segmentation réseau, sauvegardes hors ligne testées et formation de l'utilisateur. En cas d'incident, j'accompagne la réponse et la restauration.
Une sauvegarde non testée n'est pas une sauvegarde. Je mets en place une politique adaptée à vos usages (règle 3-2-1 : 3 copies, 2 supports, 1 hors site), automatise les sauvegardes, et effectue des tests de restauration réguliers pour valider que vos données sont réellement récupérables en cas de sinistre.
Linux est robuste mais pas infaillible. J'interviens sur les serveurs et postes Linux pour sécuriser SSH (désactivation root, clés, port non standard), configurer le pare-feu (ufw/nftables), gérer les utilisateurs et sudoers, activer fail2ban, et mettre en place des audits avec des outils comme Lynis.
Les NAS Synology, QNAP et autres sont souvent exposés à internet sans précautions suffisantes. J'audit et sécurise l'accès (désactivation des ports inutiles, 2FA, VPN), les partages réseau, les mises à jour automatiques et les sauvegardes chiffrées. Un NAS mal sécurisé peut devenir une cible privilégiée ou un vecteur d'attaque.
80 % des incidents de sécurité impliquent un facteur humain. J'anime des sessions de sensibilisation adaptées (phishing, mots de passe, comportements à risque, gestion des mises à jour) pour les particuliers, les équipes associatives ou les salariés de TPE. Format individuel ou collectif, présentiel ou à distance.
Support technique sécurisé via RustDesk (solution libre et chiffrée) ou AnyDesk. Disponible pour tous les utilisateurs francophones en France métropolitaine et à l'étranger. Je prends le contrôle de votre poste avec votre accord explicite, résous le problème en direct et vous explique ce qui a été fait.
Je réalise un premier état des lieux sans engagement avant toute intervention.