HACKEYS

Protéger, Prévenir, Prospérer.

Nous auditons, sécurisons et modernisons vos systèmes. Trente ans de terrain, du réseau à l'intelligence artificielle.

Savoir-faire

Six rouages, un seul mouvement

Ces métiers se tiennent. Sécuriser sans ralentir la production, automatiser sans perdre la maîtrise, être visible sans se rendre vulnérable : c'est le même travail d'ingénierie, vu sous des angles différents.

01

Sécurité et défense du réseau

Audit de l'existant, cartographie de la surface exposée, correction par ordre de gravité réelle. Nous commençons par ce qui est ouvert sur Internet, parce que c'est ce qu'un attaquant regarde en premier.

  • Audit d'exposition et plan de remédiation
  • Durcissement des accès et des comptes
  • Réponse à incident et retour à la normale
02

Chemin vers l'ISO 27001

Une certification n'est pas un classeur, c'est une organisation qui tient dans le temps. Nous installons le système de management, nous préparons les preuves, et nous vous mettons en état de passer l'audit sans le redouter.

  • Analyse d'écart et périmètre de certification
  • Politiques, registres et analyse de risques
  • Préparation à l'audit de certification
03

Cyber-gouvernance

Décider qui décide. Rattacher le risque numérique à la direction plutôt qu'à l'informatique, tenir des indicateurs lisibles par un comité, et arbitrer les investissements sur des faits.

  • Comité sécurité et tableaux de bord
  • Politique de gestion des tiers
  • Conformité et responsabilités
04

L'IA au service de la productivité

Pas de démonstration, des gains mesurés. Nous identifions les tâches où l'automatisation rapporte vraiment, nous construisons les outils, et nous formons vos équipes à s'en servir sans dépendre de nous.

  • Cadrage des cas d'usage et calcul du gain
  • Intégration aux outils existants
  • Modèles hébergés chez vous quand la donnée l'exige
05

Visibilité : SEO, GEO, ASO

Être trouvé par les moteurs, cité par les IA, installé sur les magasins d'applications. Trois canaux, trois logiques, une même exigence : que la machine comprenne ce que vous vendez.

  • Référencement naturel et données structurées
  • Citation par ChatGPT, Claude, Gemini, Perplexity
  • Présence sur les plateformes tierces
06

Systèmes d'information et CRM

Remettre la donnée au centre : un référentiel unique, des flux qui ne se contredisent pas, des outils que les équipes utilisent parce qu'ils leur font gagner du temps.

  • Urbanisation et reprise de données
  • CRM et outils métier sur mesure
  • Direction technique de projet

Secteurs

Là où nous avons déjà mis les mains

Des environnements exigeants, pour des raisons différentes : la contrainte réglementaire, la charge en pointe, la sûreté du tirage, la propriété intellectuelle. Nous ne citons jamais un client sans son accord.

Loteries et jeux d'argent

Intégrité des tirages, traçabilité, résistance à la fraude et aux pics de charge.

Industrie

Fabrication sur mesure, catalogues techniques, visibilité européenne et sécurité des sites de production.

Jeu vidéo

Production, pipeline technique et accompagnement de studios.

Enseignement supérieur

Interventions en université, dont Claude Bernard Lyon 1 et le plateau de Saclay.

Recherche

Projets en cours sur l'intelligence artificielle et ses usages en entreprise.

Secteur public

Contraintes de conformité, marchés publics et exigences d'accessibilité.

Méthode

Comment nous travaillons

  1. 1

    Nous regardons l'existant

    Une demi-journée suffit souvent à savoir ce qui coince. Nous vous le disons même si la réponse est que vous n'avez pas besoin de nous.

  2. 2

    Un plan chiffré, par gravité

    Ce qui est urgent, ce qui est important, ce qui peut attendre. Avec le coût en face de chaque ligne, et ce que ça rapporte.

  3. 3

    Nous exécutons, vous gardez la main

    Chaque livrable est documenté pour que vos équipes puissent le reprendre. Aucune modification en production sans votre accord explicite.

  4. 4

    Nous transférons

    Formation et documentation font partie de la prestation. Notre travail est réussi quand vous n'avez plus besoin de nous appeler.

Rudolf Larregain-Feller devant la Fosse Dionne, à Tonnerre dans l'Yonne

Qui vous répond

Rudolf Larregain-Feller

Trente ans d'architecture et de direction technique, dont plusieurs années comme directeur technique. Ex-conseiller du commerce extérieur de la France. Vous parlez à celui qui fera le travail, du premier rendez-vous au transfert final, pas à un binôme commercial/consultant junior.

  • Cadres maîtrisés : ISO 27001 et 27005, EBIOS Risk Manager, guide d'hygiène de l'ANSSI, NIS 2, RGPD.
  • Intervenant en université, dont Claude Bernard Lyon 1 et le plateau de Saclay.
  • Missions menées en Afrique, en Asie, en Amérique du Sud, au Moyen-Orient et en Europe de l'Est.

Profil LinkedIn

Partenaires

Questions fréquentes

Ce que les dirigeants nous demandent

Combien de temps faut-il pour obtenir la certification ISO 27001 ?

Il n'y a pas de durée fixe. Tout dépend de votre maturité de départ et du rythme que vous choisissez. Une organisation qui applique déjà l'essentiel des bonnes pratiques n'a plus qu'à les formaliser : l'affaire de quelques semaines. Une autre part de zéro et avance à son rythme, sur plusieurs mois. Nous calons le tempo avec vous, nous n'en imposons pas.

Quelle différence entre le SEO et le GEO ?

Le SEO vise le classement d'une page dans une liste de résultats. Le GEO, pour generative engine optimization, vise la citation d'une page comme source dans une réponse générée par ChatGPT, Claude, Gemini ou Perplexity. Le SEO travaille la position, le GEO travaille l'extractibilité : réponses autonomes de quarante à soixante mots, tableaux comparatifs, données structurées, chiffres sourcés et datés. Ce site en est la démonstration, il expose son propre robots.txt et son llms.txt.

La cryptographie de mon entreprise est-elle menacée par l'ordinateur quantique ?

Pas aujourd'hui, mais les données que vous chiffrez aujourd'hui peuvent être collectées maintenant et déchiffrées plus tard, une fois l'ordinateur quantique disponible. C'est la stratégie dite "récolter maintenant, déchiffrer plus tard". Les agences de sécurité, dont l'ANSSI et le NIST, recommandent d'entamer dès à présent la migration vers des algorithmes résistants au quantique, en commençant par les données à longue durée de vie. Nous établissons l'inventaire de vos usages cryptographiques et le plan de migration.

Que signifie concrètement la souveraineté numérique pour une PME ?

Garder la maîtrise de vos données et de vos traitements, sans dépendre d'un fournisseur soumis à une loi étrangère. En pratique : héberger les données sensibles en Europe, choisir des outils dont vous contrôlez les clés de chiffrement, et pouvoir faire tourner un modèle d'intelligence artificielle sur votre propre infrastructure quand la donnée ne doit jamais sortir. Ce sont des choix d'architecture, pris cas d'usage par cas d'usage.

Une PME a-t-elle vraiment besoin d'un audit de cybersécurité ?

Oui, dès lors qu'elle expose des services sur Internet, héberge des données de clients ou dépend de sous-traitants numériques. Un audit d'exposition externe demande quelques jours et révèle la surface qu'un attaquant regarde en premier. La directive NIS 2 étend par ailleurs des obligations de sécurité à des entreprises de taille moyenne qui n'étaient pas concernées auparavant, y compris par ricochet via leurs donneurs d'ordre.

Travaillez-vous à distance, et à partir de quelle taille d'entreprise ?

Nos points d'ancrage sont l'Île-de-France et Lyon, mais nous intervenons sur site partout ailleurs en France et dans les pays frontaliers, et à distance sans limite. Nous avons aussi mené des missions en Afrique, en Asie, en Amérique du Sud, au Moyen-Orient et en Europe de l'Est. Les missions vont du diagnostic ponctuel d'une demi-journée à l'accompagnement au long cours. Le premier échange et le devis ne coûtent rien, et nous vous disons franchement si vous n'avez pas besoin de la prestation.

Contact

Décrivez votre besoin

Dites-nous ce qui vous préoccupe, même en trois lignes. Nous répondons sous quarante-huit heures ouvrées, et nous vous disons franchement si ce n'est pas pour nous.

  • Premier échange sans engagement
  • Devis écrit avant tout démarrage
  • Vos informations ne servent qu'à vous répondre

0 mot sur 5 minimum.