Audit Flash Cyber gratuit — 15 min, sans agent, sans engagement. Découvrez vos 3 vulnérabilités critiques en 15 minutes chrono. Il reste 7/10 places gratuites ce mois-ci.
Réserver mon créneau
Agentless Assisté par IA Souverain Post-quantum ready

La plateforme d'audit cyber
agentless et souveraine

Kapelgy audite en profondeur l'infrastructure réseau de votre organisation : découverte agentless, audit cryptographique aligné sur les référentiels ANSSI, et un assistant IA pour vous aider à interpréter les résultats et prioriser vos actions.

AgentlessAucun agent requis
ML-KEMChiffrement post-quantique FIPS 203
On-premDéploiement souverain
3Portails MSP/Admin/Client
NIST FIPS 203
ANSSI-BP-028
RGS v2
NIS2
RGPD / GDPR
Souverain par conception

Vos données de sécurité restent
dans votre environnement

Kapelgy est pensé pour être déployé chez vous, pas dans un cloud tiers. Voici précisément ce qui est local — et ce qui s'appuie, de façon déclarée, sur un service externe.

Déploiement on-premise

La plateforme s'installe et s'exécute dans votre infrastructure (sudo bash start.sh). Aucune dépendance à un cloud externe pour scanner votre réseau et générer vos rapports.

Assistant IA transparent

Kibi, l'assistant IA de Kapelgy, s'appuie par défaut sur l'API Claude d'Anthropic pour l'aide à l'analyse. Un modèle Ollama local peut être ajouté en complément. Ce sous-traitant est identifié et tracé dans nos contrôles de conformité RGPD.

Données sensibles conservées chez vous

Résultats de scan, cartographie réseau et rapports restent hébergés dans l'environnement client, chiffrés au repos (AES-256-GCM) et en transit.

Pour qui est Kapelgy

Notre marché initial : PME et ETI européennes

Dirigeant de PME

Vous voulez savoir si votre réseau est vulnérable, sans jargon technique ni investissement massif.

DSI / Responsable IT

Vous gérez l'infrastructure et voulez un audit rapide, fiable et sans déploiement d'agents.

MSP / Prestataire IT

Vous auditez vos clients et avez besoin d'un rapport structuré multi-tenant en quelques minutes.

RSSI

Vous pilotez la conformité ANSSI, NIS2 et RGPD, et cherchez une architecture souveraine et post-quantum ready.

Notre ambition : sécuriser les organisations européennes dont les exigences de souveraineté et de résilience sont élevées.

Comment ça marche

De la découverte
au rapport priorisé

Kapelgy enchaîne découverte réseau, audit cryptographique post-quantique et évaluation de conformité, puis restitue un plan d'action clair — et vous permet de relancer un audit à tout moment pour suivre vos progrès.

Découverte agentless

Renseignez votre plage réseau (ex : 192.168.1.0/24). Rien à installer sur vos machines : un scan TCP identifie les hôtes actifs et leurs ports/services exposés.

Audit cryptographique & conformité

Le moteur post-quantique négocie réellement TLS/SSH sur les actifs découverts et les évalue selon un référentiel ANSSI. En parallèle, un socle de contrôles techniques ANSSI/NIS2/RGPD est vérifié.

Rapport & assistant IA

Un score de risque, les constats les plus critiques et des recommandations sont consolidés dans un rapport (écran ou PDF). L'assistant IA Kibi vous aide à les interpréter, en français, sans jargon.

Fonctionnalités

Une plateforme d'audit cyber
agentless et souveraine

Kapelgy centralise la découverte de surface d'attaque, l'audit post-quantique, la conformité et un assistant IA dans une interface unifiée, déployée chez vous.

NIST FIPS 203

Chiffrement Post-Quantique

Moteur ML-KEM-1024 (CRYSTALS-Kyber), conforme NIST FIPS 203, testé par une suite de validation indépendante (vecteurs KAT, keygen/encaps/decaps, rejet implicite). Politique de taille de clé minimale et de chiffrement hybride configurable.

Kyber-1024 · ML-KEM · FIPS 203
TLS & en-têtes HTTP

Audit de sécurité web

Analyse des en-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…) et de la configuration TLS/SSL négociée par un site public, avec repérage des piles logicielles notoirement obsolètes.

En-têtes HTTP · Grade TLS/SSL

Assistant IA (Kibi)

Kibi vous aide à interpréter les résultats de scan et à prioriser vos actions de remédiation, en langage clair. Fonctionne par défaut avec l'API Claude d'Anthropic ; un modèle Ollama local peut être ajouté en complément.

Claude (Anthropic) · Ollama en option

Déploiement Agentless

Découverte réseau sans agent sur l'infrastructure cible (scan TCP des hôtes et ports courants). Scans à la demande. Identification basique de la pile technique via les bannières et en-têtes serveur.

Agentless · TCP · Bannières

Conformité ANSSI / NIS2 / RGPD

Un socle de contrôles techniques vérifiés automatiquement contre l'état réel de votre système (MFA, chiffrement, scans récents, incidents tracés). Complément — pas substitut — à un audit documentaire complet.

ANSSI · NIS2 · RGPD

Portail Multi-Tenant MSP

3 rôles distincts : Admin, MSP, Client. Isolation des données par client (cloisonnement multi-tenant). Chiffrement AES-256-GCM des champs sensibles, sessions JWT (8h), limitation de débit sur l'API.

Multi-tenant · AES-256-GCM · JWT
Architecture

De l'infrastructure client
au rapport priorisé

Une chaîne agentless de bout en bout : découverte réseau, audit cryptographique post-quantique, évaluation de conformité et génération de rapport, avec un assistant IA pour l'interprétation.

Infrastructure client
Découverte agentless (scan TCP)
Audit post-quantique ANSSI (TLS/SSH réels)
Évaluation conformité ANSSI/NIS2/RGPD
Rapport priorisé (écran / PDF)
Assistant IA Kibi

Le moteur d'audit post-quantique en détail

01Référentiel ANSSI
02Lecture certificats X.509
03Négociation TLS/SSH réelle
04Score HNDL
05Détection piles obsolètes

HNDL = Harvest Now, Decrypt Later — priorisation des flux les plus exposés au risque de déchiffrement futur.

Déploiement souverain TLS/SSH réels — pas de données simulées Agentless PQC-ready
Une technologie, pas juste un service

Platform & Services

Kapelgy construit une plateforme logicielle d'audit. L'accompagnement humain (audit approfondi, réponse à incident) vient en complément, pas comme cœur de métier.

Kapelgy Platform
  • Découverte réseau agentless (surface d'attaque)
  • Audit post-quantique ANSSI (TLS/SSH réels)
  • Assistant IA d'aide à l'analyse (Kibi)
  • Conformité ANSSI, NIS2, RGPD (contrôles techniques)
  • Post-Quantum Readiness (ML-KEM-1024)
  • Rapports consolidés (écran & PDF)
Kapelgy Services
  • Audit cybersécurité
  • Accompagnement conformité
  • Réponse à incident
Le problème actuel

Les outils existants sont
trop complexes

Déploiement interminable

Les solutions classiques demandent des semaines pour installer des agents sur chaque machine.

Coûts inaccessibles

Les plateformes SOC enterprise coûtent plusieurs dizaines de milliers d'euros par an.

Résultats incompréhensibles

Des rapports de 200 pages remplis de CVE que personne ne sait interpréter ni corriger.

Données envoyées dans le cloud

Vos données réseau transitent chez des tiers, souvent hors de France ou d'Europe.

La solution Kapelgy

Tout le contraire,
sans compromis

Kapelgy est conçu pour que votre équipe IT puisse lancer un audit complet le jour même, sans formation, sans déploiement, et comprendre les résultats sans être expert en cybersécurité.

Opérationnel en quelques minutes, zéro agent à installer
Rapport clair avec priorités et corrections
100% hébergé sur votre infrastructure
Chiffrement post-quantique ML-KEM-1024 natif
Sous-traitant IA (Anthropic) identifié et documenté, pas caché
Post-quantum ready

Une architecture préparée
pour la transition post-quantique

Le post-quantique n'est pas un argument marketing : c'est un moteur qui ouvre de vraies connexions TCP/TLS/SSH vers les actifs déjà inventoriés et analyse les paramètres réellement négociés. Kapelgy intègre CRYSTALS-Kyber-1024 (ML-KEM), standardisé par le NIST en FIPS 203.

ML-KEM / CRYSTALS-Kyber-1024

Algorithme KEM post-quantique. Résistance niveau 5 NIST. Standardisé en FIPS 203 (août 2024). Implémentation validée par une suite de tests indépendante (vecteurs KAT, keygen/encaps/decaps, rejet implicite).

Politique cryptographique configurable

Taille de clé minimale imposée et exigence de chiffrement hybride (classique + post-quantique) définies au niveau plateforme. Chaque modification est tracée dans les journaux d'audit.

Suivi des constats post-quantiques

Score de couverture PQC par périmètre, liste des constats ouverts (clés faibles, protocoles obsolètes, certificats non conformes) et suivi de leur traitement au fil de vos audits.

Preuves

Kapelgy en chiffres

5 min

Premier résultat après installation

0

Agent à installer sur vos machines

FIPS 203

Chiffrement post-quantique certifié NIST

100%

Hébergé sur votre infrastructure

Conformité réglementaire

Conformité ANSSI, NIS2 et RGPD
vérifiée techniquement

Kapelgy évalue automatiquement un socle de contrôles techniques vérifiables contre l'état réel de votre système. Ce n'est pas une couverture exhaustive des référentiels — qui nécessite aussi des preuves organisationnelles et documentaires, apportées par nos audits humains.

ANSSI

MFA activé sur tous les comptes admin, algorithme de signature JWT en production, absence de vulnérabilité critique ouverte.

NIS2

Procédure de notification d'incident tracée, scan de vulnérabilités récent (moins de 30 jours), chiffrement des données sensibles au repos.

RGPD / GDPR

Chiffrement des identifiants stockés, désactivation des comptes inactifs, sous-traitants IA identifiés et documentés (art. 28).

Pourquoi Kapelgy

Quatre principes qui guident
chaque décision produit

Agentless

Aucun agent à déployer sur les endpoints.

Souverain

Vos données de scan et vos rapports restent dans votre environnement.

Assisté par IA

Un assistant IA vous aide à interpréter les résultats et à prioriser vos actions.

Post-quantum ready

Architecture préparée pour la transition cryptographique post-quantique.

Tarifs

L'infogérance IT et la cybersécurité managée
qui s'adaptent à vos besoins

Que vous souhaitiez déléguer la gestion de votre parc informatique, évaluer votre niveau de sécurité ou bénéficier d'une protection continue, nos offres vous permettent d'identifier vos risques, de les prioriser et de renforcer durablement votre sécurité et votre infrastructure IT. Tarifs indicatifs pour 10 postes, hors taxes.

Infogérance IT

★ Infrastructure & sécurité incluses
Infogérance IT Premium
1 590 €
/ mois HT · 10 postes · support prioritaire et sécurité renforcée
  • Infogérance IT complète avec support prioritaire
  • Assistance informatique étendue et intervention sur site si besoin
  • Supervision proactive de l'infrastructure IT et des serveurs
  • Gestion des sauvegardes et plan de reprise d'activité (PRA)
  • Administration avancée Microsoft 365, Azure et environnement cloud
  • Renforcement de la sécurité informatique en complément de l'infogérance
  • Gestion du cycle de vie du matériel et des renouvellements
  • Point de suivi IT mensuel avec un référent dédié
  • 500 € déduits en cas de souscription au Pack Cybersécurité 360
Découvrir l'infogérance Premium

Cybersécurité managée

Audit Cybersécurité Managé
1 900 €
/ mois HT · 10 postes · PME & entreprises
  • Cybersécurité managée pour PME, TPE et entreprises
  • Surveillance continue Microsoft 365 et environnement cloud
  • Monitoring de la sécurité informatique et de la posture cyber
  • Analyse continue des configurations Microsoft 365 et Cloud
  • Détection des anomalies, mauvaises configurations et risques cyber
  • Reporting mensuel de sécurité et des incidents cybersécurité
  • Identification et priorisation des risques informatiques
  • Suivi de la maturité cybersécurité et recommandations de sécurité
  • Accompagnement cybersécurité continu par des experts
  • Support cybersécurité par e-mail
Demander un audit managé
★ Le plus complet
Pack Cybersécurité 360
3 750 €
/ mois HT · 10 postes · Protection cybersécurité avancée
  • Protection cybersécurité 360° pour PME et entreprises
  • Audit IAM complet : identités, accès, comptes et droits
  • Gestion des identités et des accès privilégiés
  • Surveillance cloud 24h/24 et détection des risques de sécurité
  • Sécurisation Microsoft 365, Cloud et infrastructures IT
  • Chiffrement post-quantique avec ML-KEM-1024
  • Surveillance des menaces, anomalies et événements de sécurité
  • Reporting cybersécurité consolidé pour la direction
  • Plan d'actions cybersécurité trimestriel et priorisé
  • Recommandations de sécurité et amélioration continue
  • Réunion stratégique cybersécurité mensuelle
Découvrir la cybersécurité 360
Cybersécurité Elite sur mesure
Sur devis
MSP, ESN, ETI et environnements multi-sites ou multi-tenant
  • Cybersécurité managée sur mesure pour MSP et entreprises
  • Audit cybersécurité multi-tenant avancé
  • Sécurisation des environnements Microsoft 365 et Cloud multi-clients
  • Accompagnement conformité ISO 27001, NIS2 et DORA
  • Analyse des risques, gouvernance et conformité cybersécurité
  • Détection et gestion d'incidents de sécurité prioritaires
  • Réponse aux incidents et accompagnement de crise cybersécurité
  • Comité de pilotage et gouvernance sécurité trimestrielle
  • Support de crise cybersécurité 24h/24
  • Stratégie de cybersécurité adaptée aux enjeux métier et réglementaires
Contacter un expert cybersécurité
Questions fréquentes

Vous avez des questions,
voici les réponses

Agentless veut dire qu'on n'installe rien sur vos machines. Kapelgy scanne votre réseau depuis l'extérieur, en interrogeant vos équipements via les protocoles réseau standard (TCP). C'est comme faire une radio sans chirurgie.

Oui, pour tout ce qui touche à votre réseau : Kapelgy est hébergé sur votre propre infrastructure, et les résultats de scan, cartographies et rapports restent chez vous, chiffrés (ML-KEM-1024 / AES-256-GCM). Un point de transparence important : l'assistant IA Kibi s'appuie par défaut sur l'API Claude d'Anthropic pour vous aider à interpréter les résultats — ce sous-traitant est identifié et documenté dans nos contrôles RGPD. Un modèle Ollama local peut être ajouté en complément si vous souhaitez limiter davantage les échanges vers le cloud.

Les ordinateurs quantiques, une fois opérationnels, seront capables de casser RSA et ECC — les algorithmes qui sécurisent aujourd'hui la majorité des communications chiffrées. Le chiffrement post-quantique (PQC) est une nouvelle génération d'algorithmes résistants à ces attaques. Kapelgy intègre nativement CRYSTALS-Kyber-1024 (ML-KEM), standardisé par le NIST en août 2024 via FIPS 203.

Non. Kapelgy est conçu pour que n'importe quel responsable IT puisse le prendre en main sans formation spécifique. Les résultats sont présentés en français clair, avec des priorités et des actions concrètes. L'assistant IA Kibi vous aide à traduire les résultats techniques en langage naturel.

Une seule commande suffit : sudo bash start.sh et vous êtes opérationnel en quelques minutes. Aucun agent à déployer sur vos machines. Entrez simplement votre plage réseau et le premier scan démarre automatiquement.

Oui, nos formules managées incluent un support en cas d'incident. Pour les urgences, contactez-nous au 06 95 48 47 78 ou à kapelgy@gmail.com — nous vous répondons sous 24h, en priorité pour les clients Elite.

Démo gratuite disponible maintenant

Voir c'est croire.
Testez par vous-même.

Accédez à une instance de démonstration avec données réalistes. Aucune carte bancaire, aucune installation requise.

Parlons de votre projet

Un expert vous répond
sous 24 heures

Que ce soit pour une démo, un devis ou juste comprendre si Kapelgy correspond à vos besoins, écrivez-nous — on vous répond vite et sans jargon.

Réponse sous 24h · Données hébergées en France · Sans engagement

Prise de rendez-vous

Réservez votre appel découverte

Choisissez un créneau qui vous convient. L'appel dure 30 minutes, sans engagement.