La plateforme d'audit cyber
agentless et souveraine
Kapelgy audite en profondeur l'infrastructure réseau de votre organisation : découverte agentless, audit cryptographique aligné sur les référentiels ANSSI, et un assistant IA pour vous aider à interpréter les résultats et prioriser vos actions.
Vos données de sécurité restent
dans votre environnement
Kapelgy est pensé pour être déployé chez vous, pas dans un cloud tiers. Voici précisément ce qui est local — et ce qui s'appuie, de façon déclarée, sur un service externe.
Déploiement on-premise
La plateforme s'installe et s'exécute dans votre infrastructure (sudo bash start.sh). Aucune dépendance à un cloud externe pour scanner votre réseau et générer vos rapports.
Assistant IA transparent
Kibi, l'assistant IA de Kapelgy, s'appuie par défaut sur l'API Claude d'Anthropic pour l'aide à l'analyse. Un modèle Ollama local peut être ajouté en complément. Ce sous-traitant est identifié et tracé dans nos contrôles de conformité RGPD.
Données sensibles conservées chez vous
Résultats de scan, cartographie réseau et rapports restent hébergés dans l'environnement client, chiffrés au repos (AES-256-GCM) et en transit.
Pour qui est Kapelgy
Notre marché initial : PME et ETI européennes
Dirigeant de PME
Vous voulez savoir si votre réseau est vulnérable, sans jargon technique ni investissement massif.
DSI / Responsable IT
Vous gérez l'infrastructure et voulez un audit rapide, fiable et sans déploiement d'agents.
MSP / Prestataire IT
Vous auditez vos clients et avez besoin d'un rapport structuré multi-tenant en quelques minutes.
RSSI
Vous pilotez la conformité ANSSI, NIS2 et RGPD, et cherchez une architecture souveraine et post-quantum ready.
Notre ambition : sécuriser les organisations européennes dont les exigences de souveraineté et de résilience sont élevées.
De la découverte
au rapport priorisé
Kapelgy enchaîne découverte réseau, audit cryptographique post-quantique et évaluation de conformité, puis restitue un plan d'action clair — et vous permet de relancer un audit à tout moment pour suivre vos progrès.
Découverte agentless
Renseignez votre plage réseau (ex : 192.168.1.0/24). Rien à installer sur vos machines : un scan TCP identifie les hôtes actifs et leurs ports/services exposés.
Audit cryptographique & conformité
Le moteur post-quantique négocie réellement TLS/SSH sur les actifs découverts et les évalue selon un référentiel ANSSI. En parallèle, un socle de contrôles techniques ANSSI/NIS2/RGPD est vérifié.
Rapport & assistant IA
Un score de risque, les constats les plus critiques et des recommandations sont consolidés dans un rapport (écran ou PDF). L'assistant IA Kibi vous aide à les interpréter, en français, sans jargon.
Une plateforme d'audit cyber
agentless et souveraine
Kapelgy centralise la découverte de surface d'attaque, l'audit post-quantique, la conformité et un assistant IA dans une interface unifiée, déployée chez vous.
Chiffrement Post-Quantique
Moteur ML-KEM-1024 (CRYSTALS-Kyber), conforme NIST FIPS 203, testé par une suite de validation indépendante (vecteurs KAT, keygen/encaps/decaps, rejet implicite). Politique de taille de clé minimale et de chiffrement hybride configurable.
Kyber-1024 · ML-KEM · FIPS 203Audit de sécurité web
Analyse des en-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…) et de la configuration TLS/SSL négociée par un site public, avec repérage des piles logicielles notoirement obsolètes.
En-têtes HTTP · Grade TLS/SSLAssistant IA (Kibi)
Kibi vous aide à interpréter les résultats de scan et à prioriser vos actions de remédiation, en langage clair. Fonctionne par défaut avec l'API Claude d'Anthropic ; un modèle Ollama local peut être ajouté en complément.
Claude (Anthropic) · Ollama en optionDéploiement Agentless
Découverte réseau sans agent sur l'infrastructure cible (scan TCP des hôtes et ports courants). Scans à la demande. Identification basique de la pile technique via les bannières et en-têtes serveur.
Agentless · TCP · BannièresConformité ANSSI / NIS2 / RGPD
Un socle de contrôles techniques vérifiés automatiquement contre l'état réel de votre système (MFA, chiffrement, scans récents, incidents tracés). Complément — pas substitut — à un audit documentaire complet.
ANSSI · NIS2 · RGPDPortail Multi-Tenant MSP
3 rôles distincts : Admin, MSP, Client. Isolation des données par client (cloisonnement multi-tenant). Chiffrement AES-256-GCM des champs sensibles, sessions JWT (8h), limitation de débit sur l'API.
Multi-tenant · AES-256-GCM · JWTDe l'infrastructure client
au rapport priorisé
Une chaîne agentless de bout en bout : découverte réseau, audit cryptographique post-quantique, évaluation de conformité et génération de rapport, avec un assistant IA pour l'interprétation.
Le moteur d'audit post-quantique en détail
HNDL = Harvest Now, Decrypt Later — priorisation des flux les plus exposés au risque de déchiffrement futur.
Platform & Services
Kapelgy construit une plateforme logicielle d'audit. L'accompagnement humain (audit approfondi, réponse à incident) vient en complément, pas comme cœur de métier.
- Découverte réseau agentless (surface d'attaque)
- Audit post-quantique ANSSI (TLS/SSH réels)
- Assistant IA d'aide à l'analyse (Kibi)
- Conformité ANSSI, NIS2, RGPD (contrôles techniques)
- Post-Quantum Readiness (ML-KEM-1024)
- Rapports consolidés (écran & PDF)
- Audit cybersécurité
- Accompagnement conformité
- Réponse à incident
Les outils existants sont
trop complexes
Déploiement interminable
Les solutions classiques demandent des semaines pour installer des agents sur chaque machine.
Coûts inaccessibles
Les plateformes SOC enterprise coûtent plusieurs dizaines de milliers d'euros par an.
Résultats incompréhensibles
Des rapports de 200 pages remplis de CVE que personne ne sait interpréter ni corriger.
Données envoyées dans le cloud
Vos données réseau transitent chez des tiers, souvent hors de France ou d'Europe.
Tout le contraire,
sans compromis
Kapelgy est conçu pour que votre équipe IT puisse lancer un audit complet le jour même, sans formation, sans déploiement, et comprendre les résultats sans être expert en cybersécurité.
Une architecture préparée
pour la transition post-quantique
Le post-quantique n'est pas un argument marketing : c'est un moteur qui ouvre de vraies connexions TCP/TLS/SSH vers les actifs déjà inventoriés et analyse les paramètres réellement négociés. Kapelgy intègre CRYSTALS-Kyber-1024 (ML-KEM), standardisé par le NIST en FIPS 203.
ML-KEM / CRYSTALS-Kyber-1024
Algorithme KEM post-quantique. Résistance niveau 5 NIST. Standardisé en FIPS 203 (août 2024). Implémentation validée par une suite de tests indépendante (vecteurs KAT, keygen/encaps/decaps, rejet implicite).
Politique cryptographique configurable
Taille de clé minimale imposée et exigence de chiffrement hybride (classique + post-quantique) définies au niveau plateforme. Chaque modification est tracée dans les journaux d'audit.
Suivi des constats post-quantiques
Score de couverture PQC par périmètre, liste des constats ouverts (clés faibles, protocoles obsolètes, certificats non conformes) et suivi de leur traitement au fil de vos audits.
Kapelgy en chiffres
Premier résultat après installation
Agent à installer sur vos machines
Chiffrement post-quantique certifié NIST
Hébergé sur votre infrastructure
Conformité ANSSI, NIS2 et RGPD
vérifiée techniquement
Kapelgy évalue automatiquement un socle de contrôles techniques vérifiables contre l'état réel de votre système. Ce n'est pas une couverture exhaustive des référentiels — qui nécessite aussi des preuves organisationnelles et documentaires, apportées par nos audits humains.
ANSSI
MFA activé sur tous les comptes admin, algorithme de signature JWT en production, absence de vulnérabilité critique ouverte.
NIS2
Procédure de notification d'incident tracée, scan de vulnérabilités récent (moins de 30 jours), chiffrement des données sensibles au repos.
RGPD / GDPR
Chiffrement des identifiants stockés, désactivation des comptes inactifs, sous-traitants IA identifiés et documentés (art. 28).
Quatre principes qui guident
chaque décision produit
Agentless
Aucun agent à déployer sur les endpoints.
Souverain
Vos données de scan et vos rapports restent dans votre environnement.
Assisté par IA
Un assistant IA vous aide à interpréter les résultats et à prioriser vos actions.
Post-quantum ready
Architecture préparée pour la transition cryptographique post-quantique.
L'infogérance IT et la cybersécurité managée
qui s'adaptent à vos besoins
Que vous souhaitiez déléguer la gestion de votre parc informatique, évaluer votre niveau de sécurité ou bénéficier d'une protection continue, nos offres vous permettent d'identifier vos risques, de les prioriser et de renforcer durablement votre sécurité et votre infrastructure IT. Tarifs indicatifs pour 10 postes, hors taxes.
Infogérance IT
- Infogérance IT complète pour PME et entreprises
- Support informatique par e-mail et téléphone (heures ouvrées)
- Supervision et maintenance des postes de travail
- Gestion des mises à jour et des correctifs de sécurité
- Sauvegarde et supervision des serveurs et postes
- Administration Microsoft 365 et gestion des comptes utilisateurs
- Gestion du parc informatique et des licences logicielles
- Reporting mensuel d'activité IT
- Infogérance IT complète avec support prioritaire
- Assistance informatique étendue et intervention sur site si besoin
- Supervision proactive de l'infrastructure IT et des serveurs
- Gestion des sauvegardes et plan de reprise d'activité (PRA)
- Administration avancée Microsoft 365, Azure et environnement cloud
- Renforcement de la sécurité informatique en complément de l'infogérance
- Gestion du cycle de vie du matériel et des renouvellements
- Point de suivi IT mensuel avec un référent dédié
- 500 € déduits en cas de souscription au Pack Cybersécurité 360
Cybersécurité managée
- Audit de cybersécurité complet pour PME et entreprises
- Audit Microsoft 365, Azure et environnement cloud
- Audit des identités, comptes, accès et droits administrateurs
- Analyse des configurations de sécurité et des risques IT
- Identification des vulnérabilités, failles et risques cybersécurité
- Évaluation de la maturité cybersécurité de votre entreprise
- Évaluation des risques liés aux accès, identités et données
- Analyse de la posture de sécurité Microsoft 365 et Cloud
- Rapport d'audit cybersécurité clair et exploitable par la direction
- Plan d'action cybersécurité priorisé selon le niveau de risque
- Recommandations de sécurité adaptées à votre entreprise
- Restitution de l'audit avec la direction et les équipes IT
- Audit réalisé en 30 jours avec accompagnement par un expert cybersécurité
- 1 000 € déduits en cas de souscription à l'Audit Managé
- Cybersécurité managée pour PME, TPE et entreprises
- Surveillance continue Microsoft 365 et environnement cloud
- Monitoring de la sécurité informatique et de la posture cyber
- Analyse continue des configurations Microsoft 365 et Cloud
- Détection des anomalies, mauvaises configurations et risques cyber
- Reporting mensuel de sécurité et des incidents cybersécurité
- Identification et priorisation des risques informatiques
- Suivi de la maturité cybersécurité et recommandations de sécurité
- Accompagnement cybersécurité continu par des experts
- Support cybersécurité par e-mail
- Protection cybersécurité 360° pour PME et entreprises
- Audit IAM complet : identités, accès, comptes et droits
- Gestion des identités et des accès privilégiés
- Surveillance cloud 24h/24 et détection des risques de sécurité
- Sécurisation Microsoft 365, Cloud et infrastructures IT
- Chiffrement post-quantique avec ML-KEM-1024
- Surveillance des menaces, anomalies et événements de sécurité
- Reporting cybersécurité consolidé pour la direction
- Plan d'actions cybersécurité trimestriel et priorisé
- Recommandations de sécurité et amélioration continue
- Réunion stratégique cybersécurité mensuelle
- Cybersécurité managée sur mesure pour MSP et entreprises
- Audit cybersécurité multi-tenant avancé
- Sécurisation des environnements Microsoft 365 et Cloud multi-clients
- Accompagnement conformité ISO 27001, NIS2 et DORA
- Analyse des risques, gouvernance et conformité cybersécurité
- Détection et gestion d'incidents de sécurité prioritaires
- Réponse aux incidents et accompagnement de crise cybersécurité
- Comité de pilotage et gouvernance sécurité trimestrielle
- Support de crise cybersécurité 24h/24
- Stratégie de cybersécurité adaptée aux enjeux métier et réglementaires
Vous avez des questions,
voici les réponses
Agentless veut dire qu'on n'installe rien sur vos machines. Kapelgy scanne votre réseau depuis l'extérieur, en interrogeant vos équipements via les protocoles réseau standard (TCP). C'est comme faire une radio sans chirurgie.
Oui, pour tout ce qui touche à votre réseau : Kapelgy est hébergé sur votre propre infrastructure, et les résultats de scan, cartographies et rapports restent chez vous, chiffrés (ML-KEM-1024 / AES-256-GCM). Un point de transparence important : l'assistant IA Kibi s'appuie par défaut sur l'API Claude d'Anthropic pour vous aider à interpréter les résultats — ce sous-traitant est identifié et documenté dans nos contrôles RGPD. Un modèle Ollama local peut être ajouté en complément si vous souhaitez limiter davantage les échanges vers le cloud.
Les ordinateurs quantiques, une fois opérationnels, seront capables de casser RSA et ECC — les algorithmes qui sécurisent aujourd'hui la majorité des communications chiffrées. Le chiffrement post-quantique (PQC) est une nouvelle génération d'algorithmes résistants à ces attaques. Kapelgy intègre nativement CRYSTALS-Kyber-1024 (ML-KEM), standardisé par le NIST en août 2024 via FIPS 203.
Non. Kapelgy est conçu pour que n'importe quel responsable IT puisse le prendre en main sans formation spécifique. Les résultats sont présentés en français clair, avec des priorités et des actions concrètes. L'assistant IA Kibi vous aide à traduire les résultats techniques en langage naturel.
Une seule commande suffit : sudo bash start.sh et vous êtes opérationnel en quelques minutes. Aucun agent à déployer sur vos machines. Entrez simplement votre plage réseau et le premier scan démarre automatiquement.
Oui, nos formules managées incluent un support en cas d'incident. Pour les urgences, contactez-nous au 06 95 48 47 78 ou à kapelgy@gmail.com — nous vous répondons sous 24h, en priorité pour les clients Elite.
Voir c'est croire.
Testez par vous-même.
Accédez à une instance de démonstration avec données réalistes. Aucune carte bancaire, aucune installation requise.
Un expert vous répond
sous 24 heures
Que ce soit pour une démo, un devis ou juste comprendre si Kapelgy correspond à vos besoins, écrivez-nous — on vous répond vite et sans jargon.
Réservez votre appel découverte
Choisissez un créneau qui vous convient. L'appel dure 30 minutes, sans engagement.