Pendant des années, la cybersécurité a été pensée pour les grands groupes : des semaines de déploiement d'agents, des rapports de 200 pages, des factures à cinq chiffres. Les PME et ETI européennes, elles, restaient dehors. KAPELGY est notre réponse à ce gap : une plateforme autonome et souveraine, pas un outil de plus à faire tourner.
KAPELGY est née d'un problème répété sans fin : les PME que nous auditions devaient soit payer des dizaines de milliers d'euros pour une plateforme SOC enterprise, soit subir des semaines d'installation d'agents sur chaque poste, soit se contenter d'un rapport technique qu'aucune direction ne pouvait vraiment lire.
KAPELGY est notre réponse à cette question : une plateforme qui donne un premier résultat en cinq minutes, sans agent, sans jargon, et sans qu'une seule donnée ne quitte l'infrastructure du client. L'audit ponctuel a été notre point de départ ; la découverte, l'analyse et la remédiation continues sont ce que nous construisons maintenant.
La cybersécurité s'est construite comme un marché de complexité : plus un outil est difficile à déployer et à interpréter, plus il semble sérieux. Pour beaucoup de PME et d'ETI, cette complexité devient une excuse pour ne rien faire — ou pour envoyer leurs données réseau chez un tiers, souvent hors de France ou d'Europe.
Pour nous, une plateforme de sécurité n'a de valeur que si elle est comprise, agie, et maîtrisée de bout en bout. Un rapport que personne ne sait lire ne protège personne. Un agent qu'on n'a pas eu le temps de déployer ne détecte rien. Une donnée envoyée dans un cloud qu'on ne maîtrise pas est déjà une fuite en soi. C'est pour ça que KAPELGY est agentless par conception, souveraine par défaut — hébergée chez vous, IA locale — et pensée pour qu'un responsable IT, pas un expert, comprenne le résultat le jour même.
Les ordinateurs quantiques casseront RSA et ECC d'ici une dizaine d'années — les algorithmes qui chiffrent aujourd'hui la quasi-totalité des communications professionnelles. La plupart des entreprises n'y pensent pas encore, précisément parce que l'échéance semble lointaine. C'est cette fenêtre-là que nous voulons combler — le post-quantique comme une propriété de notre architecture, pas comme un argument à part.
KAPELGY intègre nativement CRYSTALS-Kyber-1024 (ML-KEM), standardisé par le NIST en FIPS 203, comme un standard de base plutôt qu'une option premium. Attendre que la menace soit concrète, c'est attendre qu'il soit trop tard pour migrer sereinement.
KAPELGY conçoit sa plateforme pour répondre nativement aux exigences des principaux référentiels de sécurité. Les démarches de certification et d'audit externe sont en cours et seront finalisées prochainement.
ML-KEM / CRYSTALS-Kyber-1024, résistance niveau 5 NIST, standardisé en août 2024 — implémentation déjà intégrée à la plateforme, validation formelle en cours.
Mapping automatique des résultats d'audit aux exigences de chaque référentiel. La certification ISO 27001 et les audits PCI-DSS sont en cours d'engagement.
Conformité post-quantique alignée sur les recommandations ANSSI 2024-2030 — qualification ANSSI prévue prochainement.
On fait le point sur votre situation. Que vous soyez déjà équipé ou pas, MSP, PME ou ETI, on commence par comprendre où vous en êtes — sans jargon.