Tanger · Maroc
Vous avez un projet ? Parlons-en.
Décrivez-nous votre besoin en quelques lignes. Nous revenons vers vous avec des questions précises, puis un devis détaillé.
Cloud, sécurité & exploitation · Cybersécurité et continuité
Nous vérifions ce qui expose votre entreprise aujourd’hui, nous fermons les accès les plus risqués et nous mettons en place des sauvegardes que l’on sait restaurer. Votre équipe apprend à reconnaître un message piégé, et vous savez quoi faire le jour où un incident arrive.
À partir de 1 500 DH HT / mois
Pour qui
Trois situations que nous rencontrons souvent, et ce que nous y apportons.
Pages modifiées, redirections vers d’autres sites, alerte de Google : nous nettoyons, nous trouvons par où le pirate est entré et nous fermons cette porte.
Beaucoup d’entreprises le découvrent le jour d’une panne. Nous faisons une vraie restauration et nous corrigeons ce qui manque.
Questionnaire de sécurité d’un donneur d’ordre, d’une administration ou d’un assureur : nous vous aidons à y répondre avec des mesures réelles et documentées.
Pas tout à fait votre cas ?
Formules
Pour savoir où sont vos failles et par où commencer.
À partir de 8 000 DH HT
Délai indicatif : 2 à 3 semaines
Choisir cette formulePour une petite équipe qui veut rester protégée.
À partir de 1 500 DH HT / mois
Sans engagement de durée
Choisir cette formulePour une entreprise qui doit redémarrer vite après une panne ou une attaque.
À partir de 4 000 DH HT / mois
Sans engagement de durée
Choisir cette formule| Diagnosticdès 8 000 DH | Vigilancedès 1 500 DH / mois | Continuitédès 4 000 DH / mois | |
|---|---|---|---|
| Recherche de failles sur votre site et votre serveur | Une fois | Chaque mois | Chaque mois |
| Sauvegardes vérifiées | Une fois | Chaque trimestre | Chaque trimestre |
| Rapport sans jargon | Une fois | Chaque mois | Chaque mois |
| Restitution en visio ou sur place | — | — | |
| Suivi des alertes de sécurité du maCERT | — | ||
| Plan de reprise testé deux fois par an | — | — | |
| Sensibilisation et exercices d’hameçonnage pour l’équipe | — | — | |
| Intervention prioritaire en cas d’incident | — | — | |
| Revue des comptes et des accès | |||
| Délai ou engagement | 2 à 3 semaines | Sans engagement | Sans engagement |
Prix hors taxes, en vigueur au 4 octobre 2026, ajustés après un premier échange. Tous nos prix sont sur la page Tarifs.
Concrètement
Des exemples de ce que ce service change au quotidien.
Votre site, votre serveur ou votre logiciel passés en revue : versions, failles connues, accès ouverts sur Internet, mots de passe, sauvegardes. Un rapport clair, classé par priorité.
Double authentification (un code sur le téléphone en plus du mot de passe) sur les e-mails et les outils sensibles, comptes des anciens employés fermés, droits limités au nécessaire.
Durcir, c’est réduire les portes d’entrée : pare-feu réglé, accès à distance fermés ou protégés, mises à jour de sécurité appliquées, services inutiles coupés.
Plusieurs copies, dont une hors de vos locaux et une que personne ne peut effacer, même avec un mot de passe volé. Et des tests de restauration réguliers.
Une séance courte sur les pièges courants : faux e-mail de livraison, lien reçu sur WhatsApp, fausse demande de virement urgent du directeur. Puis des exercices, avec votre accord.
Isoler les machines touchées, repartir des sauvegardes saines, changer les accès, comprendre par où le pirate est entré et l’empêcher de revenir.
Méthode
Chaque étape se termine par un résultat que vous validez avant la suivante.
Vos outils, vos données sensibles, et ce qui arrêterait votre activité s’il tombait en panne.
Les vérifications techniques sur votre site, votre serveur et vos comptes, dans un périmètre que vous validez par écrit.
Les risques les plus graves fermés en premier : accès, mises à jour, sauvegardes.
Une restauration réelle, chronométrée, pour savoir en combien de temps vous repartez après une panne.
Vérifications régulières, sensibilisation de l’équipe et point avec la direction, selon votre formule.
Une PME est rarement choisie : des programmes parcourent Internet en continu et testent les mêmes portes partout. Au premier semestre 2025, Kaspersky a détecté au Maroc plus de 20,7 millions de tentatives d’attaques, dont 2,1 millions contre le bureau à distance de Windows (l’accès à un ordinateur depuis l’extérieur) et 390 000 tentatives de vol de mots de passe (FNH, octobre 2025).
Les protections qui comptent le plus sont simples, à condition d’être tenues dans la durée :
Les mises à jour d’un site ou d’un logiciel relèvent de notre maintenance, celles des serveurs de l’hébergement et infogérance. Ici, nous regardons toute l’entreprise : comptes, e-mails, serveurs, postes et habitudes de travail.
La DGSSI, l’autorité nationale de cybersécurité, a recensé 879 incidents entre janvier et mi-novembre 2025, dont 109 ont demandé l’intervention directe du maCERT, son centre de réponse aux attaques (Hespress, novembre 2025). Ces chiffres concernent surtout les administrations et les grandes infrastructures, qui doivent lui déclarer leurs incidents.
À Tanger, beaucoup de PME travaillent pour des donneurs d’ordre européens, dans l’automobile, le textile ou la logistique. Quand l’un d’eux envoie un questionnaire de sécurité, il attend des preuves : double authentification, sauvegardes testées, procédure en cas d’incident. Nous vous aidons à y répondre avec des mesures réelles et documentées.
Un rançongiciel, ce programme qui chiffre vos fichiers puis réclame une rançon, cherche aussi vos sauvegardes pour les effacer. Une bonne sauvegarde suit la règle du 3-2-1 : trois copies, sur deux supports différents, dont une hors de vos locaux. Nous ajoutons une copie que personne ne peut modifier pendant un temps donné, même avec un mot de passe volé.
Avec la direction, nous fixons deux chiffres : combien de données vous pouvez perdre (une journée ? une heure ?) et combien de temps vous pouvez rester arrêtés. Le plan de reprise en découle : quoi restaurer en premier, où et par qui. Puis nous le testons pour de vrai, chronomètre en main.
C’est vrai pour une base Odoo comme pour un logiciel installé dans vos locaux, par exemple Fahras dans un cabinet comptable : la copie hors site est la première chose que nous vérifions.
Le nombre de sites, de serveurs, de postes et de logiciels à vérifier, leur état de départ, la taille de l’équipe à sensibiliser et la fréquence des tests de reprise. L’accompagnement après une attaque est chiffré à part, selon l’étendue des dégâts. Les licences d’outils et l’hébergement restent facturés au prix du fournisseur.
Pour un prix précis, décrivez-nous votre installation : nous vous répondons avec un devis détaillé.
Chez nous, un diagnostic de sécurité démarre à 8 000 DH HT, et le suivi à 1 500 DH HT par mois (Vigilance) ou 4 000 DH HT par mois (Continuité). Le prix dépend du nombre de sites, de serveurs et de logiciels à vérifier. Les licences d’outils (sauvegarde en ligne, antivirus) et l’hébergement chez un fournisseur comme Nindohost, Hetzner ou Hostinger sont facturés à part, au prix du fournisseur.
Oui. La plupart des attaques sont automatiques : des programmes testent les mêmes failles sur des milliers d’entreprises, sans regarder leur taille. Un mot de passe faible ou un accès à distance ouvert suffit.
Probablement pas directement. La loi 05-20 vise les administrations, les établissements publics, les infrastructures d’importance vitale et certains opérateurs (télécoms, fournisseurs d’accès, prestataires de services numériques). Mais si vous travaillez pour l’un d’eux, il peut vous imposer ses exigences par contrat. La loi 09-08 sur les données personnelles, elle, s’applique à toutes les entreprises.
Oui, sous conditions. La loi 09-08 n’autorise l’envoi de données personnelles à l’étranger que vers un pays de la liste de la CNDP ; ailleurs, il faut son autorisation ou l’un des cas prévus par la loi, comme le consentement exprès de la personne. Nous vous indiquons la démarche auprès de la CNDP, ou une solution hébergée au Maroc.
Débranchez les machines touchées du réseau sans les éteindre, puis appelez-nous. Ne payez pas de rançon sans conseil et ne supprimez rien : les traces servent à comprendre l’attaque. Nous aidons à repartir des sauvegardes saines, à changer les accès, à porter plainte et, si des données personnelles sont touchées, à préparer les démarches auprès de la CNDP.
Pas toujours. Elles sont souvent stockées chez le même fournisseur, gardées quelques jours seulement et rarement testées. Nous ajoutons une copie indépendante et nous vérifions qu’elle se restaure.
Non. Nous faisons des audits de sécurité et des corrections, pas de test d’intrusion certifié ni de certification ISO 27001. Si un client ou une administration exige un prestataire d’audit qualifié par la DGSSI, nous vous orientons vers l’un d’eux et nous préparons le terrain : corrections faites, documentation à jour.
La maintenance garde votre site ou votre logiciel à jour et corrige ses bugs. La cybersécurité regarde toute l’entreprise : comptes, e-mails, serveurs, postes, sauvegardes, équipes et plan de reprise. Les deux se complètent.

Tanger · Maroc
Décrivez-nous votre besoin en quelques lignes. Nous revenons vers vous avec des questions précises, puis un devis détaillé.