« Avez-vous la double authentification ? » Si vous hésitez avant de cocher, cette page est pour vous.
Votre assureur et vos clients vous demandent de prouver votre cybersécurité. On vérifie à votre place, sans accès à vos serveurs, et on vous remet un dossier que vous pouvez envoyer.
La signature à l'aveugle
Votre assureur vous envoie son questionnaire. Votre plus gros client vous envoie le sien. Des dizaines de questions, presque toutes en oui ou non, sur des sujets que vous ne pouvez pas vérifier vous-même.
Alors vous faites comme tout le monde : vous cochez « oui », et vous signez. Ce n'est pas votre faute : ces règles ont été écrites pour des entreprises qui ont un directeur informatique. La CPME l'a dit devant l'Assemblée nationale en juin 2025 : elles « s'adressent essentiellement à des DSI et des RSSI ».
Le problème, c'est ce qui se passe après. Si un jour il y a un incident et que ce que vous avez coché n'était pas vrai, c'est à vous qu'on le reprochera. Et même vrai, ce que vous signez se périme : un certificat expire, un nouveau salarié arrive sans double authentification, un accès reste ouvert après un dépannage.
Au lieu de vous demander, on vérifie
C'est le Dossier Vérifié. Il tient en trois temps.
Du dehors
On regarde votre entreprise comme le font votre assureur et un attaquant : nom de domaine, protection de votre messagerie, certificats, services exposés sur Internet. Sans rien installer.
Du dedans, compte par compteBientôt
Avec votre accord, on lit la configuration réelle de votre Microsoft 365 ou Google Workspace. Pas « le MFA est activé » : qui l'a, et qui ne l'a pas.
Daté, et tenu à jourBientôt
Chaque preuve est datée et vérifiée de nouveau chaque semaine. Vous envoyez le même dossier à votre assureur, à vos clients ou à un auditeur.
Où en est vraiment NIS2
- La loi qui transpose NIS2 en France doit être examinée à l'Assemblée nationale à partir du 7 octobre 2026. Elle n'est pas encore en vigueur.
- Les entreprises de moins de 50 salariés sont rarement visées directement. Elles le seront surtout via leurs clients, qui devront contrôler la sécurité de leurs fournisseurs.
- Vos clients et votre assureur n'attendent pas la loi pour vous demander des preuves.
Accès anticipé
Le Dossier Vérifié ouvre d'abord à un petit nombre d'entreprises. Laissez votre email, on vous prévient.
Votre email sert uniquement à vous prévenir de l'ouverture. Vous pouvez demander sa suppression à tout moment.Qui est derrière
Fusion AI est un produit de Fusion Security (FUSSEC Services LLC). Un humain lit chaque message : hello@fusion-security.com.