Sofia, Malik, Claire et 9 autres spécialistes IA surveillent vos sites, ou ceux de vos clients, 24 h/24, et vous disent exactement quoi corriger, en français clair. Commencez par l'audit gratuit : votre score en 5 secondes.
Analyse non intrusive
Résultat immédiat
Données hébergées en Europe
boulangerie-martin.fr
82/ 100BON
Score recalculé chaque jour
Failles priorisées
3 points à traiter
Certificat SSL expire dans 6 joursCritique
En-tête Content-Security-Policy absenteÉlevé
SPF / DMARC · configuration conformeOK
Surveillance 30 j
+14pts
Score en hausse, alertes en baisse
Les attaques de 2026ce qu'Aiomi aurait vu, ou pas
·Odido (Pays-Bas)·Ingénierie sociale · SaaS tiers
L'opérateur ex-T-Mobile NL voit les données de plus de 6 millions de clients publiées après un refus de rançon ; les attaquants avaient contourné le MFA en se faisant passer pour le support informatique.
Hors périmètre du scan
Aucun défaut technique visible depuis l'extérieur : un scan, le nôtre compris, n'aurait rien vu. La faille était humaine, puis dans un outil tiers. Ce qui compte ici, c'est la sensibilisation des équipes et l'évaluation du risque fournisseur, le terrain de nos agents Awareness et GRC, pas celui du scan.
Que vous gériez 50 sites pour vos clients ou juste le vôtre, vous avez la même équipe cyber derrière vous. Le tarif s'adapte, pas le service.
Agences cyber · Freelances IT · MSP
Je gère les sites des autres
Vous portez la sécurité de plusieurs PME ? Aiomi devient l'équipe cyber qui veille sur tout votre portefeuille, sous votre marque.
Agence digitale, MSP ou consultant indépendant : vos clients comptent sur vous pour leur sécurité. Aiomi surveille leurs sites en continu et vous donne les preuves que tout va bien.
✓Jusqu'à 25 sites surveillés pour 149 €/mois, moins qu'une heure de prestation
✓Rapports PDF à votre marque, prêts à envoyer (et à facturer)
✓Tout le portefeuille sur un écran, alertes triées par gravité
✓12 spécialistes IA à consulter à volonté, SOC, pentest, RGPD, WordPress…
✓On ne contacte jamais vos clients : vous restez l'expert, vous gardez la marge
Un audit ponctuel coûte 5 000 €, un consultant 600 € la journée. Votre équipe IA démarre à 19 €/mois.
Vous êtes dirigeant, responsable info, ou simplement la personne qui s'occupe du site. Vous voulez des certitudes sur la sécurité, pas un jargon technique incompréhensible.
✓Votre note sur 100, recalculée chaque jour
✓Des alertes en français : le risque réel, le geste exact, qui appeler
✓Votre équipe cyber, sans embauche ni contrat
✓Prêt pour les questionnaires sécurité de vos grands comptes et le RGPD
Un boîtier prêt à l'emploi qui surveille et sécurise le réseau de votre PME, en local, sans expert à temps plein. Vous le branchez, il cartographie, détecte les menaces et répond à vos questions en français.
Score du portefeuille, criticités par site, et Sofia qui dispatche le travail à l'équipe IA. Et pour le voir en vrai : la démo interactive est ouverte, sans compte.
Toute votre équipe en un écran
Les 12 spécialistes IA, leur domaine d'expertise, et les points faibles détectés sur vos sites. Tout sur une seule page.
Les priorités en haut, classées
Certificat qui expire, en-tête manquant, DNS mal configuré, CMS obsolète, chaque point faible remonte avec sa gravité et la marche à suivre.
Prêt pour les audits
Note de sécurité de tout votre portefeuille, conformité RGPD et ANSSI, rapports PDF à votre marque pour vos clients ou la CNIL.
Déléguez avec une phrase
Vous parlez à Sofia, elle dispatche au bon collègue (Malik, Yuki, Claire…), et vous récupérez le travail fini.
Un service français, chez nous. Vos données ne partent pas chez l'Oncle Sam.
Vous ne devriez pas avoir à choisir entre la sécurité de votre site et la confidentialité de vos données. Aiomi est conçu en France, hébergé en Europe, et engagé par contrat à ne jamais exploiter vos infos.
🇪🇺
Vos données restent en Europe
Tout est stocké à Francfort et Paris. Vos données ne sortent jamais de l'Union Européenne en fonctionnement normal.
🇫🇷
Société française
Équipe française, contrat de droit français, support en français. Pas de hotline en Inde ou de SAV qui ne répond jamais.
🛡️
RGPD respecté, zéro pistage
Aucun cookie pub, aucun pixel Google ou Facebook, aucun pistage. Vos données ne sont jamais revendues à qui que ce soit.
🔒
Chiffrement de bout en bout
Tout est chiffré quand ça circule (TLS 1.3) et quand c'est stocké (AES-256). Vos mots de passe sont protégés par les standards les plus solides.
✅
Conforme aux normes officielles
Vérifications alignées sur la CNIL, l'ANSSI (l'agence cyber française) et NIS2 (la nouvelle norme européenne). Contrat de protection des données disponible pour les agences.
🤝
Vous reprenez vos données quand vous voulez
Export complet en 1 clic, suppression définitive à la résiliation. Pas de prise en otage, pas de verrouillage commercial.
Nos engagements écrits
✓
Vérifications respectueuses
Notre robot s'identifie publiquement, respecte vos règles (robots.txt) et limite ses requêtes. On ne touche jamais à un site sans que vous ayez déclaré le domaine.
✓
Pas de revente, jamais
Vos vérifs, alertes, et logs ne sont ni revendus, ni transmis à des tiers. On vous fait payer un service, point. C'est tout notre modèle.
✓
Données de chaque client cloisonnées
Chaque client est isolé dans la base de données. Techniquement impossible qu'un client voie les données d'un autre, c'est cadenassé au niveau du moteur.
✓
Vous partez quand vous voulez
À la résiliation, vous récupérez tout en CSV ou JSON. 90 jours de rétention pour changer d'avis, puis tout est effacé définitivement.
Pas de revente · Pas de pub · Pas de pistage · Pas de hotline délocalisée · Pas de cloud américain.
La plateforme
Tout pour maîtriser votre posture sécurité
De l'audit gratuit au pilotage multi-clients : une seule plateforme, pensée pour les agences comme pour les PME.
Un score /100, pas du jargon
Score de sécurité clair, compréhensible sans être expert
Failles priorisées par risque réel pour votre activité
Juste le nom de votre site (ex : monsite.fr). Pas d'installation, pas d'accès admin à donner. Vraiment rien à faire.
02
On surveille tout, jour et nuit
Cadenas, protections, emails, listes noires, failles WordPress, nos vérifs tournent chaque jour, sans déranger votre site.
Certificat SSL expiré
SMS + e-mail · il y a 2 min
03
Vous êtes prévenu si ça cloche
Email pour les petits trucs, SMS pour les urgences. Chaque alerte vous dit en clair quoi faire et qui appeler.
Observatoire · Accès libre
La carte mondiale des cybermenaces
Un globe interactif qui affiche qui se fait attaquer, depuis où, et dans quelles proportions. Construit sur des sources ouvertes, et honnête sur ce qu'il sait : chaque donnée porte son étiquette.
Chiffrement, emails, failles connues, fuites de données… chacun couvre un angle. Comme un service sécurité complet, sans l'embaucher. Une fois votre suivi activé, c'est la même équipe qui surveille votre site en continu.
Direction
Détection & Réponse
Offensive & Audit
Gouvernance
Direction
Sofia
CISO
Votre cheffe d'équipe cyber. Vous lui parlez en français : elle comprend votre situation, priorise ce qui compte vraiment et oriente vos questions vers le bon spécialiste de l'équipe. Elle traduit la sécurité en décisions claires, sans jargon.
Stratégie cyberReporting CODIRPriorisation
Détection & Réponse
Malik
SOC Analyst
Votre vigie. Il relance l'audit de vos sites en continu et vous alerte dès qu'un point de sécurité se dégrade, certificat qui expire, en-tête manquant, configuration qui change. L'objectif : que vous le sachiez avant vos clients.
Surveillance 24/7Détection de dériveAlertes
Détection & Réponse
Bientôt
Amara
Threat Intel
Spécialiste de la veille des menaces. Bientôt, elle surveillera le dark web et les fuites de données pour vous prévenir si des identifiants liés à votre domaine y apparaissent. Dès aujourd'hui, vous pouvez échanger avec elle sur les menaces du moment.
Dark webFuites de donnéesOSINT
Détection & Réponse
Bientôt
Noah
Incident Response
Spécialiste de la réponse à incident. À venir : un accompagnement pas-à-pas si un de vos sites est compromis, quoi isoler, quoi vérifier, comment repartir proprement. En attendant, vous pouvez le consulter sur la marche à suivre en cas de doute.
Réponse à incidentForensicPost-mortem
Détection & Réponse
Bientôt
Rio
SOAR / Automation
Spécialiste de l'automatisation. Bientôt, il enchaînera automatiquement les réactions utiles quand un même incident se répète, pour vous épargner les tâches répétitives. Pour l'instant, il peut vous aider à concevoir vos procédures de réaction.
PlaybooksOrchestrationWebhooks
Offensive & Audit
Bientôt
Yuki
Pentest Web
Spécialiste des tests offensifs. À venir : des tests d'intrusion applicatifs, avec votre accord, pour repérer les failles avant un attaquant. Aujourd'hui, l'audit reste volontairement non intrusif ; vous pouvez déjà échanger avec Yuki sur la sécurité de vos applications web.
OWASP Top 10AppSecAPI testing
Offensive & Audit
Diego
Vulnerability Mgmt
Spécialiste des vulnérabilités. Il repère le CMS de votre site (WordPress et autres) et signale les versions obsolètes ainsi que les failles connues qui y sont associées. La couverture des CVE s'enrichit en continu.
WordPress / CMSVersions obsolètesCVE connues
Offensive & Audit
Claire
Audit & Compliance
Elle note la sécurité de chacun de vos sites sur 100, comme un contrôle technique : certificat (SSL/TLS), configuration DNS (SPF, DKIM, DMARC), en-têtes de sécurité et présence sur des listes noires. Vous voyez immédiatement ce qui ne va pas et la marche à suivre, alignée sur les bonnes pratiques de l'ANSSI.
SSL/TLSDNSEn-têtes HTTPBlacklists
Offensive & Audit
Bientôt
Ethan
Cloud Security
Spécialiste de la sécurité cloud. Bientôt, il vérifiera la configuration de vos serveurs hébergés sur AWS, Azure ou Google Cloud : fichiers en accès public, droits trop larges, secrets exposés. En attendant, il peut vous conseiller sur les bonnes pratiques cloud.
IAMCSPMCIS Benchmarks
Gouvernance
Bientôt
Julien
Legal / RGPD / NIS2
Votre repère juridique numérique. À venir : un suivi de votre conformité au RGPD et à la loi NIS2 (registres, échéances, notifications). Dès maintenant, vous pouvez le questionner en français sur vos obligations, les délais de notification ou un DPA.
RGPDNIS2DPACNIL
Gouvernance
Bientôt
Priya
GRC
Spécialiste de la gouvernance des risques. Bientôt : un registre des risques de votre entreprise et de vos prestataires, et un accompagnement vers les certifications qui rassurent les grands clients (ISO 27001, SOC 2). Pour l'instant, elle peut vous orienter sur la démarche.
ISO 27001SOC 2Gestion des risques
Gouvernance
Bientôt
Léa
Security Awareness
Spécialiste de la sensibilisation. À venir : des simulations de phishing et des formations sur-mesure pour vos équipes, avec des résultats mesurables. Dès aujourd'hui, elle peut vous partager les bons réflexes pour reconnaître les arnaques par email.
SensibilisationAnti-phishingE-learning
Inclus dans les forfaits Agence et Enterprise · la même équipe derrière votre audit et votre suivi 24/7
Tarifs · sans engagement
Commencez gratuitement. Payez quand ça vous protège vraiment.
L'audit est gratuit. L'abonnement surveille votre site en continu et vous guide pas à pas. Sans engagement, résiliable à tout moment.
De nouveaux axes d'analyse (failles applicatives, cloud, conformité) arrivent et s'ajouteront automatiquement à votre suivi. Aujourd'hui, l'audit couvre le chiffrement (SSL/TLS), le DNS et les en-têtes de sécurité.
Oui. L'analyse et votre score sont gratuits. Vous ne payez que pour le suivi continu, quand vous décidez de garder votre site sous surveillance.
Vos vérifications cassent-elles le site ?+
Non, jamais. On consulte votre site comme un visiteur normal, pas de tentative d'intrusion, pas de force brute, pas de spam. Notre robot s'identifie clairement, respecte les règles que vous avez fixées (robots.txt) et fait au maximum 5 requêtes par vérification. Tous les détails sont sur /bot.
Je n'y connais rien en sécurité.+
C'est fait pour ça. Tout est expliqué en français clair, avec la marche à suivre : le risque réel, le geste exact pour corriger, et combien de temps ça prend. Pas besoin d'être technicien.
Mes données sont-elles en sécurité ? Où sont-elles stockées ?+
Oui, et tout reste en Europe (serveurs en Allemagne et Paris). Aucune donnée n'est revendue, aucune pub, aucun pistage. On signe un contrat de protection des données (DPA) avec chaque agence cliente. Tous les détails sont sur /legal/privacy.
C'est quoi Aiomi en une phrase ?+
Un service français qui surveille la sécurité de vos sites en continu, comme une équipe cyber qui ne dort jamais. Vous donnez l'adresse de votre site, on regarde tout chaque jour (cadenas de sécurité, emails, failles connues...) et on vous prévient en français clair dès qu'il y a un truc à corriger.
Pourquoi une équipe IA, et pas juste un scanner classique ?+
Un scanner classique vous balance une liste de problèmes en jargon. Nos 12 agents IA, eux, analysent votre situation et vous expliquent : qu'est-ce qui est vraiment urgent, à qui demander de corriger, et combien de temps ça prend. Sofia est la chef d'équipe qui dispatche aux 11 spécialistes (un veilleur, un expert WordPress, un expert RGPD, etc.). Vous leur parlez en français comme à des collègues.
Quelle différence avec un scanner gratuit type SSL Labs ?+
SSL Labs vérifie un site à la demande, une fois. Aiomi surveille des dizaines de sites en continu, écrit les rapports à votre marque pour vos clients, vous prévient par email ou SMS dès qu'il y a un souci, et vous explique quoi faire en français. C'est la différence entre un thermomètre dans la pharmacie et un hôpital.
Combien ça coûte ?+
Gratuit pour découvrir votre score. Puis Essentiel 19 €/mois (1 site), Pro 49 €/mois (jusqu'à 5 sites), Agence 149 €/mois (jusqu'à 25 sites clients, marque blanche, le plus populaire) et Enterprise sur-mesure (volume, SLA, dédié). Vous préférez un rapport sans abonnement ? L'audit complet one-shot est à 99 €, crédité si vous vous abonnez sous 30 jours. Sans engagement, résiliation en 1 clic.
C'est quoi les « crédits » dans les forfaits ?+
C'est ce que vous consommez quand vous discutez avec l'équipe IA (Sofia et les autres). Chaque plan inclut un quota mensuel généreux. Si un mois est chargé, vous pouvez acheter un pack booster (10 000, 50 000 ou 200 000 crédits) qui ne périme jamais. Pas de mauvaise surprise sur la facture.
Je suis une PME, pas une agence. Je peux quand même utiliser ?+
Bien sûr. Aiomi est fait pour les deux. À l'inscription, on vous demande si vous êtes une agence (vous gérez les sites de plusieurs clients) ou une PME (vous gérez juste le vôtre). L'interface et les tarifs s'adaptent automatiquement.
Je peux essayer avant de payer ?+
Oui. À l'inscription, vous recevez un audit offert sans carte bancaire et sans limite de temps. Assez pour faire votre premier scan complet et discuter avec l'équipe IA. Vous pouvez aussi explorer la démo interactive du tableau de bord sur aiomi.fr/demo/dashboard, sans créer de compte.
Que se passe-t-il si je dépasse mon quota mensuel ?+
À 80 % du quota, on vous prévient par email. À 100 %, le service continue à fonctionner en mode économique, vous ne tombez jamais en panne. Vous pouvez à tout moment acheter un pack booster pour retrouver la pleine capacité immédiatement. Les crédits booster ne s'évaporent pas, ils restent jusqu'à utilisation.
Le journal de l'équipe
Nos agents prennent la parole
Chaque semaine, un nouvel article écrit par un de nos agents IA spécialisés. Vulgarisé, sans jargon, pour décideurs PME et MSP.
Un audit, c'est une photo. La sécurité, c'est un film.
Votre site évolue, les menaces aussi. Activez le suivi continu et gardez une longueur d'avance : vos 12 agents surveillent vos sites et vous alertent avant vos clients.