Opéré depuis Montréal

On pense comme un attaquant.On vous défend comme un partenaire.

On surveille votre surface d'attaque, on évalue le risque, on répond avant que ça dégénère.

Une conversation sans engagement. On vous dit ce qui s'applique et ce qui ne s'applique pas.

Vous voyez tout

Un portail unique : vos alertes et vos preuves de conformité au même endroit.

Vous êtes couvert

Des délais de réponse écrits au contrat, pas des promesses.

Vous restez conforme

Loi 25 et ISO 27001 gérés en continu.

Quatre volets, une seule équipe.

Vous ne savez pas par où commencer ?

Parlons-en

Votre partenaire en cybersécurité, opéré depuis Montréal.

Détection, tests offensifs, ingénierie sécurisée et conformité : un seul interlocuteur, et une portée écrite d'avance plutôt que découverte en cours de mandat.

Découvrir nos services
Ce qu'on fait pour vous

Nos services, en quatre domaines.

Sécurité défensive

Qui surveille vos systèmes?

Nous surveillons votre infrastructure et votre télémétrie de sécurité depuis Montréal, avec des règles de détection écrites pour votre environnement plutôt que tirées d'un catalogue. Quand quelque chose compte, nous vous disons ce qui s'est passé et quoi faire, pas seulement qu'une alerte s'est déclenchée.

Voir les détails

Sécurité offensive

Est-ce que ça tient?

Nous testons vos systèmes à la main, comme le ferait un véritable adversaire, et la portée est convenue par écrit avant de commencer. Vous recevez un rapport daté avec des constats reproductibles, un re-test une fois qu'ils sont corrigés, et une documentation que votre auditeur acceptera.

Voir les détails

Ingénierie sécurisée

Est-ce bien construit?

Nous travaillons aux côtés de vos ingénieurs, avec les accès et le dépôt de code, pour réviser vos configurations, votre nuage et votre code. Notre travail est de trouver ce qu'un outil automatisé ne voit pas, et de laisser votre équipe capable de le trouver elle-même la prochaine fois.

Voir les détails

Conseil et conformité

Pouvez-vous le prouver?

Nous montons le programme derrière ISO 27001 et la Loi 25 : les documents, les registres, les rôles et les délais. Nous sommes nous-mêmes en cours de certification, alors ce que nous vous remettons est ce que nous utilisons.

Voir les détails

Notre mission, c'est de vous rendre difficile à attaquer.

Nous attaquons vos systèmes avant qu'un autre s'en charge, puis nous surveillons ce que l'attaque a révélé. Ce qu'un test trouve devient une règle de détection ; ce que la détection voit devient une preuve pour vos audits. Vous n'avez pas d'équipe de sécurité à bâtir : vous en avez une.

4+
Consultants
20+
Années d'expérience cumulées
3+
Clients accompagnés
2026
SMSI en certification ISO 27001

Nos certifications sont celles des personnes qui feront le travail.

Elles ne sont pas au nom de l'entreprise : chacune est détenue par un membre nommé de l'équipe, et vérifiable auprès de l'organisme qui l'a délivrée.

  • eWPTX, INE Security
  • CRTP, Altered Security
  • CRTA, CyberWarfare Labs
  • PJPT, TCM Security
  • CSEDP, The SecOps Group
  • (ISC)² CC, (ISC)²
  • SC-900, Microsoft
Notre produit
Clavis, The key to your Law 25 compliance

Notre plateforme de conformité Loi 25, conçue pour guider les PME québécoises à travers leurs obligations, générer les documents exigés par la loi et surveiller leur exposition en continu. Elle aide les entreprises à démontrer leur conformité en calculant les délais légaux, en documentant chaque demande d'accès et chaque incident, et en signalant les vulnérabilités de leurs logiciels, transformant une obligation réglementaire en preuve vérifiable.

Découvrir Clavis

Les fonctions de Clavis.

Clavis guide les PME québécoises à travers la Loi 25 : un questionnaire en langage clair, des documents générés, des registres qui suivent eux-mêmes leurs délais légaux, et une visibilité continue sur l'exposition réelle.

Parcours guidé

Questionnaire de conformité en langage clair

Moteur documentaire

Onze documents obligatoires, générés et approuvés par vous

Registres légaux

Demandes d'accès et incidents, délais calculés automatiquement

Exposition

Pointage de sécurité et alertes de vulnérabilités

Catalogue Clavea.

Nous vous aidons à trouver vos faiblesses, à bâtir et à mettre en œuvre les plans qui les corrigent, et à gérer votre risque cyber avant qu'il ne devienne un incident.

Voir le catalogue complet

Opérations de sécurité

Nous surveillons votre environnement en continu, trions ce qui compte vraiment, et vous disons quoi faire.

Réponse aux incidents et criminalistique

Quand l'incident a déjà eu lieu, nous le contenons et établissons ce qui s'est passé, avec des preuves qui tiennent.

Sécurité offensive

Nous attaquons vos systèmes comme le ferait un véritable adversaire, et vous remettons un rapport daté sur lequel agir.

Ingénierie sécurisée

Nous travaillons avec vos ingénieurs pour réviser les configurations et le code, et durcir ce que vous construisez et exploitez.

Conformité et certification

Nous vous menons à travers les normes et les lois que vos clients, vos assureurs et vos auditeurs exigent, et nous produisons les preuves.

Gouvernance et résilience

Nous vous aidons à décider quoi protéger, à comprendre vos risques réels, et à continuer d'opérer quand quelque chose casse.

De l'exposition à la preuve.

Tests offensifs, opérations de sécurité et conformité québécoise, par une seule équipe à Montréal.

Une équipe d'experts

Des consultants certifiés et expérimentés.

Surveillance proactive des menaces

Une détection ajustée à votre environnement.

Conçu pour le Québec

La Loi 25 en français, hébergé au Canada.

Portée claire, sans surprise

Écrite et chiffrée avant votre signature.

Nous joindre.

[email protected]
(514) 534-0906
Écrivez-nous sur WhatsApp
Suite 101, 3333 Bd du Souvenir,
Laval, Québec
H7V 1X1

Vos informations sont confidentielles et ne seront jamais partagées.