On pense comme un attaquant.On vous défend comme un partenaire.
On surveille votre surface d'attaque, on évalue le risque, on répond avant que ça dégénère.
Une conversation sans engagement. On vous dit ce qui s'applique et ce qui ne s'applique pas.
Vous voyez tout
Un portail unique : vos alertes et vos preuves de conformité au même endroit.
Vous êtes couvert
Des délais de réponse écrits au contrat, pas des promesses.
Vous restez conforme
Loi 25 et ISO 27001 gérés en continu.
Quatre volets, une seule équipe.
Vous ne savez pas par où commencer ?
Parlons-enVotre partenaire en cybersécurité, opéré depuis Montréal.
Détection, tests offensifs, ingénierie sécurisée et conformité : un seul interlocuteur, et une portée écrite d'avance plutôt que découverte en cours de mandat.
Découvrir nos servicesNos services, en quatre domaines.
Sécurité défensive
Qui surveille vos systèmes?
Nous surveillons votre infrastructure et votre télémétrie de sécurité depuis Montréal, avec des règles de détection écrites pour votre environnement plutôt que tirées d'un catalogue. Quand quelque chose compte, nous vous disons ce qui s'est passé et quoi faire, pas seulement qu'une alerte s'est déclenchée.
Voir les détailsSécurité offensive
Est-ce que ça tient?
Nous testons vos systèmes à la main, comme le ferait un véritable adversaire, et la portée est convenue par écrit avant de commencer. Vous recevez un rapport daté avec des constats reproductibles, un re-test une fois qu'ils sont corrigés, et une documentation que votre auditeur acceptera.
Voir les détailsIngénierie sécurisée
Est-ce bien construit?
Nous travaillons aux côtés de vos ingénieurs, avec les accès et le dépôt de code, pour réviser vos configurations, votre nuage et votre code. Notre travail est de trouver ce qu'un outil automatisé ne voit pas, et de laisser votre équipe capable de le trouver elle-même la prochaine fois.
Voir les détailsConseil et conformité
Pouvez-vous le prouver?
Nous montons le programme derrière ISO 27001 et la Loi 25 : les documents, les registres, les rôles et les délais. Nous sommes nous-mêmes en cours de certification, alors ce que nous vous remettons est ce que nous utilisons.
Voir les détailsNotre mission, c'est de vous rendre difficile à attaquer.
Nous attaquons vos systèmes avant qu'un autre s'en charge, puis nous surveillons ce que l'attaque a révélé. Ce qu'un test trouve devient une règle de détection ; ce que la détection voit devient une preuve pour vos audits. Vous n'avez pas d'équipe de sécurité à bâtir : vous en avez une.
Nos certifications sont celles des personnes qui feront le travail.
Elles ne sont pas au nom de l'entreprise : chacune est détenue par un membre nommé de l'équipe, et vérifiable auprès de l'organisme qui l'a délivrée.

Notre plateforme de conformité Loi 25, conçue pour guider les PME québécoises à travers leurs obligations, générer les documents exigés par la loi et surveiller leur exposition en continu. Elle aide les entreprises à démontrer leur conformité en calculant les délais légaux, en documentant chaque demande d'accès et chaque incident, et en signalant les vulnérabilités de leurs logiciels, transformant une obligation réglementaire en preuve vérifiable.
Découvrir ClavisLes fonctions de Clavis.
Clavis guide les PME québécoises à travers la Loi 25 : un questionnaire en langage clair, des documents générés, des registres qui suivent eux-mêmes leurs délais légaux, et une visibilité continue sur l'exposition réelle.
Parcours guidé
Questionnaire de conformité en langage clair
Moteur documentaire
Onze documents obligatoires, générés et approuvés par vous
Registres légaux
Demandes d'accès et incidents, délais calculés automatiquement
Exposition
Pointage de sécurité et alertes de vulnérabilités
Catalogue Clavea.
Nous vous aidons à trouver vos faiblesses, à bâtir et à mettre en œuvre les plans qui les corrigent, et à gérer votre risque cyber avant qu'il ne devienne un incident.
Voir le catalogue completOpérations de sécurité
Nous surveillons votre environnement en continu, trions ce qui compte vraiment, et vous disons quoi faire.
Réponse aux incidents et criminalistique
Quand l'incident a déjà eu lieu, nous le contenons et établissons ce qui s'est passé, avec des preuves qui tiennent.
Sécurité offensive
Nous attaquons vos systèmes comme le ferait un véritable adversaire, et vous remettons un rapport daté sur lequel agir.
Ingénierie sécurisée
Nous travaillons avec vos ingénieurs pour réviser les configurations et le code, et durcir ce que vous construisez et exploitez.
Conformité et certification
Nous vous menons à travers les normes et les lois que vos clients, vos assureurs et vos auditeurs exigent, et nous produisons les preuves.
Gouvernance et résilience
Nous vous aidons à décider quoi protéger, à comprendre vos risques réels, et à continuer d'opérer quand quelque chose casse.
De l'exposition à la preuve.
Tests offensifs, opérations de sécurité et conformité québécoise, par une seule équipe à Montréal.
Une équipe d'experts
Des consultants certifiés et expérimentés.
Surveillance proactive des menaces
Une détection ajustée à votre environnement.
Conçu pour le Québec
La Loi 25 en français, hébergé au Canada.
Portée claire, sans surprise
Écrite et chiffrée avant votre signature.
Nous joindre.
Laval, Québec
H7V 1X1
Vos informations sont confidentielles et ne seront jamais partagées.





