Find the Faille est né d’un constat simple : la cybersécurité est présentée soit comme un sujet ultra-technique réservé aux DSI d’entreprises, soit comme une liste de produits à acheter. Entre les deux, les commerçants, artisans et TPE — qui gèrent seuls ou en petite équipe leur sécurité informatique — trouvent peu de ressources calibrées pour leur réalité.
Le problème que nous cherchons à résoudre
Un commerçant qui ouvre sa boutique à 9h et la ferme à 19h, qui gère sa comptabilité le soir, ses commandes fournisseurs le matin, et son site web le week-end, n’a ni le temps ni les ressources pour mettre en œuvre les guides de cybersécurité conçus pour des services informatiques. “Implémenter une politique de gestion des identités et des accès” ne lui dit rien. “Créer un compte séparé pour chaque salarié et le supprimer le jour de son départ” lui dit quelque chose.
Find the Faille part toujours des décisions concrètes : qu’est-ce que vous devez faire, comment vous le faites, et pourquoi ça change quelque chose à votre exposition réelle au risque. Les articles ne valident pas votre pratique actuelle pour vous faire sentir bien — ils identifient les failles et vous donnent les moyens de les corriger.
Ce que nous publions
Le Guide cyber pour commerçants est le fil conducteur du site. Il couvre dans l’ordre de priorité les éléments qui, ensemble, forment un niveau de protection raisonnable pour une TPE sans service informatique : messagerie, authentification, paiements, sauvegardes, accès et comptes, Wi-Fi, conformité RGPD, et plan d’urgence.
Le blog développe chaque thème avec des articles autonomes : une question concrète, une réponse concrète, des étapes applicables dans la semaine. Pas de théorie de la menace qui nécessite un master en sécurité pour être comprise.
Pour qui
- Commerçants avec une boutique physique et/ou une activité en ligne
- Artisans et prestataires de services qui gèrent des données clients
- Gérants de TPE sans service informatique dédié
- Responsables administratifs dans de petites structures qui héritent de la gestion informatique
Nous ne nous adressons pas aux responsables de la sécurité des systèmes d’information (RSSI) d’entreprises — il existe d’autres ressources pour eux. Notre lectorat est celui qui prend des décisions cyber sans formation spécifique, souvent sous contrainte de temps et de budget.
Indépendance
Find the Faille n’est affilié à aucun éditeur de solutions de cybersécurité. Les recommandations d’outils sont faites sur critères de pertinence pour les TPE — coût, simplicité, support en français — pas sur critères de partenariat commercial.
Pour les corrections, suggestions, ou questions éditoriales, utilisez la page contact.