Pionnier de la cyberrésilience panafricaine

AfriPhish forme, teste et accompagne vos collaborateurs face au phishing et à l'ingénierie sociale — en anglais, en français et en arabe, en phase avec les réglementations de vos marchés.

Aperçu du risque humain

En direct

Score de risque de l'organisation

▾ 9 pts ce trimestre

62
  • Simulation — leurre mobile money (FR)2,1 % de clics
  • Complétion des formations84 %
  • E-mails suspects signalés31 cette semaine
E-mail suspect signalé — équipe finance, Lagos

Données illustratives

Pourquoi le risque humain

Les faits désignent les personnes, pas les pare-feu

Les études indépendantes aboutissent toujours à la même conclusion : la plupart des incidents de sécurité commencent par une décision humaine.

68 %

des violations de données impliquent un facteur humain non malveillant

Verizon Data Breach Investigations Report, 2024
4,88 M USD

le coût moyen mondial d'une violation de données

IBM Cost of a Data Breach Report, 2024

La compromission d'e-mails professionnels et le phishing figurent parmi les cybermenaces les plus signalées dans les pays membres africains

INTERPOL African Cyberthreat Assessment Report, 2024

Zoom fonctionnalités

Chaque capacité, de près

La visite guidée de notre site d’origine — conservée parce qu’elle a fait ses preuves : chaque module, son fonctionnement, et ce qui arrive ensuite.

Simulation d'attaque

Hameçonnez vos propres équipes — avant qu'un autre ne le fasse

72 modèles de marque trilingues avec des pages d'atterrissage au pixel près : mobile money, banque, messagerie, paie et plus encore. Les séries récurrentes font tourner les modèles automatiquement, et la planification doublement aléatoire empêche les employés de se prévenir entre eux.

  • Usurpations de marques réalistes
  • Pages de collecte d'identifiants
  • Séries de campagnes récurrentes

Seulement chez AfriPhish

Différents par conception

Les plateformes mondiales traduisent leur contenu et appellent cela de la couverture. AfriPhish est conçu dès l'origine pour la manière dont les organisations africaines sont réellement attaquées.

Les seuls à le faire

Simulation de phishing sur WhatsApp — depuis votre propre numéro

Nous sommes la seule plateforme de risque humain à simuler le smishing WhatsApp en plus de l'e-mail — y compris un message compagnon sans lien, adapté au prétexte de chaque e-mail. Et avec votre propre WhatsApp, les campagnes partent du numéro WhatsApp Business vérifié de votre organisation, pas de celui d'un inconnu.

Leurre e-mail
Message WhatsApp
L’employé décide
Coaching immédiat
Natif, pas traduit

Anglais, français et arabe — rédigés nativement

Leurres, formations et coaching écrits dans chaque langue — y compris l'arabe avec prise en charge complète de la droite vers la gauche — et non des traductions automatiques de dernière minute. Vos équipes de Casablanca, Dakar et Nairobi reçoivent la même qualité.

Réglementation native

Des preuves alignées sur votre régulateur

POPIA, NDPA, DPA du Kenya, PDPA du Ghana, CDPA du Rwanda, Loi 09-08 du Maroc, PDPL de l'Égypte — plus ISO 27001, NIST CSF, SOC 2 et PCI DSS. Vos rapports parlent la langue de votre auditeur.

Simulation d'attaque multicanale

Les attaquants ne s'arrêtent pas à l'e-mail

Simulez tout le spectre des attaques d'ingénierie sociale — sur chaque canal que vos équipes utilisent au quotidien.

Hameçonnage par e-mail

Le vecteur d'attaque que vos équipes redoutent déjà

72 modèles de marque avec des pages d'atterrissage au pixel près. Séries récurrentes, planification doublement aléatoire et localisation complète EN/FR/AR.

  • Pages d'atterrissage de collecte d'identifiants
  • Séries automatisées récurrentes
  • Analyses des clics, ouvertures et signalements

La plateforme en chiffres

0

scénarios d'attaque prêts à l'emploi

0

familles d'attaques, du mobile money au BEC

campagnes personnalisées avec le concepteur glisser-déposer

0

langues, rédigées nativement — EN · FR · AR

0+

formations, dont un parcours IT/SecOps de 27 cours

0

réglementations et référentiels couverts

Conformité

Conçu avec les réglementations africaines à l'esprit

Des programmes de sensibilisation et des preuves d'audit alignés sur les lois de protection des données et les référentiels de sécurité que vos évaluateurs examinent.

Comment ça marche

Du diagnostic initial aux preuves pour la direction

Une boucle continue, pas une campagne ponctuelle.

01

Évaluer

Établissez votre point de départ avec une évaluation de maturité et un premier test de phishing.

02

Former

Attribuez des cours adaptés à chaque rôle, dans la langue de travail de chaque collaborateur.

03

Simuler

Lancez des campagnes de phishing réalistes, calquées sur les leurres que reçoivent réellement les organisations africaines.

04

Accompagner

Réagissez immédiatement aux comportements à risque par un coaching court et ciblé — sans culpabiliser.

05

Prouver

Exportez les preuves : scores de risque, taux de complétion et tendances pour vos auditeurs et votre direction.

Feuille de route

Où nous en sommes — et ce qui arrive

Construit au grand jour : ce qui est en production aujourd'hui, et la suite.

En production

Simulation de phishing par e-mail

235 scénarios répartis en 18 familles, en EN, FR et AR.

Smishing WhatsApp + votre propre numéro

Messages compagnons et envois autonomes — depuis votre numéro WhatsApp Business vérifié.

Score de risque humain et coaching en temps réel

Un score vivant par personne, avec des rappels automatiques dès qu'il se dégrade.

Formations, politiques et preuves d'audit

Plus de 60 cours, des politiques signées électroniquement et des rapports prêts pour le conseil.

Prochainement

Simulation de vishing vocal

Des appels scriptés usurpant le support informatique, les RH et la finance.

Exposure Check

Vérifiez si les identifiants de votre organisation apparaissent dans des fuites connues.

Évaluation publique en arabe

L'évaluation de maturité gratuite, entièrement trilingue.

Outil gratuit

Où en est votre organisation aujourd'hui ?

18 questions, moins de quatre minutes — évaluez votre risque cyber humain sur six dimensions, en regard de la loi de protection des données de votre pays. Sans créer de compte.

Outil gratuit — sans inscription

Votre domaine est-il usurpable ?

Évaluez les défenses de votre domaine contre l'usurpation d'e-mail — SPF, DMARC et DKIM — en quelques secondes. Gratuit, instantané et sans inscription.

Résultats instantanés · Sans connexion · Tout domaine

Ouvrir l'outil complet sur check.afriphish.com →
votredomaine.comExemple
A

Note anti-usurpation

Bien protégé

ABCDF

Chaque domaine reçoit une note de A à F.

SPFConforme
DMARCConforme
DKIMConforme

Construit avec des partenaires en accès anticipé dans les services financiers, les télécoms et le secteur public africains.

Une seule plateforme, tout le continent — des simulations et des formations dans les langues que parlent vraiment vos villes.

Tarifs

Des formules qui évoluent avec vous

Commencez gratuitement. Montez en gamme quand vous êtes prêt. Enterprise quand vous êtes réglementé.

Essai

Faites un essai pendant 14 jours.

Gratuit

Jusqu'à 25 collaborateurs

  • Tableau de bord de scoring du risque humain
  • Modèles d'hameçonnage de démarrage
  • Modules de formation essentiels
  • Support par e-mail

Starter

Pour les équipes en croissance qui passent à la vitesse supérieure.

$99/mois

Jusqu'à 100 collaborateurs

  • Moteur complet de simulation d'hameçonnage
  • Catalogue de formation complet (EN/FR/AR)
  • Scoring du risque et reporting
  • Support prioritaire
Le plus populaire

Pro

Pour les équipes de sécurité qui automatisent.

$299/mois

Jusqu'à 500 collaborateurs

  • Tout ce qui est inclus dans Starter
  • Modèles d'hameçonnage et pages personnalisés
  • Accès à l'API REST
  • Provisionnement d'annuaire SCIM
  • Connecteurs LMS (xAPI / SCORM)
  • Domaines d'envoi dédiés

Enterprise

Pour les organisations réglementées et multi-marchés.

Sur mesure

Collaborateurs illimités

  • Tout ce qui est inclus dans Pro
  • Authentification unique SAML (SSO)
  • Ingestion de la télémétrie SecurityCoach
  • Marque blanche
  • SLA et CSM dédié
  • Déploiement sur site / en région

Toutes les formules incluent une livraison sécurisée par SSL, un traitement des données conforme au RGPD et une garantie satisfait ou remboursé de 30 jours. Aucune carte bancaire requise pour l'essai.

Passez à l'action

Voyez votre risque humain avant les attaquants

Parlez-nous de votre organisation et nous vous présenterons la plateforme de bout en bout — formation, simulations, coaching et rapports.

Anglais, français et arabe · Conçu pour les organisations africaines