Les outils que nous opérons nous-mêmes.
Conseiller une entreprise sur sa sécurité sans lui donner de quoi l'exercer, c'est lui laisser le plus dur. Ces cinq plateformes sont développées et exploitées par Luxgap, hébergées au Luxembourg, et utilisées par nos propres équipes avant de l'être par nos clients.
Le SOC managé souverain, 24 h/24
Tout votre périmètre surveillé en continu : cloud, serveurs, postes de travail, dark web, IoT et systèmes industriels. La détection vise la première heure, et chaque incident qualifié arrive avec la notification réglementaire qui va avec.
- Surveillance continue du cloud, des serveurs, des postes et du dark web.
- Couverture des environnements IoT et industriels, souvent laissés de côté.
- Détection visée dans la première heure, puis qualification par un analyste.
- Notifications prêtes pour NIS 2, DORA et la CNPD — le délai réglementaire est court, le dossier ne se prépare pas après coup.
La messagerie d'entreprise, hébergée et chiffrée au Luxembourg
Une messagerie hébergée, chiffrée et opérée au Luxembourg, avec autant d'adresses que vous voulez — sans licence par utilisateur. Et, pour les fonctions sensibles, des boîtes que même votre administrateur ne peut pas ouvrir.
- Autant d'adresses et d'alias que nécessaire, sans facturation au siège.
- Hébergement et exploitation au Luxembourg : la donnée ne quitte pas l'UE.
- Boîtes à chiffrement de bout en bout pour la direction, les RH, le juridique — l'administrateur lui-même n'y a pas accès.
- Une alternative concrète quand la dépendance à un hyperscaler pose un problème de souveraineté ou de coût par siège.
La surveillance continue du code, dès 0,01 € la ligne
Le code produit vite — par vos équipes ou par une IA — doit être tenu. La plateforme surveille en continu ce qui est écrit : sécurité du code, tests automatisés, tests d'intrusion, et les preuves qu'un régulateur demandera.
- Vibe coding encadré : ce qu'une IA écrit est relu et testé comme le reste.
- Analyse de sécurité du code et tests d'intrusion en continu, pas une fois par an.
- Tests automatisés maintenus dans la durée, pas seulement à la livraison.
- Preuves exploitables pour NIS 2, RGPD et l'AI Act.
- Tarification à la ligne de code, à partir de 0,01 €/ligne/mois.
Construire, maintenir et activer son plan de continuité
Une console qui accompagne une PME ou une ETI sur tout le cycle du plan de continuité : du profil d'entreprise et de l'analyse d'impact jusqu'au mode crise, le jour où il faut vraiment s'en servir.
- Import de l'analyse d'impact (BIA) depuis Excel, puis dérivation des risques et des stratégies.
- Rédaction des sections assistée par IA, à partir de votre profil d'entreprise.
- Playbooks d'urgence prêts à suivre, plutôt qu'un classeur que personne ne rouvre.
- Mode crise en temps réel, avec journal horodaté — la trace que demandera l'auditeur.
- Exports PDF et Excel, hébergement souverain dans l'UE.
La gouvernance, le risque et la conformité au même endroit
Une plateforme GRC qui tient ensemble ce qui est habituellement éparpillé dans des tableurs : le risque, les référentiels de conformité, les tiers, les incidents et la résilience — avec un copilote IA souverain.
- Risque entreprise, cyber et opérationnel dans un registre unique.
- Référentiels ISO 27001, NIS 2, DORA, AI Act et RGPD suivis côte à côte.
- Gestion des tiers et des incidents, reliée au risque plutôt qu'à part.
- Résilience : analyse d'impact, plan de continuité et plan de reprise.
- Les preuves attachées aux exigences — c'est ce qui manque le jour du contrôle.
Besoin d'en discuter ?
Ces plateformes se combinent avec nos mandats DPO et CISO : les mêmes équipes les opèrent. Dites-nous ce que vous devez couvrir, nous vous dirons ce qui s'applique — et ce qui ne s'applique pas.