Le Pix de la cybersécurité - en construction
Le certificat cyber
qui vaut quelque chose.
🛡️ Levier #1 · Assurance cyber
Quand ton effectif est formé,
ta prime cyber baisse.
Les compagnies d'assurance refusent désormais de couvrir les PME sans preuve de sensibilisation cyber, ou augmentent massivement les franchises (parfois × 3 en 2 ans). Le facteur humain est leur premier critère de souscription.
85 %
des assureurs cyber français exigent une preuve de sensibilisation pour souscrire en 2026 (source : Hiscox France, rapport sectoriel 2026).
−15 à −40 %
de réduction sur la prime cyber pour les PME dont 80 % de l'effectif est certifié sensibilisation (négociations en cours avec courtiers partenaires).
Le format Certificat Humanix pour les assureurs
- Vérification cryptographique en 1 seconde : signature Ed25519 sur clé publique vérifiable. Un assureur scanne, valide la signature, conclut. Pas de PDF photoshoppé qui passe.
- Rapport par tenant : pourcentage de l'effectif certifié, dates de complétion, scores moyens. Tout ce dont un souscripteur a besoin pour ajuster la prime.
- Renouvellement traçable : un certificat expire 12 mois après émission. La prime peut donc être révisée annuellement sur la base d'un effectif maintenu formé.
- API B2B dédiée : webhook signé HMAC-SHA256 qui pousse en temps réel l'état des certifications vers le système du courtier ou de l'assureur.
Vous êtes courtier ou souscripteur cyber ? On vous propose un entretien de 30 min pour vous montrer la chaîne complète et discuter du barème de réduction. contact@humanix-cybersecurity.fr
📋 Levier #2 · Conformité NIS2
Ta preuve de conformité,
opposable en audit.
Depuis octobre 2024, la directive NIS2 impose aux dirigeants d'entités essentielles et importantes (ETI, certaines PME de secteurs critiques) une obligation légale de se former à la cybersécurité et de veiller à la sensibilisation de leur personnel. Sanctions en cas d'audit défaillant : jusqu'à 10 millions d'euros ou 2 % du CA mondial.
Pour le dirigeant
Certificat personnel sur 3 modules de gouvernance cyber (responsabilité juridique, déclaration d'incident, continuité d'activité).
Pour l'effectif
Sensibilisation modulée par rôle (RH, compta, dev, support, direction). 5 à 12 minutes par semaine, taux de complétion tracké.
Pour l'auditeur
Export OSCAL v1.1.2 (NIST) intégrable directement dans CISO Assistant. Mapping technique préétabli vers les contrôles NIS2.
Comment le certificat tient en audit NIS2
- Audit trail intégral - chaque action de formation, chaque scénario joué, chaque quiz validé est journalisé en table AuditLog avec horodatage signé.
- Mapping ANSSI HG → NIS2 - chacun des 200+ modules est cartographié sur les 42 mesures du Guide Hygiène ANSSI et les contrôles NIS2 (cf.
lib/mapping-grc.ts- code source public AGPLv3). - Rapport conformité PDF signé Ed25519 + export OSCAL machine-readable, à présenter directement à l'ANSSI lors d'un contrôle ou à l'assureur en cas de sinistre.
- Diagnostic interactif gratuit : /diagnostic-nis2 te dit en 5 minutes si tu es dans le périmètre NIS2 et quels modules Humanix te mettent à jour.
🇫🇷 Levier #3 · Reconnaissance ANSSI
Le Pix de la cyber,
en chantier.
Pix a mis dix ans à devenir la référence numérique reconnue par l'État pour les compétences digitales (collèges, lycées, entreprises). Humanix Académie s'inscrit dans la même logique pour la cybersécurité du facteur humain, avec une démarche d'agrément formelle auprès de l'ANSSI lancée en 2026.
Pourquoi l'ANSSI prendra Humanix au sérieux
🇫🇷 Souveraineté technique
Hébergement Scaleway Paris, IA Mistral, paiement Mollie UE, email Scaleway TEM. Zéro dépendance Cloud Act US. Audit Triple A+ (Mozilla Observatory 110/100, Security Headers 6/6, SSL Labs PQC ready).
📜 Code source AGPLv3
Tout le code est public, auditable. Mapping technique des contrôles RGPD/NIS2/ANSSI HG/ISO 27001/NIST CSF dans lib/mapping-grc.ts. L'ANSSI peut vérifier chaque ligne.
🧠 Format pédagogique éprouvé
200+ modules MDX experts, format 5-10 minutes par semaine, scénarii français terrain, debriefs avec sources ANSSI/CNIL, quiz contre-intuitifs. Pas du e-learning vidéo générique.
🔐 Sécurité défense en profondeur
Certificats Ed25519, signatures PDF, anti-PII régex strict sur prompts IA, CSP nonce-based, HSTS preload, MFA TOTP + FIDO2. Conforme RGS B ANSSI.
État de la démarche
- Dossier technique préparé : architecture, sécurité, mapping de conformité, gouvernance OSS - documenté publiquement.
- Échanges initiés avec l'ANSSI - réponse attendue 2026 Q3.
- Reconnaissance officielle visée 2027 - sera affichée sur cette page dès obtention.
Discutons certificat,
assurance ou conformité.
Dirigeant qui veut sécuriser son audit NIS2 ? Courtier ou souscripteur cyber qui négocie son barème ? RSSI qui veut piloter le facteur humain ? On vous propose un entretien de 30 minutes pour vous montrer la chaîne complète.
« Un certificat qui ne vaut rien, c'est un PDF. Un certificat qui baisse ta prime ou tient en audit, c'est un actif. On a choisi le deuxième. »