Solutions

Les outils que nous éditons

BiXYBER n'est pas seulement un cabinet de conseil : nous sommes aussi organisme de formation et éditeur de logiciels pour les professionnels de la cybersécurité et de la conformité. Trois plateformes, nées de nos missions, pour former les équipes, conduire les audits et gouverner les accès.

Organisme de formation Éditeur de logiciels Hébergement en France ou chez vous
Formation & sensibilisation

Allemni Pro

La plateforme de formation et de sensibilisation à la cybersécurité de votre organisation : chaque personne n'accède qu'aux parcours qui lui sont confiés.

  • Des modules regroupés par domaine et ordonnés du niveau découverte au niveau expert, avec temps de lecture, références normatives et quiz interactifs.
  • Des parcours par métier : chaque schéma indique l'ordre conseillé des modules, l'intention de chaque étape et le jalon qui la valide.
  • Des travaux pratiques sur un vrai système — analyse forensique en ligne de commande, investigation SOC — avec des drapeaux à capturer.
  • Une bibliothèque de modèles — politiques, procédures, plans et registres — rattachés aux modules qu'ils servent.
88 Modules répartis en 15 thèmes
282 Chapitres, avec temps de lecture et références normatives
1 385 Travaux pratiques sur un vrai système
12 Certifications, seuil de réussite des examens blancs 80 %
Audit & analyse des risques

Anibal Auditor Pro

De la lettre de mission au rapport remis au client : une seule plateforme pour conduire un audit de conformité, arbitrer les écarts, produire le rapport et le transmettre.

  • Une checklist générée depuis le référentiel officiel, chapitre par chapitre ; chaque exigence porte son guide d'audit, ses preuves attendues et ses questions à poser.
  • Une échelle d'écart unique qui alimente la consolidation, le score de conformité pondéré, le plan d'actions et tous les graphiques du rapport — sans ressaisie.
  • EBIOS Risk Manager dans son intégralité : les cinq ateliers de l'ANSSI, la matrice vraisemblance × gravité et le plan d'amélioration continue, rattachés au même dossier.
  • Une remise sécurisée des livrables : empreinte SHA-256, lien personnel par courriel, code d'accès par SMS et journal horodaté de chaque consultation.
20 Référentiels prêts à l'emploi
2 269 Exigences réparties en 551 chapitres
17 Démarches d'audit types, conformes ISO 19011
Gouvernance des accès

IAG Designer Pro

La plateforme qui formalise, outille et rend opposable la gouvernance des accès : processus, matrices d'habilitation, séparation des tâches et politique dans un seul référentiel.

  • Les processus d'habilitation dessinés en couloirs — arrivée, mobilité, départ, absence, revue des accès — avec leurs acteurs, leurs SLA et leurs points de décision.
  • Matrice d'accès, RACI et règles de séparation des tâches : les habilitations réelles, les responsabilités et les conflits détectés, avec des dérogations tracées.
  • Un circuit de proposition et de validation : préparer un changement n'est pas l'appliquer, et chaque version reste dans l'historique du module.
  • Tout ce qui est modélisé devient un document livrable à la charte de l'organisation : DOCX, PDF, HTML, Excel, PPTX.
10 Modules fonctionnels, souscrits séparément
5 Niveaux d'accès par module
7 Rôles métier livrés
Socle commun

Nos outils partagent trois principes

Ces plateformes stockent ce qu'une organisation a de plus sensible : la liste de ses faiblesses et la carte de ses accès. Elles sont construites en conséquence.

01

Souveraineté des données

Déploiement mutualisé sur infrastructure française, instance dédiée, ou installation sur votre propre serveur : l'application ne dépend d'aucun service tiers pour fonctionner — ni géolocalisation, ni polices, ni scripts hébergés ailleurs. Sauvegardes chiffrées, export JSON intégral et régénération à l'identique : vos données sortent dans un format ouvert.

02

Traçabilité et preuve opposable

Chaque constat, arbitrage, modification, export et accès est journalisé avec son auteur, sa date et son adresse. Le journal d'un audit s'exporte comme élément de preuve. Le rôle d'auditeur lit les journaux sans détenir les droits qui les produisent : son constat est opposable.

03

Chiffrement et cloisonnement

Chiffrement AES-256-GCM au repos, mots de passe hachés en Argon2id, double authentification TOTP, sessions révocables et verrouillage après échecs répétés. Chaque organisation possède son répertoire de données ; un auditeur n'accède qu'aux audits dont il est membre, un destinataire client qu'aux documents de son espace.

Prochaine étape

Voir ces outils sur vos propres cas

Nous partons de votre référentiel, de vos processus, de vos données : une démonstration se conduit sur un cas réel, pas sur une maquette. Formation, audit ou gouvernance des accès — dites-nous par où vous voulez commencer.

Tarification sur devis. Le barème d'IAG Designer Pro est additif — ce qui n'est pas utilisé n'est pas facturé — et le produit existe en trois éditions : hébergée, sur vos serveurs, ou sur poste isolé.