Services de Cybersécurité Opérationnelle Web3
Vos actifs numériques sont des cibles. Opsek aide les entreprises Web3 à protéger leur trésorerie, leurs comptes et leurs opérations avec des stratégies de sécurité concrètes.
Ils nous font confiance 100+ fondateurs et UHNWI
Nos services
Chaque service est conçu pour réduire vos risques opérationnels et sécuriser durablement vos actifs numériques.MODÉLISATION DES MENACES
Que devez-vous protéger ? Contre quelles menaces ? Qu'est-ce qui peut échouer ? Quelles mesures prenez-vous déjà ?
En analysant la structure, les opérations et les actifs de votre organisation, nous construisons un modèle de menaces adapté à votre contexte et définissons des priorités d'audit claires. L'audit se concentre ainsi sur les risques les plus critiques.
MODÉLISATION DES MENACES
Évaluation des risques, protection des actifs, priorités d'audit
FORMATION GÉNÉRALE À LA CYBERSÉCURITÉ
Théorie, pratique, quiz, mises en situation
La sensibilisation sécurité est essentielle pour protéger votre entreprise face aux menaces actuelles. Basée sur des incidents réels, notamment des attaques d'ingénierie sociale, cette formation donne à vos équipes des réflexes concrets pour détecter et traiter les attaques.
FORMATION GÉNÉRALE À LA CYBERSÉCURITÉ
Théorie, pratique, quiz, mises en situation
FORMATION À LA SÉCURITÉ PHYSIQUE
Choix des transports, phrase de passe, partage de localisation, sacs inviolables
Nos sessions de sécurité physique aident les professionnels du Web3 à rester protégés dans des situations réelles, notamment lors des déplacements vers conférences et événements. Animée en direct avec un guide pratique, la formation fournit des actions claires pour réduire les risques physiques et numériques.
FORMATION À LA SÉCURITÉ PHYSIQUE
Choix des transports, phrase de passe, partage de localisation, sacs inviolables
FORMATION CYBERSÉCURITÉ SUR MESURE
Développeurs, direction, signataires, business dev, RH, finance et marketing
Ces formations sont conçues pour chaque équipe métier : finance, ingénierie, marketing, RH et plus. Chaque session s'appuie sur des scénarios d'attaque récents pour traiter les vulnérabilités spécifiques à chaque rôle et définir les bonnes contre-mesures.
FORMATION CYBERSÉCURITÉ SUR MESURE
Développeurs, direction, signataires, business dev, RH, finance et marketing
AUDIT MULTISIG
Safe, Fordefi, Fireblocks
L'objectif est d'identifier et de réduire les risques critiques qui peuvent provoquer des pertes financières pour votre trésorerie ou votre organisation. Nous évaluons des scénarios de défaillance issus de cas réels et mettons en place des politiques de sécurité pour éliminer les points de défaillance uniques.
AUDIT MULTISIG
Safe, Fordefi, Fireblocks
RECHERCHE OSINT
Email, mots de passe, numéros de téléphone, risques de SIM swap, passeport, adresse postale
Nous menons une investigation Open-Source Intelligence (OSINT) sur votre entreprise et vos équipes pour identifier les expositions exploitables par des attaquants. Cette analyse donne une vision claire des risques, à la fois individuels et organisationnels.
RECHERCHE OSINT
Email, mots de passe, numéros de téléphone, risques de SIM swap, passeport, adresse postale
AUDIT OPÉRATIONNEL DE SÉCURITÉ ENTREPRISE
Domaine, DNS, Google Workspace, cloud, GitHub, gestionnaire de mots de passe, Slack et plus
Nous ne nous limitons pas à des listes de contrôle. Nous travaillons avec vos équipes pour revoir, configurer et sécuriser votre infrastructure, en validant chaque étape pour durcir l'ensemble de votre surface d'attaque.
AUDIT OPÉRATIONNEL DE SÉCURITÉ ENTREPRISE
Domaine, DNS, Google Workspace, cloud, GitHub, gestionnaire de mots de passe, Slack et plus
SÉCURITÉ OPÉRATIONNELLE POUR LES ÉQUIPES
Appareils, comptes, gestionnaire de mots de passe, déploiement 2FA, sauvegardes et plus
L'accompagnement OpSec pour vos collaborateurs est organisé en petits groupes via des sessions de 2 heures. Ce format garantit une participation active : partage d'écran, correction en direct, questions et application immédiate des remédiations.
SÉCURITÉ OPÉRATIONNELLE POUR LES ÉQUIPES
Appareils, comptes, gestionnaire de mots de passe, déploiement 2FA, sauvegardes et plus
SECURITY AS A SERVICE
Pour maintenir un haut niveau de protection dans le temps, nous proposons un service par abonnement qui prolonge les audits et accompagne votre entreprise en continu.
Support expert 24/7, permanences mensuelles, intégration des employés, réponse aux incidents, canal de communication dédié, accompagnement des signataires.
SECURITY AS A SERVICE
Votre point de contact sécurité au quotidien. L'audit n'est qu'un début
OPSEK EN TANT QUE SIGNATAIRE
Sur demande, notre équipe rejoint votre multisig comme signataire ou superviseur
Création de cérémonies de signature, définition des politiques, onboarding des signataires, rotation des règles, vérification des transactions en direct et supervision des cérémonies.
OPSEK EN TANT QUE SIGNATAIRE
Sur demande, notre équipe rejoint votre multisig comme signataire ou superviseur
Outils gratuits et open source pour l'écosystème Web3
Nous développons des biens publics pour rendre le Web3 plus sûrSAFECHECK APP
Renforcez votre présence en ligne, bloquez les SIM swaps et activez une 2FA robuste
JEU ZEROTRUST
Jeu interactif d'ingénierie sociale. Saurez-vous repérer tous les signaux d'alerte et atteindre 100 % ?
OSs-Security
Renforcez vos appareils macOS, Linux et Windows avec des scripts de durcissement simples mais puissants.
GUIDE DE RÉPONSE AUX INCIDENTS
Isolez et réinitialisez les appareils compromis.
$15B+
TVL sécurisée
15+ ans
d'expérience en cybersécurité WEB2 + WEB3
OpSec pour les organisations Web3
Identification et réduction des risques sur les processus, les contrôles d'accès et la gouvernance, afin de protéger les fonds et les opérations du protocole.
Évaluation et durcissement des flux de travail internes, des accès aux données et des communications d'investissement pour protéger les informations sensibles et la trésorerie.
Renforcement des contrôles opérationnels, de la gestion des clés et de la supervision d'infrastructure pour prévenir les accès non autorisés, la fraude et les compromissions système.
Sécurisation des opérations de validateurs, des processus de gouvernance réseau et de l'intégrité de l'infrastructure pour réduire la surface d'attaque et garantir la fiabilité du protocole.
Protection des actifs numériques, des données personnelles, des flux de transaction et des appareils, avec réduction du risque opérationnel pour répondre aux exigences de sécurité des personnes fortunées.
Amélioration des processus internes, de la gestion des données clients et des permissions système afin de prévenir les fuites, les abus et les vulnérabilités opérationnelles.
Mise en place de contrôles rigoureux sur les flux de garde d'actifs, les processus de conformité et les permissions internes pour maintenir la sécurité des actifs et l'intégrité opérationnelle.
Blog
VOIR PLUSLeadership
Expérimenté. Éprouvé. Intransigeants pour sécuriser votre avenir Web3.
Pablo Sabbatella
Fondateur - Chercheur en sécurité
Chercheur en sécurité opérationnelle Web3, fondateur d'Opsek et membre de SEAL (Security Alliance), Pablo protège les équipes et les organisations Web3 face à des acteurs malveillants sophistiqués. Il est également signataire actif au sein du conseil de sécurité d'Optimism, du conseil protocole de Polygon et du conseil de sécurité d'Everclear.
Il anime aussi le podcast Blockchain Security Series, où il échange avec les leaders de l'écosystème sur l'avenir de la sécurité Web3. Ses recherches sont régulièrement présentées lors de conférences comme Devcon, EthCC, DeFi Security Summit, Labitconf, Ekoparty et d'autres événements majeurs.
Louis Marquenet
Directeur des opérations - Chercheur en sécurité
Expert en cybersécurité devenu protecteur Web3, Louis est spécialisé dans la sécurisation des comptes en ligne et hors ligne pour les utilisateurs, les investisseurs crypto et les fondateurs.
Plus de 98 % des fonds volés dans l'écosystème Web3 le sont sans casser le code, mais en compromettant les personnes.
Nous aidons vos équipes à adopter les bons réflexes, à protéger vos actifs numériques et votre réputation pour éviter de finir sur rekt.news.


Nos experts en cybersécurité Web3 sont prêts à analyser votre contexte et vos priorités.




