Zerval — application de positionnement et d'assistance cybersécurité
Quiz de sensibilisation
Testez vos réflexes en quelques questions concrètes — avec l'explication du bon réflexe à chaque fois.
Mon bilan cybersécurité
Faites le point sans jargon, à votre rythme. Commencez par l'essentiel, évaluez chaque mesure (Oui / En partie / Non), suivez votre niveau de maturité et laissez Zerval vous expliquer comment faire. D'après le référentiel officiel (CNIL, ANSSI, Cybermalveillance).
Assistant
Décrivez votre situation en quelques mots, ou collez un message / e-mail / journal suspect. L'assistant vous aide à y voir clair et à savoir quoi faire. Ne partagez jamais de mot de passe, de code reçu par SMS ou de numéro de carte.
L'assistant peut se tromper — vérifiez les informations importantes. Il ne remplace pas un conseil juridique. Vos échanges servent à répondre à votre demande.
Un e-mail vous paraît suspect ?
Collez l'e-mail (avec ses en-têtes techniques si possible). L'outil repère les liens, domaines et adresses (les « indicateurs ») directement sur votre appareil, sans rien envoyer, puis l'assistant vous l'explique en clair. Ne saisissez jamais de mot de passe ni de code.
Est-ce une arnaque ?
Collez un numéro de téléphone, un IBAN, un lien ou un message (SMS/e-mail) suspect. L'analyse se fait sur votre appareil — rien n'est envoyé. Ne saisissez jamais de mot de passe ni de code.
Mes courriers & documents
Des modèles prêts à l'emploi pour vos démarches (plainte, banque, RGPD…). Remplissez les champs, l'aperçu se met à jour — puis copiez, imprimez ou téléchargez. Ne mettez jamais de mot de passe ni de code dans un courrier.
Mon compte
Votre profil, votre sécurité et votre accès — espace personnel, distinct de « Équipe & droits ».
Que vous est-il arrivé ?
Respirez — vous n'êtes pas seul·e, et ce n'est pas votre faute. Ces arnaques piègent tout le monde. Choisissez ce qui ressemble le plus à votre situation : on vous guide ensuite, pas à pas et sans jargon.
Que se passe-t-il ?
- Ne vous précipitez pas : prenez le temps de souffler.
- Ne payez rien sous la pression.
- N'effacez pas les preuves (captures, messages, e-mails).
- Ne continuez aucune manipulation dictée au téléphone : raccrochez.
Analyser un fichier ou un lien suspect
Un doute sur un fichier téléchargé ou un lien reçu ? On vous aide à le vérifier — sans jamais analyser votre appareil, seulement l'élément que vous nous montrez.
Un fichier vous semble suspect ?
Déposez-le : on calcule son empreinte (une sorte de code unique) sur votre appareil — le fichier n'est envoyé nulle part — puis on vous oriente vers un service qui dit s'il est connu comme malveillant.
Un lien vous semble louche ?
Collez-le sans cliquer dessus : on vous montre vers quel site il pointe réellement et on vous oriente pour le vérifier.
Vérifier mon appareil
Quelques vérifications simples à faire vous-même, expliquées pas à pas. Choisissez votre type d'appareil. (Rappel : rien n'est analysé à distance — c'est vous qui pilotez.)
Agent d'analyse de mon appareil
Un programme portable qui inspecte votre PC en profondeur (lecture seule) et envoie le résultat, chiffré, à votre compte pour une analyse par Zerval et son IA.
Mes comptes & mots de passe
Un compte piraté, ça se règle — on le fait ensemble. Vérifiez vos comptes importants un par un et testez un mot de passe. C'est confidentiel : rien n'est envoyé, tout reste sur cet appareil.
Ma sécurité
Voici où vous en êtes, simplement. Votre niveau de protection, l'état de votre appareil, votre dossier et vos prochaines actions — au même endroit. Tout reste sur cet appareil.
Mon dossier d'incident
Tout ce que vous avez fait, réuni en un document clair à garder et à transmettre — et vos courriers, pré-remplis pour votre cas.
Analyse approfondie de mon appareil
Un contrôle en lecture seule (rien n'est modifié, rien n'est envoyé) pour repérer une prise en main à distance et vérifier votre sécurité — utile après un faux support technique.
Ai-je été piraté ?
Deux vérifications simples et sûres pour savoir si vos informations circulent.
Mon mot de passe est-il compromis ?
On vérifie s'il apparaît dans des fuites connues. Votre mot de passe ne quitte jamais votre appareil : seule une empreinte partielle est envoyée (technique d'anonymat). Astuce : testez un mot de passe que vous utilisez, pas un secret que vous ne réutilisez jamais.
Mon adresse e-mail a-t-elle fuité ?
Utilisez un service gratuit et reconnu qui vous dira si votre e-mail a été exposé dans des fuites de données, et vous alertera à l'avenir.
Qui contacter, où signaler
Les bons interlocuteurs officiels. En cas de danger immédiat, appelez le 17.
Conseils de prévention
Quelques réflexes simples qui évitent la grande majorité des mauvaises surprises.
Mentions légales
Dernière mise à jour : juillet 2026
Conformément à l'article 6 de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN), les informations suivantes sont portées à la connaissance des utilisateurs du site.
Éditeur du site
- Dénomination
- DataShield Consulting — SASU
- Capital social
- 10 000 €
- Siège social
- 16 rue Cuvier, 69006 Lyon, France
- SIREN / RCS
- 984 134 916 — RCS Lyon (SIRET 984 134 916 00019)
- TVA intracommunautaire
- FR46 984 134 916
- Courriel
- contact@zerval.io
- Directeur de la publication
- Hans Mourette, président
Hébergeur
SAS o2switch — 222-224 Boulevard Gustave Flaubert, 63000 Clermont-Ferrand, France.
Téléphone : 04 44 44 60 40 — www.o2switch.fr
Propriété intellectuelle
L'ensemble du service (structure, textes, éléments graphiques, bases de données, méthodologies et code source et objet) constitue un logiciel propriétaire et confidentiel de DataShield Consulting, protégé par le droit d'auteur (art. L.112-2 et L.122-6 du Code de la propriété intellectuelle) et par le secret des affaires (loi n° 2018-670 ; art. L.151-1 et suivants du Code de commerce). Les marques et logos « Zerval », « Après Piratage » et « DataShield Consulting » sont la propriété de leurs titulaires respectifs.
Toute reproduction, représentation, adaptation, traduction, extraction, réutilisation ou diffusion, totale ou partielle, ainsi que toute décompilation, tout désassemblage ou toute rétro-ingénierie du code, réalisés sans l'autorisation écrite préalable de l'éditeur, sont interdits — sous la seule réserve des exceptions légales impératives, notamment le droit de décompilation à des fins d'interopérabilité prévu à l'article L.122-6-1 du même code. Toute violation engage la responsabilité civile et pénale de son auteur au titre de la contrefaçon (art. L.335-2 et suivants) et de l'atteinte au secret des affaires.
Liens hypertextes
Le site propose des liens vers des services tiers (par exemple des services d'analyse ou de signalement). L'éditeur n'exerce aucun contrôle sur ces sites et décline toute responsabilité quant à leur contenu.
Politique de confidentialité
Dernière mise à jour : juillet 2026
La protection de vos données est au cœur de la conception de cet outil. Par principe, la plupart des analyses sont réalisées localement, dans votre navigateur, et ne sont transmises à aucun serveur.
Responsable du traitement
DataShield Consulting [coordonnées complètes — voir Mentions légales]. Pour toute question relative à vos données : contact@datashieldconsulting.com.
Ce qui reste sur votre appareil (aucune transmission)
- Le diagnostic guidé, la bibliothèque d'indicateurs et la chronologie sont enregistrés dans le stockage local de votre navigateur (localStorage) et ne sont pas envoyés à nos serveurs, sauf si vous choisissez explicitement « Enregistrer sur le serveur ».
- Vérification de mot de passe : l'empreinte est calculée sur votre appareil ; seuls les 5 premiers caractères de cette empreinte sont transmis au service Pwned Passwords (modèle dit de « k-anonymat »). Votre mot de passe n'est jamais transmis ni stocké.
- Analyse d'un fichier : son empreinte est calculée localement. Rien n'est envoyé, sauf si vous cliquez volontairement vers un service tiers (qui reçoit alors uniquement l'empreinte).
- Analyse d'un lien : réalisée localement ; les services tiers ne sont sollicités que si vous cliquez sur le lien correspondant.
Données traitées côté serveur (espaces connectés)
Pour les comptes (analystes, administrateurs, clients suivis) :
- Comptes : nom, adresse e-mail, mot de passe (conservé sous forme chiffrée / haché), rôle, organisation le cas échéant, dates de création et de connexion.
- Dossiers d'incident : les informations que vous y saisissez, susceptibles de contenir des données à caractère personnel.
- Cookie de session strictement nécessaire à l'authentification (aucun cookie publicitaire ni de suivi).
Finalités : fournir l'outil, authentifier les utilisateurs, conserver et consulter les dossiers d'incident. Bases légales : exécution de mesures contractuelles et intérêt légitime à assurer la sécurité et le suivi des incidents.
Destinataires et sous-traitants
Hébergement assuré par o2switch (France, Union européenne). Le paiement est traité par Stripe (Zerval ne reçoit pas le numéro de carte) et l'assistant IA par Anthropic (les contenus que vous soumettez lui sont transmis pour générer une réponse) — ces transferts, susceptibles d'avoir lieu hors UE, sont encadrés par des garanties appropriées. D'autres services tiers ne sont sollicités que sur votre action : Have I Been Pwned / Pwned Passwords (vérification de fuites), urlscan.io, CrowdSec, CIRCL, abuse.ch et AbuseIPDB (renseignement sur les menaces), ainsi que VirusTotal et Google Safe Browsing (liens de pivot). Les informations transmises se limitent alors au strict nécessaire (empreinte partielle, empreinte de fichier, lien ou adresse IP) ; certains de ces services peuvent être situés hors de l'Union européenne.
Durées de conservation
Comptes : le temps de leur utilisation, puis suppression. Dossiers d'incident : [durée à définir — ex. durée de la mission puis archivage X mois]. Les données du navigateur (localStorage) restent jusqu'à ce que vous les effaciez.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : contact@datashieldconsulting.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Cookies et traceurs
L'outil n'utilise ni cookie publicitaire, ni traceur de mesure d'audience. Seuls sont employés un cookie de session (authentification) et le stockage local du navigateur, tous deux strictement nécessaires au fonctionnement — aucun consentement préalable n'est donc requis à ce titre.
Avertissement & responsabilité
Dernière mise à jour : juillet 2026
Nature de l'outil
Zerval fournit une aide et une orientation préliminaires. Il ne constitue ni un diagnostic de sécurité professionnel, ni un avis juridique, ni une garantie de sécurité. Les recommandations proposées sont générales et ne peuvent couvrir toutes les situations particulières.
Limites des vérifications
Les vérifications (mot de passe, fichier, lien, exposition d'e-mail) s'appuient sur des bases de données et des services tiers qui ne sont pas exhaustifs et évoluent en permanence. Un résultat « rien trouvé » ne garantit pas l'absence de compromission, et un signalement doit toujours être confirmé par une analyse approfondie.
Limitation de responsabilité
L'éditeur met tout en œuvre pour fournir des informations fiables mais ne saurait être tenu responsable des erreurs, d'une indisponibilité, ni des conséquences de décisions prises sur la seule base de l'outil. L'utilisation se fait sous votre responsabilité. Pour un incident avéré ou un doute sérieux, faites-vous accompagner par un professionnel spécialisé.
Contenus tiers
L'outil renvoie vers des services et sites tiers sur lesquels l'éditeur n'a aucun contrôle et dont il n'assume pas la responsabilité.
