Basé à Montréal · au service du Québec

Quand les attaquants utilisent l'IA,
les défenseurs aussi.

CyberKortex protège les PME et organismes publics francophones du Québec face à une nouvelle génération de cyberattaques alimentées par l'intelligence artificielle.

4 expertises
Offensive · Défense · Cloud · Conformité
100%
Souveraineté canadienne
M.Ing.
Polytechnique Montréal
! ×
M.Ing. PolytechniqueDiplôme reconnu Québec
Équipe d'experts seniors4 domaines · 24+ certifications
100% en françaisDocumentation et support
Loi 25 conformeDonnées au Canada uniquement
Le nouveau risque

Vos attaquants utilisent déjà l'intelligence artificielle.

Entre 2024 et 2026, les modèles génératifs ont transformé l'arsenal des cybercriminels. Les défenses traditionnelles, basées sur des signatures et des règles fixes, ne suffisent plus.

+400%

Phishing ultra-personnalisé

Les modèles génératifs créent des courriels indiscernables d'un message humain. Adaptés au contexte de chaque victime, ils piégeraient même des employés formés.

×12

Deepfakes vocaux

La synthèse vocale par IA permet d'usurper la voix d'un dirigeant en quelques secondes. Fraude au virement, ingénierie sociale, manipulation comptable.

98%

Maliciel polymorphe

Le code malveillant se réécrit à chaque exécution pour contourner les antivirus basés sur les signatures. Indétectable par les solutions classiques.

Angle mort

Votre surface d'attaque réelle dépasse largement ce que vous voyez.

Les attaques médiatisées ne représentent que 30 % des intrusions réelles. Les autres 70 % exploitent une cartographie incomplète de vos points d'entrée — externes comme internes.

Surface vue d'Internet

Ce que les attaquants voient depuis l'extérieur

Avant même de tenter une intrusion, un attaquant sérieux passe des semaines à cartographier votre périmètre public. Souvent il en sait davantage sur votre infrastructure que vos propres équipes IT.

Sous-domaines oubliés et environnements de QA

staging.entreprise.com, dev.entreprise.com, admin-old.entreprise.com — souvent non patchés et accessibles publiquement.

Certificats TLS expirés ou mal configurés

Versions de logiciels révélées, services vulnérables (OpenSSH, Apache, MariaDB, Exim) listés dans NVD/Exploit-DB.

Fuites GitHub, S3 publics, métadonnées de documents

Clés API, identifiants, chemins serveur internes laissés dans le code source public ou les PDF publiés.

OSINT humain · LinkedIn, Hunter.io, fuites de courriels

Cartographie complète de vos employés, leurs rôles, leurs emails personnels — matière première du phishing ciblé.

Notre approche · Reconnaissance externe complète avec les outils utilisés par les vrais attaquants : Censys, Shodan, crt.sh, DNSdumpster, SecurityTrails, Maltego.
Surface vue d'Intranet

Ce qu'un attaquant déjà à l'intérieur peut faire

Une fois qu'un attaquant compromet ne serait-ce qu'un seul poste de travail — souvent par phishing ou rançongiciel — votre réseau interne devient sa terre de jeu. La défense périmétrique seule ne suffit plus.

Comptes dormants à privilèges

Anciens employés, prestataires, comptes de service oubliés — souvent toujours actifs avec droits administrateur Active Directory.

Partages réseau ouverts et données sensibles

Lecteurs partagés accessibles à toute l'entreprise, contenant paye, données clients, mots de passe en clair dans des fichiers .txt.

Shadow IT et SaaS non gouvernés

Outils achetés directement par les équipes métier, hors radar IT, sans MFA, sans politique de mots de passe.

IoT, imprimantes, caméras et OT négligés

Mots de passe par défaut, firmware obsolète, segmentation absente — points d'entrée idéaux pour pivoter vers le SI critique.

Notre approche · Audit Active Directory complet, segmentation réseau, gestion des accès privilégiés (PAM), cartographie OT/IoT — selon la matrice MITRE ATT&CK.
Solutions SaaS CyberKortex

Toko Sentinel, notre plateforme phare.

Le seul SaaS de cyberdéfense IA conçu pour les PME francophones du Québec. Pentest automatisé continu, détection comportementale, réponse à incident assistée.

Disponible en bêta privée · Q3 2026

Toko Sentinel

La cyberdéfense continue propulsée par l'IA. Pensée pour la réalité des PME francophones — pas pour les grands cabinets internationaux.

PENTEST CONTINU

Surveillance permanente de votre périmètre exposé. Chaque nouveau service détecté est immédiatement testé.

DÉTECTION IA

Analyse comportementale par modèles de langage. Repère ce que les antivirus ne voient pas.

RÉPONSE 4 H

Engagement contractuel d'intervention sous 4 heures ouvrables en cas d'incident détecté.

LOI 25 INTÉGRÉ

Conformité native. Notification CAI automatique sous 72 h. Données hébergées au Québec.

app.cyberkortex.com/sentinel
Posture de sécurité
82 / 100 ↑ +7 cette semaine
2 ports ouverts non documentés il y a 2 h
5 comptes dormants détectés hier
12 vulnérabilités corrigées cette sem.
📚 DISPONIBLE

CyberKortex Academy

Plateforme de formation cyber avec tuteur IA. Préparation eJPT, Security+, AWS SAA, Loi 25 DSI.

⚖️ BÊTA 2026

KortexFisc

SaaS de production automatisée de documents fiscaux et comptables OHADA. DSF, compte administratif, prévisionnels.

🏢 ROADMAP 2027

CyberKortex Datacenter

Infrastructure d'hébergement souverain. Datacenters Montréal-Toronto pour clients exigeant la juridiction canadienne.

Notre approche

Opposer l'intelligence à l'intelligence — au service de votre défense.

Trois piliers indissociables : la technologie, l'expertise humaine, la souveraineté juridique. Aucun ne fonctionne sans les deux autres.

1Pilier nº 1 · IA défensive

Une intelligence qui voit ce que l'œil humain ne voit plus.

Nos outils intègrent des modèles de langage et des algorithmes d'apprentissage profond pour détecter les anomalies, corréler les événements et automatiser la réponse à incident à la vitesse machine.

  • Détection d'anomalies comportementales en temps réel
  • Analyse contextuelle des courriels et des fichiers
  • Réponse automatisée aux incidents de premier niveau
2Pilier nº 2 · Expertise humaine

La machine accélère. L'humain décide.

Toutes nos missions sensibles sont supervisées par des praticiens certifiés. L'IA amplifie l'expertise humaine — elle ne la remplace jamais sur les décisions critiques.

  • Praticiens actifs certifiés OSCP, CISSP, AWS Solutions Architect Pro
  • Méthodologie rigoureuse (PTES, MITRE ATT&CK, NIST, ISO 27001)
  • Confidentialité absolue · NDA mutuel signé en début de mission
POLYTECHNIQUE M.Ing. Cybersécurité Université de Montréal OSCP CISSP AWS SAA
3Pilier nº 3 · Souveraineté canadienne

Vos données restent chez vous.

Hébergement sous juridiction québécoise et canadienne uniquement. Conformité Loi 25 et LPRPDE fédérale. Aucune dépendance aux hyperscalers américains soumis au Cloud Act.

  • Datacenters Montréal et Toronto certifiés Tier III
  • Chiffrement AES-256 au repos et en transit
  • Audit trail conforme exigences CAI du Québec
Montréal
Nos services

Une protection complète, adaptée à votre réalité.

Six offres complémentaires pour couvrir l'ensemble du cycle de défense, de l'audit initial à la formation continue de vos équipes.

Audits & pentests

Évaluations approfondies de votre périmètre exposé. Méthodologie PTES, livrables professionnels, retests gratuits inclus pendant 90 jours.

Découvrir

CISO virtuel

Une expertise stratégique senior, sans le coût d'un poste à temps plein. Gouvernance, roadmap, comité direction, formation équipes.

Découvrir

Conformité Loi 25

Accompagnement complet de la cartographie des données à la certification. EFVP, registre des traitements, formation du DPO.

Découvrir

CyberKortex Academy

Préparation aux certifications cyber (eJPT, Security+, AWS SAA, Loi 25 DSI) avec tuteur IA disponible 24/7.

Découvrir

Réponse à incident

Intervention d'urgence sous 4 h ouvrables. Confinement, investigation forensique, notification CAI sous 72 h, restauration sécurisée.

Découvrir

Architecture sécurité

Conception et déploiement d'infrastructures sécurisées par design. SIEM, EDR, zero trust, migration cloud sécurisée.

Découvrir
PT
M.Ing. Security+ LPIC-1 AWS SAA
Patrice Gaétan Chuente Toko
Fondateur · CyberKortex inc.
Montréal, Québec
L'origine du projet

D'un constat brutal à une entreprise d'envergure.

CyberKortex est né de l'observation directe d'une rupture brutale dans le paysage cyber 2024-2026. Les attaquants ont massivement industrialisé l'usage des intelligences artificielles génératives — phishing ultra-personnalisé, maliciel polymorphe, deepfakes vocaux — pendant que les PME et organismes publics francophones du Québec se sont retrouvés en première ligne, sans accès aux défenses modernes réservées aux grandes entreprises.

L'idée s'est imposée comme une évidence : il fallait opposer l'IA à l'IA, mais cette fois au service des défenseurs. Démocratiser une cyberdéfense de haut niveau, accessible, francophone et souveraine — pensée pour la réalité financière et opérationnelle des organisations québécoises.

« Notre conviction : la cybersécurité moderne ne doit plus être un privilège réservé aux multinationales. Elle doit être un bien commun accessible à toute organisation qui le mérite. »

De ce constat est née l'entreprise. CyberKortex inc. réunit aujourd'hui un fondateur expérimenté et une équipe de spécialistes seniors certifiés dans quatre domaines complémentaires — prête à intervenir dès le premier appel, avec rigueur, transparence et confidentialité absolue.

Notre histoire complète
Notre équipe

Quatre domaines d'expertise, une seule responsabilité partagée.

CyberKortex réunit des spécialistes seniors certifiés au plus haut niveau international. Chaque mission est supervisée par un expert dont c'est le métier — jamais par un généraliste.

Sécurité offensive

Pentesteurs & Red Team

Spécialistes des tests d'intrusion externes, internes, applicatifs et physiques. Simulations d'attaques avancées suivant la matrice MITRE ATT&CK et la méthodologie PTES.

OSCP OSEP OSWE CRTO eJPT CompTIA PenTest+
15+ ansd'expérience cumulée
200+missions réalisées
Défense & investigation

SOC & Cyber Défenseurs

Analystes SOC, chasseurs de menaces et investigateurs forensiques. Détection d'intrusion, supervision SIEM, réponse à incident, analyse de maliciels et threat intelligence.

CISSP GCIH GCFA GCTI CompTIA CySA+ Splunk Core
12+ ansen centres SOC
500+incidents traités
Cloud & infrastructure

Architectes Cloud sécurisé

Architectes spécialisés en sécurisation des environnements multi-cloud (AWS, Azure, GCP). Zero Trust, IAM avancé, segmentation réseau, conformité Loi 25 dans le nuage.

AWS SA Pro AWS Security Azure Security Eng. GCP Cloud Architect CCSP CKS
10+ ansen architecture cloud
3 hyperscalersmaîtrisés
Gouvernance, risque & conformité

Audit, Gouvernance IT & Conformité

Auditeurs, consultants conformité et expert en gouvernance des services TI. Loi 25, LPRPDE, ISO 27001, NIST CSF, EBIOS RM et ITIL pour aligner la sécurité avec vos processus métier. Gestion des risques, EFVP, accompagnement DPO, préparation audits, cartographie des services.

ISO 27001 LA CISA CISM CIPP/C CRISC ITIL 4 EBIOS RM
14+ ansd'audit et conformité
50+PME accompagnées
Note de transparence
Notre équipe combine des spécialistes québécois permanents et un réseau de consultants seniors mobilisés selon les missions. Chaque profil est validé sur trois critères stricts : certifications reconnues, expérience démontrée et recommandations vérifiables. Vous rencontrez et validez l'expert assigné à votre dossier avant le démarrage de toute mission.
Notre méthode

Quatre étapes transparentes.

Aucun engagement avant que vous soyez convaincu. Aucun jargon. Aucun devis à rallonge.

1

Appel découverte

30 minutes en visio pour comprendre vos enjeux et qualifier votre besoin. Gratuit, sans engagement.

2

Diagnostic ciblé

Évaluation rapide de votre posture cyber actuelle et identification des trois priorités d'action.

3

Proposition adaptée

Une offre claire, détaillée, à un prix transparent calibré sur la réalité de votre organisation.

4

Exécution et suivi

Mise en œuvre méthodique, livrables professionnels, accompagnement après-mission inclus.

Prêt à passer à l'action

Vos attaquants n'attendent pas. Pourquoi vous ?

Réservez un appel découverte de 30 minutes, gratuit et sans engagement. Vous repartirez avec trois recommandations actionnables que vous pourrez mettre en œuvre dès demain — avec ou sans nous.

Réserver mon appel découverte
30 min
Premier échange offert
sans engagement
3
Recommandations
actionnables remises
48 h
Délai de réponse maximum
à votre première prise de contact