Datum der Unterzeichnung: 10/08/2026
- Unterzeichner der Charta für nachhaltige IT
Kleine/Mittlere Unternehmen (10 bis 250 Mitarbeitende)
IT, Telekommunikation
185 Mitarbeitende
PARIS, France
contact@yeswehack.com
Präsentation
Fondée en 2015 par des hackers éthiques, YesWeHack est une plateforme leader en Sécurité Offensive et Gestion de l'Exposition. Nous proposons une suite complète de solutions intégrées conçues pour sécuriser les surfaces d'attaque des organisations dans un paysage numérique de plus en plus complexe.
Leader reconnu en Europe et en Asie, notre portée est internationale, avec une présence stratégique à Dubaï, Londres, New York, Montréal, San Francisco et Stockholm, et des clients dans plus de 50 pays.
Notre méthodologie permet aux entreprises de déployer des stratégies de test agiles, continues et exhaustives sur l'ensemble de leur surfaces d'attaque:
Bug Bounty : Découverte de vulnérabilités par le biais du crowdsourcing, s’appuyant sur une communauté mondiale de plus de 160 000 hackers éthiques qualifiés.
Pentest Agentique : Décuplez vos capacités de test grâce à des campagnes pilotées par l'IA. Nos agents découvrent et valident à la demande des chemins d'attaque exploitables, avec des résultats prêts pour l'audit délivrés le jour même.
Gestion de l'exposition : Découverte complète des actifs combinée à une validation continue de l'exposition pour protéger votre surface d'attaque contre les vulnérabilités les plus exploitées.
Gestion des vulnérabilités : Workflows unifiés pour agréger et gérer les résultats provenant de sources externes afin d'obtenir une vue centralisée des risques.
Toutes les solutions de YesWeHack reposent sur la philosophie « human-in-the-loop » (l'humain au cœur du processus). Nous sommes convaincus que si l'automatisation est essentielle pour monter en charge, les décisions de sécurité critiques doivent rester entre des mains humaines pour garantir précision, contexte et résultats à fort impact.
YesWeHack respecte les normes les plus strictes en matière de sécurité, de confidentialité et de conformité.
La plateforme garantit une totale conformité avec le RGPD et ses services sont :
Certifiés ISO 27001 et ISO 27017.
Accrédités par le CREST.
Hébergés sur une infrastructure basée dans l'UE, répondant aux standards SecNumCloud, ISO 27018/27701 et SOC II Type 2.
Pour garantir une transparence et une confiance totales, la plateforme est elle-même testée en continu via son propre programme de Bug Bounty public.
Geplante Verpflichtungen und Massnahmen
Eingeleitete Massnahmen
- Für verantwortungsvolle Digitalisierung sensibilisieren (z. B. Informationsworkshop, Teilnahme an einem MOOC, Verbreitung von Leitfäden zu bewährten Praktiken)
- In verantwortungsvoller Digitalisierung ausbilden (z. B. Teilnahme an einer mehrtägigen Schulung)
- Eine Data Governance der eigenen Organisation und die DSGVO-Konformität einführen oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen
- Einen Sicherheitsplan für die eigenen digitalen Umgebungen umsetzen (Virenschutz, VPN, Lieferantenaudits, permanente Überwachung)
- Die Robustheit der eigenen Infrastrukturen bewerten (regelmässige Tests) und europäische Infrastrukturen bevorzugen
- Den eigenen Gerätebestand über ein Inventar nach Kategorien steuern
- Die Lebensdauer der eigenen Geräte nach Typologie messen
- Bei der Bewirtschaftung des Lebensendes der eigenen Geräte mit Akteuren der Wiederverwendung und/oder der Sozial- und Solidarwirtschaft zusammenarbeiten
- Bei Lieferanten und Dienstleistern sicherstellen, dass sie die Verpflichtungen der DSGVO einhalten oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen, ebenso Umwelt-, Sozial- und Diversitätsanforderungen
- Die Vielfalt bei den eigenen Dienstleistern fördern, insbesondere im Hinblick auf Behinderungssituationen
- Den Energieverbrauch und die energetische Wirkung des eigenen IS messen (Mehrkriterienanalyse)
- Die Archivierung und Bereinigung der Daten gemeinsam mit den Teams planen, um deren ökologischen Fussabdruck zu verringern
- Sicherstellen, dass nützliche und effiziente digitale Dienste entwickelt werden
- Die eigenen digitalen Dienste möglichst vielen Menschen zugänglich machen (schlechte Verbindungsqualität, Behinderungssituation usw.)
- Das inhaltliche Verständnis der eigenen digitalen Dienste durch eine klare und verständliche Sprache erleichtern
- Anonymisierte Daten bereitstellen, um innovative Dienste zu ermöglichen, die Nutzenden und Bürgerinnen und Bürgern zugutekommen
- Die Nutzung lokaler oder europäischer Werkzeuge bevorzugen, um die Konsolidierung von Akteuren zu fördern, die die Souveränität europäischer Daten achten
- Open Source entwickeln, um eine positive Nachahmung im eigenen Ökosystem zu ermöglichen