SIGNATORY RECORD

YES WE HACK

Date of signature : 10/08/2026

Share on LinkedIn
  • Signatory of the Sustainable IT Charter

Small/Medium-sized Enterprises (10 to 250 employees)

IT, telecoms

185 contributors

PARIS, France

contact@yeswehack.com

https://www.yeswehack.com/fr

Presentation

Fondée en 2015 par des hackers éthiques, YesWeHack est une plateforme leader en Sécurité Offensive et Gestion de l'Exposition. Nous proposons une suite complète de solutions intégrées conçues pour sécuriser les surfaces d'attaque des organisations dans un paysage numérique de plus en plus complexe.

Leader reconnu en Europe et en Asie, notre portée est internationale, avec une présence stratégique à Dubaï, Londres, New York, Montréal, San Francisco et Stockholm, et des clients dans plus de 50 pays.

Notre méthodologie permet aux entreprises de déployer des stratégies de test agiles, continues et exhaustives sur l'ensemble de leur surfaces d'attaque:

Bug Bounty : Découverte de vulnérabilités par le biais du crowdsourcing, s’appuyant sur une communauté mondiale de plus de 160 000 hackers éthiques qualifiés.
Pentest Agentique : Décuplez vos capacités de test grâce à des campagnes pilotées par l'IA. Nos agents découvrent et valident à la demande des chemins d'attaque exploitables, avec des résultats prêts pour l'audit délivrés le jour même.
Gestion de l'exposition : Découverte complète des actifs combinée à une validation continue de l'exposition pour protéger votre surface d'attaque contre les vulnérabilités les plus exploitées.
Gestion des vulnérabilités : Workflows unifiés pour agréger et gérer les résultats provenant de sources externes afin d'obtenir une vue centralisée des risques.

Toutes les solutions de YesWeHack reposent sur la philosophie « human-in-the-loop » (l'humain au cœur du processus). Nous sommes convaincus que si l'automatisation est essentielle pour monter en charge, les décisions de sécurité critiques doivent rester entre des mains humaines pour garantir précision, contexte et résultats à fort impact.

YesWeHack respecte les normes les plus strictes en matière de sécurité, de confidentialité et de conformité.

La plateforme garantit une totale conformité avec le RGPD et ses services sont :

Certifiés ISO 27001 et ISO 27017.
Accrédités par le CREST.
Hébergés sur une infrastructure basée dans l'UE, répondant aux standards SecNumCloud, ISO 27018/27701 et SOC II Type 2.

Pour garantir une transparence et une confiance totales, la plateforme est elle-même testée en continu via son propre programme de Bug Bounty public.

Planned commitments and actions

Actions started

  • Raise awareness on Sustainable IT (e.g. information workshop, MOOC, dissemination of good practice guides)
  • Training in Sustainable IT (e.g. attending a training course lasting several days)
  • Implementing data governance of your organisation and GDPR compliance or by following the principles of the GDPR in compliance with locally applicable data protection rules locally applicable data protection rules for other countries
  • Deployment of a security plan for its digital environments (antivirus, VPN, supplier audits, permanent monitoring)
  • Evaluate the robustness of its infrastructures (regular tests) and prioritise European infrastructures
  • Manage my fleet with an inventory by category
  • Measure the lifespan of my equipment by type
  • Engage with actors in the reuse sector and/or the social and solidarity economy in the management of the end-of-life of my equipment
  • Ensuring that its suppliers and service providers comply with their GDPR requirements or follow the principles of the GDPR in compliance with locally applicable data protection rules for other countries, environmental, social and diversity
  • Encourage diversity among my service providers, particularly in relation to disability issues
  • Measure the energy consumption and impact of my Information System (multi-criteria analysis)
  • Plan the archiving and cleaning of data with its teams to reduce their environmental footprint
  • Ensure the development of useful and efficient digital services
  • Make its digital services accessible to as many people as possible (even in the event of poor connection quality, disability, etc.)
  • Facilitate the proper semantic understanding of its digital services in a clear and educational language
  • Making anonymised data available to enable the development of innovative services that can benefit users and citizens
  • Favour the use of local and European tools in order to encourage the consolidation of players who respect the sovereignty of European data
  • Develop in open source to enable virtuous emulation of its ecosystem