FICHE SIGNATAIRE

YES WE HACK

Date de signature : 08/10/2026

Partager sur LinkedIn
  • Signataire de la Charte Numérique Responsable

Petite/Moyenne Entreprise (10 à 250 salariés)

Informatique, télécoms

185 collaborateurs

PARIS, France

contact@yeswehack.com

https://www.yeswehack.com/fr

Présentation

Fondée en 2015 par des hackers éthiques, YesWeHack est une plateforme leader en Sécurité Offensive et Gestion de l'Exposition. Nous proposons une suite complète de solutions intégrées conçues pour sécuriser les surfaces d'attaque des organisations dans un paysage numérique de plus en plus complexe.

Leader reconnu en Europe et en Asie, notre portée est internationale, avec une présence stratégique à Dubaï, Londres, New York, Montréal, San Francisco et Stockholm, et des clients dans plus de 50 pays.

Notre méthodologie permet aux entreprises de déployer des stratégies de test agiles, continues et exhaustives sur l'ensemble de leur surfaces d'attaque:

Bug Bounty : Découverte de vulnérabilités par le biais du crowdsourcing, s’appuyant sur une communauté mondiale de plus de 160 000 hackers éthiques qualifiés.
Pentest Agentique : Décuplez vos capacités de test grâce à des campagnes pilotées par l'IA. Nos agents découvrent et valident à la demande des chemins d'attaque exploitables, avec des résultats prêts pour l'audit délivrés le jour même.
Gestion de l'exposition : Découverte complète des actifs combinée à une validation continue de l'exposition pour protéger votre surface d'attaque contre les vulnérabilités les plus exploitées.
Gestion des vulnérabilités : Workflows unifiés pour agréger et gérer les résultats provenant de sources externes afin d'obtenir une vue centralisée des risques.

Toutes les solutions de YesWeHack reposent sur la philosophie « human-in-the-loop » (l'humain au cœur du processus). Nous sommes convaincus que si l'automatisation est essentielle pour monter en charge, les décisions de sécurité critiques doivent rester entre des mains humaines pour garantir précision, contexte et résultats à fort impact.

YesWeHack respecte les normes les plus strictes en matière de sécurité, de confidentialité et de conformité.

La plateforme garantit une totale conformité avec le RGPD et ses services sont :

Certifiés ISO 27001 et ISO 27017.
Accrédités par le CREST.
Hébergés sur une infrastructure basée dans l'UE, répondant aux standards SecNumCloud, ISO 27018/27701 et SOC II Type 2.

Pour garantir une transparence et une confiance totales, la plateforme est elle-même testée en continu via son propre programme de Bug Bounty public.

Engagements et actions prévus

Actions engagées

  • Sensibiliser au NR (ex : atelier d’information, suivi d’un MOOC, diffusion de guides de bonnes pratiques)
  • Former au NR (ex : suivi d’une formation de plusieurs jours)
  • Mettre en place une gouvernance de la data de son organisation et conformité RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays
  • Déployer d'un plan de sécurisation de ses environnements numériques (antivirus, VPN, audits fournisseurs, surveillance permanente)
  • Evaluer la robustesse de ses infrastructures (tests réguliers) et prioriser les infrastructures européennes
  • Piloter son parc par un inventaire par catégorie
  • Mesurer la durée de vie de ses équipements par typologie
  • S'engager avec les acteurs du secteur de réemploi et/ou de l’économie sociale et solidaire dans la gestion de la fin de vie de ses équipements
  • S'assurer auprès de ses fournisseurs et prestataires de leur respect des obligations RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays, environnementales, sociales et de diversité
  • Encourager la diversité auprès de ses prestataires, notamment face aux situations de handicap
  • Mesurer la consommation et l'impact énergétique de son SI (analyse multicritère)
  • Planifier l'archivage et le nettoyage des données avec ses équipes afin d'alléger leur empreinte environnementale
  • S'assurer de développer des services numériques utiles et efficients
  • Rendre ses services numériques accessibles au plus grand nombre (faible qualité de connexion, situation de handicap...)
  • Faciliter la bonne compréhension sémantique de ses services numériques dans un langage clair et pédagogique
  • Mettre à disposition des données anonymisées pour permettre la mise en place de services innovants pouvant bénéficier aux usagers et citoyens
  • Privilégier l'usage d'outils locaux ou européens afin de favoriser la consolidation d'acteurs respectueux de la souveraineté des données européennes
  • Développer en open source afin de permettre l'émulation vertueuse de son écosystème