HANDTEKENINGENLIJST

YES WE HACK

Datum van ondertekening : 10/08/2026

Delen op LinkedIn
  • Ondertekenaar van het Duurzame IT Charter

KMO (10 tot 250 werknemers)

IT, telecommunicatie

185 werknemers

PARIS, France

contact@yeswehack.com

https://www.yeswehack.com/fr

Presentatie

Fondée en 2015 par des hackers éthiques, YesWeHack est une plateforme leader en Sécurité Offensive et Gestion de l'Exposition. Nous proposons une suite complète de solutions intégrées conçues pour sécuriser les surfaces d'attaque des organisations dans un paysage numérique de plus en plus complexe.

Leader reconnu en Europe et en Asie, notre portée est internationale, avec une présence stratégique à Dubaï, Londres, New York, Montréal, San Francisco et Stockholm, et des clients dans plus de 50 pays.

Notre méthodologie permet aux entreprises de déployer des stratégies de test agiles, continues et exhaustives sur l'ensemble de leur surfaces d'attaque:

Bug Bounty : Découverte de vulnérabilités par le biais du crowdsourcing, s’appuyant sur une communauté mondiale de plus de 160 000 hackers éthiques qualifiés.
Pentest Agentique : Décuplez vos capacités de test grâce à des campagnes pilotées par l'IA. Nos agents découvrent et valident à la demande des chemins d'attaque exploitables, avec des résultats prêts pour l'audit délivrés le jour même.
Gestion de l'exposition : Découverte complète des actifs combinée à une validation continue de l'exposition pour protéger votre surface d'attaque contre les vulnérabilités les plus exploitées.
Gestion des vulnérabilités : Workflows unifiés pour agréger et gérer les résultats provenant de sources externes afin d'obtenir une vue centralisée des risques.

Toutes les solutions de YesWeHack reposent sur la philosophie « human-in-the-loop » (l'humain au cœur du processus). Nous sommes convaincus que si l'automatisation est essentielle pour monter en charge, les décisions de sécurité critiques doivent rester entre des mains humaines pour garantir précision, contexte et résultats à fort impact.

YesWeHack respecte les normes les plus strictes en matière de sécurité, de confidentialité et de conformité.

La plateforme garantit une totale conformité avec le RGPD et ses services sont :

Certifiés ISO 27001 et ISO 27017.
Accrédités par le CREST.
Hébergés sur une infrastructure basée dans l'UE, répondant aux standards SecNumCloud, ISO 27018/27701 et SOC II Type 2.

Pour garantir une transparence et une confiance totales, la plateforme est elle-même testée en continu via son propre programme de Bug Bounty public.

Geplande verbintenissen en acties

Ondernomen acties

  • Sensibilisatie Duurzame IT (bv. informatieworkshop, MOOC, verspreiding van gidsen met goede praktijken)
  • Duurzame IT opleiding (bv. het volgen van een opleiding van meerdere dagen)
  • Implementatie van gegevensbeheer van uw organisatie en naleving van de RGPD of door de beginselen van de RGPD te volgen, met inachtneming van de plaatselijk geldende voorschriften inzake gegevensbescherming plaatselijk toepasselijke gegevensbeschermingsvoorschriften voor andere landen
  • Invoering van een beveiligingsplan voor je digitale omgeving (antivirus, VPN, leveranciersaudits, permanente monitoring)
  • Ik evalueer de robuustheid van mijn infrastructuren (door regelmatig tests te doen) en geef de voorkeur aan Europese infrastructuren
  • Mijn IT park beheren met een inventaris, per categorie
  • Meet de levensduur van mijn apparatuur per type
  • Me inzetten met actoren uit de hergebruiksector en/of de sociale en solidaire economie bij het beheer van het einde van de levensduur van mijn apparatuur
  • Ervoor zorgen dat mijn leveranciers en dienstverleners voldoen aan hun verplichtingen in het kader van RGPD of door de beginselen van de RGPD te volgen in overeenstemming met de plaatselijk geldende gegevensbescherming lokaal van toepassing zijn voor andere landen, milieu-, sociale en diversiteitsvoorschriften
  • Diversiteit onder mijn dienstverleners aanmoedigen, vooral met betrekking tot gehandicaptenvraagstukken
  • Het energieverbruik en de impact van mijn IS meten (multicriteria-analyse)
  • Samen met de eigen teams de archivering en opschoning van gegevens plannen om de ecologische voetafdruk te verkleinen
  • Zorgen voor de ontwikkeling van nuttige en efficiënte digitale diensten
  • De digitale diensten voor zoveel mogelijk mensen toegankelijk te maken (ook in geval van slechte verbindingskwaliteit, invaliditeit, enz.)
  • Het juiste semantische begrip van haar digitale diensten te vergemakkelijken in een duidelijke en educatieve taal
  • Beschikbaar stellen van anonieme gegevens om de ontwikkeling van innovatieve diensten mogelijk te maken waarvan gebruikers en burgers kunnen profiteren
  • Het gebruik van Franse en Europese instrumenten bevorderen om de consolidatie van spelers die de soevereiniteit van Europese gegevens respecteren, aan te moedigen
  • Ontwikkelen in open source om een virtueuze emulatie van het ecosysteem mogelijk te maken