Accueil Cybersécurité à Orléans
Cybersécurité à Orléans : un cabinet de sécurité produit à Olivet
Ravensfell est un cabinet de sécurité produit installé à Olivet, au sud d'Orléans. Nous testons les applications web et les API, nous préparons les éditeurs de logiciels au Cyber Resilience Act, et nous traitons les signalements de vulnérabilités de ceux qui n'ont pas d'équipe dédiée. Le premier échange peut se faire autour d'une table, à Orléans ou ailleurs dans le Loiret.
Mis à jour le 25 septembre 2026.
Un cabinet à Olivet
Ravensfell a été fondé en 2026 par Nils Perrin, qui conduit lui-même chaque mission : vous parlez à la personne qui fait le travail, du premier échange au rapport. Le cabinet travaille pour les éditeurs de logiciels, les studios de jeux et les fabricants d'objets connectés qui vendent dans l'Union européenne, et pour les entreprises de la région qui publient une application ou exposent une API.
Si votre entreprise est dans la métropole d'Orléans ou ailleurs dans le Loiret, nous pouvons nous voir en personne : pour le cadrage d'un test, la restitution d'un rapport ou une première discussion sur le Cyber Resilience Act. Le reste du travail se fait à distance. Nous ne publions que notre ville ; le lieu du rendez-vous se convient par email.
Ce que nous ne faisons pas : l'infogérance, l'installation de pare-feu ou d'antivirus, la réponse à incident en urgence. Pour ces besoins, d'autres acteurs de la région sont mieux placés, et la dernière section de cette page indique qui appeler si une attaque est en cours.
Nos services
Quatre prestations, avec un prix affiché pour les trois payantes. Le détail des livrables est sur la page Offres et prix.
- L'analyse externe gratuite. Ce qu'un attaquant voit de votre site sans rien toucher : canal de signalement, HTTPS, en-têtes, clés exposées, bibliothèques vulnérables. Un compte rendu d'une page, le jour même pour une demande reçue avant 14 h un jour ouvré.
- Le pentest express, web ou API, avec diagnostic CRA et NIS2. Cinq jours, re-test des correctifs inclus, 2 900 € HT. Rien ne commence avant votre autorisation écrite et un périmètre signé.
- Le pack de mise en conformité CRA. Le verdict de périmètre produit par produit, la procédure de signalement 24 h, 72 h, 14 jours, votre security.txt et votre politique de divulgation. Cinq jours ouvrés, sans accès à vos systèmes, 490 € HT.
- Le PSIRT externalisé. Votre boîte security@ gérée : chaque signalement trié, reproduit, noté, et les notifications à l'ENISA préparées. 790 € HT par mois, jusqu'à cinq rapports qualifiés, sans engagement.
Si vous éditez un logiciel, une application mobile ou un jeu vendu dans l'Union, une obligation s'applique déjà : depuis le 11 septembre 2026, une vulnérabilité activement exploitée dans votre produit se signale à l'ENISA et au CSIRT coordinateur, avec une alerte précoce sous 24 heures. art. 14 §2 et art. 71 §2 du règlement (UE) 2024/2847
Et si l'un de vos clients relève de NIS2, il vous demandera tôt ou tard de justifier votre sécurité en tant que fournisseur : notre guide NIS2 et PME dit qui est concerné, et ce que cela change pour ses prestataires.
Aides locales : CAP'TN, MonAideCyber
Deux dispositifs publics méritent d'être connus avant de payer qui que ce soit, nous compris.
CAP'TN, volet Conseil (Région Centre-Val de Loire)
La Région subventionne le recours à un conseil externe en transformation numérique ou en prévention du risque cyber. Le dispositif vise les entreprises implantées dans la région, jusqu'à 500 salariés, immatriculées au registre national des entreprises et dont l'activité figure dans la liste de la Région (production, services aux entreprises, commerce de proximité, entre autres). L'aide couvre au plus 50 % de la dépense retenue, avec un seuil : au moins cinq jours d'accompagnement, et une aide d'au moins 3 000 €.
Ce seuil suppose donc un projet d'au moins 6 000 € HT. Nos offres à prix fixe sont en dessous ; CAP'TN concerne plutôt un pentest produit complet ou un accompagnement plus long. Le premier pas est un contact avec le chargé de mission Économie de votre Maison de Région, avant de signer un devis : c'est lui qui vérifie l'éligibilité du projet.
MonAideCyber (ANSSI)
Un diagnostic gratuit, proposé par l'État et l'ANSSI : un « Aidant cyber », issu du secteur public ou d'une association, vient dans vos locaux ou vous parle en visio, et remplit avec vous un questionnaire d'environ une heure. Vous repartez avec six recommandations. Il s'adresse aux entités publiques et privées qui commencent leur démarche de cybersécurité, pas aux particuliers ni aux entreprises d'une seule personne. C'est un bon point de départ si vous n'avez encore rien fait ; il ne teste pas vos applications.
En cas d'attaque : cybeRéponse
Si une attaque est en cours, n'attendez pas un devis : appelez cybeRéponse, le CSIRT territorial de la région Centre-Val de Loire. C'est un service public gratuit et confidentiel, relais de l'ANSSI, qui répond aux collectivités, PME, ETI et associations de la région : premiers gestes, qualification de l'incident, mise en relation avec des prestataires de remédiation régionaux. Sa ligne d'urgence gratuite, affichée sur son site, est ouverte 24 h sur 24 et 7 jours sur 7. Partout en France, 17Cyber, le service d'assistance en ligne de la police, de la gendarmerie et de Cybermalveillance.gouv.fr, aide aussi à qualifier une attaque.
Si vous êtes éditeur et que l'attaque exploite une faille de votre propre produit, une seconde horloge démarre : celle de l'article 14 du Cyber Resilience Act, avec une alerte à l'ENISA sous 24 heures. Notre guide de l'article 14 explique quoi déposer, où et quand.
En résumé
Près d'Orléans, Ravensfell teste vos applications web et vos API, vous prépare au Cyber Resilience Act et traite vos signalements de vulnérabilités, avec des prix affichés et un rendez-vous en personne possible dans le Loiret. Avant de payer, regardez CAP'TN pour un projet d'au moins 6 000 € HT et MonAideCyber pour un premier diagnostic gratuit. Et si une attaque est en cours, appelez d'abord cybeRéponse.
Commencer sans rien payer. L'analyse externe de votre site est gratuite, sans engagement, et le compte rendu arrive le jour même pour une demande reçue avant 14 h un jour ouvré.
Sources
- Région Centre-Val de Loire, CAP TN · Transformation numérique : bénéficiaires, taux, seuils, contacts des Maisons de Région.
- ANSSI, MonAideCyber : le diagnostic cyber gratuit.
- cybeRéponse, CSIRT territorial Centre-Val de Loire.
- 17Cyber, assistance en ligne aux victimes.
- Règlement (UE) 2024/2847 (Cyber Resilience Act), JO L du 20 novembre 2024 : article 14 (signalement) et article 71 §2 (date d'application).