Écrire au cabinet

Accueil Cybersécurité à Orléans

Cybersécurité à Orléans : un cabinet de sécurité produit à Olivet

Ravensfell est un cabinet de sécurité produit installé à Olivet, au sud d'Orléans. Nous testons les applications web et les API, nous préparons les éditeurs de logiciels au Cyber Resilience Act, et nous traitons les signalements de vulnérabilités de ceux qui n'ont pas d'équipe dédiée. Le premier échange peut se faire autour d'une table, à Orléans ou ailleurs dans le Loiret.

Mis à jour le 25 septembre 2026.

Un cabinet à Olivet

Ravensfell a été fondé en 2026 par Nils Perrin, qui conduit lui-même chaque mission : vous parlez à la personne qui fait le travail, du premier échange au rapport. Le cabinet travaille pour les éditeurs de logiciels, les studios de jeux et les fabricants d'objets connectés qui vendent dans l'Union européenne, et pour les entreprises de la région qui publient une application ou exposent une API.

Si votre entreprise est dans la métropole d'Orléans ou ailleurs dans le Loiret, nous pouvons nous voir en personne : pour le cadrage d'un test, la restitution d'un rapport ou une première discussion sur le Cyber Resilience Act. Le reste du travail se fait à distance. Nous ne publions que notre ville ; le lieu du rendez-vous se convient par email.

Ce que nous ne faisons pas : l'infogérance, l'installation de pare-feu ou d'antivirus, la réponse à incident en urgence. Pour ces besoins, d'autres acteurs de la région sont mieux placés, et la dernière section de cette page indique qui appeler si une attaque est en cours.

Nos services

Quatre prestations, avec un prix affiché pour les trois payantes. Le détail des livrables est sur la page Offres et prix.

Si vous éditez un logiciel, une application mobile ou un jeu vendu dans l'Union, une obligation s'applique déjà : depuis le 11 septembre 2026, une vulnérabilité activement exploitée dans votre produit se signale à l'ENISA et au CSIRT coordinateur, avec une alerte précoce sous 24 heures. art. 14 §2 et art. 71 §2 du règlement (UE) 2024/2847

Et si l'un de vos clients relève de NIS2, il vous demandera tôt ou tard de justifier votre sécurité en tant que fournisseur : notre guide NIS2 et PME dit qui est concerné, et ce que cela change pour ses prestataires.

Aides locales : CAP'TN, MonAideCyber

Deux dispositifs publics méritent d'être connus avant de payer qui que ce soit, nous compris.

CAP'TN, volet Conseil (Région Centre-Val de Loire)

La Région subventionne le recours à un conseil externe en transformation numérique ou en prévention du risque cyber. Le dispositif vise les entreprises implantées dans la région, jusqu'à 500 salariés, immatriculées au registre national des entreprises et dont l'activité figure dans la liste de la Région (production, services aux entreprises, commerce de proximité, entre autres). L'aide couvre au plus 50 % de la dépense retenue, avec un seuil : au moins cinq jours d'accompagnement, et une aide d'au moins 3 000 €.

Ce seuil suppose donc un projet d'au moins 6 000 € HT. Nos offres à prix fixe sont en dessous ; CAP'TN concerne plutôt un pentest produit complet ou un accompagnement plus long. Le premier pas est un contact avec le chargé de mission Économie de votre Maison de Région, avant de signer un devis : c'est lui qui vérifie l'éligibilité du projet.

MonAideCyber (ANSSI)

Un diagnostic gratuit, proposé par l'État et l'ANSSI : un « Aidant cyber », issu du secteur public ou d'une association, vient dans vos locaux ou vous parle en visio, et remplit avec vous un questionnaire d'environ une heure. Vous repartez avec six recommandations. Il s'adresse aux entités publiques et privées qui commencent leur démarche de cybersécurité, pas aux particuliers ni aux entreprises d'une seule personne. C'est un bon point de départ si vous n'avez encore rien fait ; il ne teste pas vos applications.

En cas d'attaque : cybeRéponse

Si une attaque est en cours, n'attendez pas un devis : appelez cybeRéponse, le CSIRT territorial de la région Centre-Val de Loire. C'est un service public gratuit et confidentiel, relais de l'ANSSI, qui répond aux collectivités, PME, ETI et associations de la région : premiers gestes, qualification de l'incident, mise en relation avec des prestataires de remédiation régionaux. Sa ligne d'urgence gratuite, affichée sur son site, est ouverte 24 h sur 24 et 7 jours sur 7. Partout en France, 17Cyber, le service d'assistance en ligne de la police, de la gendarmerie et de Cybermalveillance.gouv.fr, aide aussi à qualifier une attaque.

Si vous êtes éditeur et que l'attaque exploite une faille de votre propre produit, une seconde horloge démarre : celle de l'article 14 du Cyber Resilience Act, avec une alerte à l'ENISA sous 24 heures. Notre guide de l'article 14 explique quoi déposer, où et quand.

En résumé

Près d'Orléans, Ravensfell teste vos applications web et vos API, vous prépare au Cyber Resilience Act et traite vos signalements de vulnérabilités, avec des prix affichés et un rendez-vous en personne possible dans le Loiret. Avant de payer, regardez CAP'TN pour un projet d'au moins 6 000 € HT et MonAideCyber pour un premier diagnostic gratuit. Et si une attaque est en cours, appelez d'abord cybeRéponse.

Commencer sans rien payer. L'analyse externe de votre site est gratuite, sans engagement, et le compte rendu arrive le jour même pour une demande reçue avant 14 h un jour ouvré.

Demander l'analyse

Sources