Plateforme de gestion de crise : questions fréquentes
Tout ce que vous devez savoir sur PanicSafe, les tarifs et la prise en main.
Comprendre le produit et son usage
Dès que vous pensez être en crise, dès qu’un incident survient, ou même pour une simple levée de doute : l’objectif est d’avoir tout prêt et disponible dans la plateforme à tout moment. N’hésitez pas à démarrer une crise avec peu de membres au départ, le temps de lever le doute. Cela peut d’ailleurs faire l’objet d’un playbook dédié dans votre plan de crise.
Les playbooks génériques que nous maintenons en tant qu’éditeur couvrent la crise cyber (ransomware, fuite de données, etc.). Mais la méthodologie de gestion de crise intégrée à PanicSafe (organisation, rôles, main courante) s’applique à tout type de crise. Vous pouvez donc utiliser la plateforme pour une crise opérationnelle, réputationnelle, RH ou physique, en créant vos propres playbooks.
Non, aucune expérience préalable n’est requise. PanicSafe guide et impose une organisation de gestion de crise clé en main : RACI, main courante, rôles de crise sont déjà en place. Elle reste assez souple pour s’adapter aussi bien à une organisation « à plat » qu’à une gestion de crise hiérarchisée, comme celles des grandes organisations multi-sites ou internationales.
L’activation est déclenchée par un membre permanent, ou par un connecteur tiers (votre SOC, votre prestataire de sécurité, etc.). Si vous êtes ajouté à une crise ou un exercice, vous recevez une notification par SMS et accédez immédiatement à la « room » depuis l’application. Vous y retrouvez tout ce qu’il faut pour gérer la crise : communication (chat, visioconférence) organisée par équipes, une liste de tâches issue du plan de crise (vous avez donc déjà des actions à mener dès la connexion), un RACI, une main courante automatique, un espace de stockage dédié à la room, et SARA, notre IA, pour vous guider à chaque étape.
En complément, car les deux sont liés. Vous pouvez construire votre PCA/PRA à travers les playbooks (plans de crise) de PanicSafe, puis les tester lors d’exercices de crise. La plateforme fait elle-même partie de votre PCA/PRA, puisqu’elle vous permet de vous réunir dans un environnement virtuel sécurisé et indépendant, même lorsque votre infrastructure habituelle est hors service.
Sécurité, hébergement et données
Vos données sont hébergées en France. L’accès dont dispose l’éditeur est volontairement très limité : seul le numéro de téléphone des membres reste en clair, à des fins d’identification et de notification. Tout le reste est chiffré avec une clé propre à votre tenant, à laquelle PanicSafe n’a pas accès (voir détail du chiffrement plus bas).
Nous limitons volontairement les points de compromission partagés avec votre système d’information : il n’y a par exemple aucune synchronisation avec votre Active Directory, ni de SCIM. C’est aussi pour cette raison que nous utilisons le numéro de téléphone comme identifiant plutôt que l’email professionnel, plus exposé en cas de compromission de votre messagerie.
Il reste disponible pendant la durée de rétention prévue par votre contrat, selon la formule souscrite. Vous pouvez à tout moment demander un export de vos données.
Conformité réglementaire
Vos plans de crise sont exportables et documentent précisément comment votre organisation répond à chaque type de crise. Vos exercices et crises passées peuvent également être exportés sous forme de rapport complet : main courante, contexte de la crise et registre des participants.
Fonctionnalités et IA (SARA)
Non. SARA guide et conseille votre équipe, elle ne remplace jamais une décision humaine. Chaque recommandation reste à valider par les membres de la cellule de crise.
Comme toute IA, SARA n’est pas infaillible : c’est pourquoi ses recommandations sont toujours présentées comme des propositions à valider, jamais comme des instructions à exécuter aveuglément. Nous travaillons en continu à améliorer sa fiabilité et à la maintenir strictement cadrée sur le contexte de gestion de crise, pour limiter au maximum les écarts.
Les playbooks fournis par défaut sont génériques, pensés pour couvrir les scénarios de crise cyber les plus courants. Pour un plan de crise réellement adapté à votre secteur et votre organisation, vous pouvez créer des playbooks personnalisés, et c’est encore plus efficace accompagné par l’un de nos partenaires, qui peut vous aider à les rédiger.
Oui. Vous pouvez souscrire l’offre Starter pour un mois, sans engagement, et lancer une simulation d’exercice pour évaluer si l’outil correspond à votre niveau de maturité. Si vous envisagez une formule avec accompagnement partenaire, vous pouvez aussi demander un PoC (proof of concept).
Mise en œuvre et équipe
Comptez quelques jours : le temps de définir vos membres de crise et de leur attribuer un ou plusieurs rôles, de charger vos documents, de configurer vos plans de crise, et surtout d’organiser un premier exercice. Rien de tel qu’une mise en situation pour que toute l’équipe s’approprie l’outil.
Idéalement, toute la cellule de crise, mais commencer par les gestionnaires de crise est déjà une bonne base. La plateforme est pensée pour tous les profils, y compris les moins aguerris à la gestion de crise.
Non, la configuration reste simple et accessible sans compétences techniques. En revanche, il vous faudra une bonne connaissance de votre contexte (les menaces propres à votre organisation) et de la méthodologie pour construire un plan de crise adapté à votre activité. Nous recommandons dans tous les cas de vous faire accompagner par l’un de nos partenaires pour cette étape.
Oui, c’est exactement le rôle du membre temporaire : vous l’ajoutez à la crise ou à l’exercice au moment où vous avez besoin de lui (avocat, assureur, expert forensic) et vous le retirez une fois son intervention terminée, sans lui laisser d’accès permanent à la plateforme.
Tarifs et contrat
Vous avez accès à la même plateforme que les formules partenaires. Seules quelques fonctionnalités avancées ne sont pas incluses : les playbooks personnalisés et l’alerte de masse par SMS.
Vos quotas ne se déclenchent pas en cours de crise : le nombre de membres permanents est défini en amont, et nous restons souples sur le nombre de membres temporaires mobilisés en situation réelle.
L’offre Starter est sans engagement : vous pouvez vous abonner pour un seul mois afin de tester la plateforme.
Comparaison et scepticisme
La souveraineté de vos données, l’application des bonnes pratiques de gestion de crise (ANSSI, ENISA), un gain de temps considérable grâce à l’automatisation, et surtout une plateforme indépendante de vos outils habituels, donc toujours disponible même si ceux-ci sont compromis ou hors service. En résumé : de la sérénité, là où un groupe WhatsApp et un document Word ne vous offrent ni structure, ni traçabilité, ni résilience en cas de crise IT.
Ces outils ne sont pas conçus pour la gestion de crise : ils n’imposent ni méthodologie, ni rôles, ni traçabilité automatique, et ils dépendent souvent de votre infrastructure habituelle, donc potentiellement compromis en même temps qu’elle. PanicSafe est un environnement indépendant, sécurisé et déjà structuré pour la crise dès la première seconde, ce qu’aucun de ces outils généralistes ne propose nativement.
Fiabilité et continuité
PanicSafe nécessite une connexion réseau : via l’application mobile, vous restez opérationnel sur le réseau télécom (4G/5G) même si votre réseau d’entreprise est totalement hors service.
Après la crise
Vous pouvez l’exporter à tout moment, ainsi que l’ensemble des tâches réalisées pendant la crise ou l’exercice. De quoi nourrir une démarche d’amélioration continue et enrichir vos futurs plans de crise.
Cet accompagnement est idéalement assuré par l’un de nos partenaires, qui vous aide à mettre à jour vos plans de crise à la lumière des situations vécues.