La boîte à pépites des logiciels, IA et formations français.
Interface de LePhishFiche vérifiée
le 2026-08-09
  • Scénarios entièrement localisés au contexte français (administrations et marques françaises)
  • Hébergement France via prestataires SecNumCloud, non soumis au Cloud Act
  • Essai gratuit 30 jours sans carte bancaire
🇫🇷 Éditeur françaisCybersécuritéFormation & LMSRGPD

LePhish

par LePhish · Paris, France · depuis 2023

Sensibilisation des équipes au phishingDSI et RSSI en PME/ETIStructures exigeant un hébergement souverainTest sans engagement avant achat

Plateforme française de simulation de phishing et de sensibilisation cyber pour entreprises, avec plus de 30 scénarios réalistes localisés (La Poste, Edenred, OVH, Docusign) et un tableau de bord de suivi des risques.

à partir de sur devis (essai gratuit 30 jours)
Voir sur LePhish ↗
  • Essai gratuit
  • Hébergement en France

L'essentiel

ÉditeurLePhish (Paris, France)
Tarifà partir de sur devis (essai gratuit 30 jours) (constaté le 2026-08-09)
Version gratuiteNon
Hébergement des donnéeshébergé en France via des prestataires certifiés SecNumCloud (ANSSI), non soumis au Cloud Act
ÉditeurLePhish (SAS), SIREN 981 454 630, créée le 6 novembre 2023
Siège60 rue François 1er, 75008 Paris
ConformitéISO 27001 (démarche en cours), RGPD, hébergement SecNumCloud
PositionnementSe présente comme "entreprise 100 % française"

Plans proposés par LePhish

Grille tarifaire constatée sur le site de l'éditeur le 2026-08-09, hors remises temporaires.

Pourquoi LePhish est référencé ici

  • Éditeur français indépendant (Paris, France)
  • Hébergement en France
    Constaté : « hébergé en France via des prestataires certifiés SecNumCloud (ANSSI), non soumis au Cloud Act »
  • Conforme à RGPD

Points forts

  • Scénarios entièrement localisés au contexte français (administrations et marques françaises)
  • Hébergement France via prestataires SecNumCloud, non soumis au Cloud Act
  • Essai gratuit 30 jours sans carte bancaire

Points de vigilance

  • Société très jeune (créée fin 2023), peu de recul sur la pérennité
  • Certification ISO 27001 encore en cours, pas encore obtenue
  • Aucun tarif public affiché

Ce que fait LePhish

  • Simulations de phishing avec domaines dédiés et usurpation de marques (30+ scénarios FR-natifs)
  • Micro-learning avec redirection pédagogique immédiate après clic piégé
  • Modules de rappel à J+1 et J+7
  • Tableau de bord temps réel : taux de clic, identifiants compromis, utilisateurs à risque
  • Scénarios avancés : QR codes malveillants, fichiers Excel piégés

Ce que l'outil vous apporte

Scénarios de phishing localisés au contexte français

Plus de 30 scénarios reproduisent des marques et administrations françaises comme La Poste, Edenred, OVH ou Docusign, avec des domaines dédiés et des usurpations réalistes. Des scénarios avancés couvrent aussi les QR codes malveillants et les fichiers Excel piégés.

Micro-apprentissage déclenché juste après le clic

Un clic piégé redirige immédiatement vers un module de micro-learning pédagogique, complété par des rappels à J+1 et J+7. L'objectif est de transformer l'erreur en apprentissage plutôt qu'en simple statistique.

Tableau de bord des risques en temps réel

Le tableau de bord suit le taux de clic, les identifiants compromis et les utilisateurs les plus exposés. Il donne une vision continue du niveau de vigilance des équipes.

Hébergement France certifié SecNumCloud

Les données sont hébergées en France via des prestataires certifiés SecNumCloud par l'ANSSI, hors périmètre du Cloud Act. La démarche de certification ISO 27001 est engagée mais pas encore obtenue.

Essai gratuit d'un mois sans carte bancaire

L'accès à la plateforme est testable 30 jours sans engagement ni carte bancaire. La société, créée fin 2023, reste jeune et le tarif définitif se négocie ensuite sur devis.

Conformité en clair

RGPD — Ce que le RGPD implique pour le choix d'un logiciel : localisation des données, DPA, sous-traitants. Les solutions françaises comparées sous cet angle.

Comparatif détaillé

LePhish face aux autres solutions françaises (Cybersécurité)

CritèreLePhishAdvanThinkBeemo TechnologieBleckwenBleemeoBoard of Cyber
ÉditeurLePhishISOFT (AdvanThink)Beemo TechnologieBleckwenBleemeoBoard of Cyber
Éditeur français🇫🇷 Oui🇫🇷 Oui🇫🇷 Oui🇫🇷 Oui🇫🇷 Oui🇫🇷 Oui
Tarifà partir de sur devis (essai gratuit 30 jours)non communiquéà partir de Sur devis (non communiqué publiquement sur le site officiel)non communiquéà partir de 4,99 €/serveur/moisnon communiqué
Version gratuiteNonNonNonNonOuiNon
Hébergementhébergé en France via des prestataires certifiés SecNumCloud (ANSSI), non soumis au Cloud ActNon précisé publiquement (éditeur historiquement sur site/cloud privé pour ses clients grands comptes bancaires et assurantiels, pas de mention d'hébergeur tiers sur le site officiel).Datacenters situés en France ; l'éditeur revendique que 100 % de ses équipes (développement, support, assemblage matériel, commerce, direction, marketing) sont physiquement en France.Site vitrine hébergé sur l'infrastructure Webflow (cdn.prod.website-files.com) ; localisation d'hébergement des données de la plateforme anti-fraude elle-même non précisée sur les pages publiques.Aucune information publique précise sur le pays exact d'hébergement des serveurs n'a été trouvée sur le site officiel à la date de vérification ; société basée à Labège (Toulouse), positionnée sur un monitoring sans lock-in cloud.Hébergé sur Microsoft Azure, région France Central ; le site indique aussi des données hébergées dans un datacenter européen (mentions légales boardofcyber.io, constaté le 09/08/2026).
ConformitéRGPDn.c.rgpdn.c.n.c.rgpd

+ 53 autre(s) solution(s) dans cette catégorie, voir Cybersécurité.

Solutions similaires

Envie de voir autre chose ?

✓ Vérifié il y a 32 joursle 2026-08-09, sur le site officiel de l'éditeur — voir les sources ci-dessous.

Sources : https://lephish.com (consulté le 2026-08-09) · https://www.pappers.fr/entreprise/981454630 (consulté le 2026-08-09)

LePhish · à partir de sur devis (essai gratuit 30 jours)Voir sur LePhish ↗
100 % français

Uniquement des solutions éditées par des entreprises françaises, éligibilité vérifiée.

Sourcé et daté

Chaque donnée porte sa source et sa date de constat. L’invérifiable est « non communiqué ».

Conformité en clair

RGPD, NF525, eIDAS, SecNumCloud : les obligations expliquées et vérifiées par fiche.

Indépendant

Liens affiliés divulgués, jamais d’influence sur l’ordre éditorial. Notre charte est publique.