Votre org est-elle exposée ?

Treize questions qu'un administrateur tranche de mémoire, ou en deux minutes dans Configuration. À l'arrivée : un profil d'exposition chiffré, détaillé ligne par ligne, imprimable — le document que vous posez sur la table d'un comité.

Mis à jour le · Treize questions · Environ 5 minutes

100 %
dans votre org
0
donnée sortante par défaut
71/255
contrôles auto-évalués
10 min
d'installation

Rien ne sort de votre navigateur

Vos réponses ne partent nulle part. Il n'y a même pas de balise <form> sur cette page : aucun envoi n'est structurellement possible. Le calcul est fait en JavaScript, chez vous, par le fichier diagnostic.f36b58a7.js servi depuis ce domaine. Aucune mesure d'audience — ce site n'en a aucune, sur aucune page. Et vos réponses ne sont stockées nulle part, ni chez nous, ni dans votre navigateur : rechargez la page, tout est effacé.

Et c'est vérifiable : ouvrez l'onglet Réseau de votre navigateur, puis répondez aux questions. Une fois la page chargée, plus une seule requête ne part.

Ce n'est pas un détail de confort. Un éditeur qui vend « aucune donnée ne sort de votre org » et dont l'outil d'évaluation exfiltre les réponses de ses prospects se disqualifie lui-même. Cette page est la démonstration de la posture, pas son slogan.

La méthode, affichée avant d'être appliquée

Le barème n'est pas inventé pour cette page : c'est celui du produit. OrgGuardian valorise le risque porté par une org avec un modèle FAIR-lite — chaque constat ouvert porte une sévérité, chaque sévérité porte un poids en euros, et l'exposition est la somme de ces poids. Les poids par défaut sont écrits dans le code du package, dans CostOfRiskService.cls :

Poids en euros par sévérité de constat
Sévérité du constatPoids par constat
Critique50 000 €
Élevée15 000 €
Moyenne3 000 €
Faible500 €
Info0 €

Ce sont des ordres de grandeur, pas des factures. Dans une org, un abonné peut les remplacer par les siens (le produit lit alors ses propres valeurs au lieu de ces défauts). Ici, ce sont les valeurs par défaut du code, sans exception.

Une seule règle du produit n'est pas appliquée sur cette page : la majoration d'occurrence. Dans une org, un constat qui se répète coûte plus cher — +12 % par occurrence au-delà de la première, plafonné à douze occurrences supplémentaires, soit un facteur maximum de 2,44. Ici, chaque réponse à risque vaut exactement une occurrence, donc facteur 1. Le chiffre que vous obtiendrez est le plancher du modèle, jamais son plafond.

Les treize questions, et le détecteur derrière chacune

Chacune correspond à un détecteur réel du package, nommé sous la question avec la clé du constat qu'il produit. Si une question vous paraît contestable, vous savez quoi contester : la ligne de code qui la porte.

Répondez « je ne sais pas » sans hésiter quand c'est le cas. Ces réponses sont comptées à part, à 0 €, et affichées comme telles : un point non tranché n'est pas un point sain.

Question 1 · Authentification L'authentification multifacteur est-elle imposée à tous vos utilisateurs interactifs ?

Configuration › Ensembles d'autorisations et Profils › permission « Authentification multifacteur pour les connexions à l'interface utilisateur ».

Détecteur MfaGapCollector · constat Security:MfaGap

Question 2 · Combinaison toxique Un compte cumule-t-il un accès total aux données, l'API activée, et aucune MFA ?

sur un même utilisateur, le cumul profil + ensembles d'autorisations + groupes — jamais le profil seul, qui sous-estime toujours. Un compte visé ici peut aussi l'être par la question 1 : ce sont deux détecteurs distincts, et le produit additionne bien leurs deux constats.

Détecteur BlastRadiusCollector · constat Security:ToxicCombo

Question 3 · Comptes d'intégration Vos comptes sous licence d'intégration portent-ils une permission à haut risque ?

Configuration › Utilisateurs, filtrer sur la licence « Salesforce Integration », puis regarder leurs droits cumulés.

Détecteur PrivilegedAccountHygieneCollector · constat Security:PrivHygiene:OverScoped

Question 4 · Applications connectées Une application connectée dormante conserve-t-elle une portée OAuth large ?

Configuration › Applications connectées – Utilisation OAuth, colonne de dernier usage.

Détecteur ConnectedAppRiskCollector · constat Security:OAuthApp · score = portée large 30, auto-autorisation 25, dormante 20, jetons nombreux 15 ; constat au-delà de 40, Élevée à partir de 70

Question 5 · Extraction en masse Plus de trois comptes actifs cumulent-ils un accès total en lecture et une capacité de sortie ?

croiser « Afficher toutes les données » avec « Exportation de données », « Exporter les rapports » et « API activée ». C'est la capacité de sortir l'org entière, pas de la lire.

Détecteur DataExportRiskCollector · constat Security:DataExport:BulkExport · seuil : plus de 3 détenteurs

Question 6 · Accès invités Vos profils invités Experience Cloud accèdent-ils à des objets ?

Configuration › Sites numériques, puis le profil invité de chaque site › Autorisations d'objet.

Détecteur GuestExposureCollector · constat Security:GuestExposure

Question 7 · Partage par défaut Un objet est-il ouvert dans les valeurs par défaut à l'échelle de l'organisation ?

Configuration › Paramètres de partage, tableau des valeurs par défaut, colonnes interne et externe.

Détecteur SharingExposureCollector · constat Security:Sharing:OWD

Question 8 · Flows Des flows actifs s'exécutent-ils en contexte système sans partage ?

Configuration › Flows, propriété « Comment exécuter le flow » (RunInMode).

Détecteur SharingExposureCollector · constat Security:Sharing:Flow

Question 9 · Mots de passe privilégiés Un compte privilégié porte-t-il « Le mot de passe n'expire jamais » ?

les ensembles d'autorisations portant PasswordNeverExpires, croisés avec les détenteurs de droits élevés.

Détecteur PrivilegedAccountHygieneCollector · constat Security:PrivHygiene:PasswordNeverExpires

Question 10 · Comptes dormants Un compte privilégié est-il dormant depuis plus de 90 jours ?

Configuration › Utilisateurs, colonne « Dernière connexion », sur les seuls comptes à droits élevés.

Détecteur PrivilegedAccountHygieneCollector · constat Security:PrivHygiene:Inactive · seuil de dormance : 90 jours

Question 11 · Outils d'export Une application connectée porte-t-elle le nom d'un outil d'extraction de masse ?

Configuration › Applications connectées, lire les noms. Le détecteur accepte une liste d'autorisation pour les outils que vous utilisez sciemment.

Détecteur ApiExfiltrationCollector · constat Security:ApiExfil:Impersonation · noms surveillés : dataloader, workbench, postman, talend, jitterbit, mulesoft, dbeaver, informatica

Question 12 · Classification Vos champs portent-ils une classification native ?

Configuration › Classification des données (niveau de sécurité, catégorie de conformité, propriétaire métier).

Détecteur DataClassificationCollector · constat Security:DataClassification:Coverage

Question 13 · Chiffrement au repos Des champs sont-ils chiffrés au repos ?

Configuration › Chiffrement de la plateforme. Cette question est là pour une raison de méthode : elle montre qu'un constat peut valoir 0 €. Un barème qui ne produit que des lignes coûteuses n'est pas un barème, c'est un argumentaire.

Détecteur EncryptionPostureCollector · constat Security:Encryption:NoneApplied

Votre profil d'exposition

Calcul local En attente de vos réponses

Aucune réponse retenue pour l'instant. Chaque réponse à risque posera ici une ligne : le constat que le produit émettrait, sa sévérité, et son poids.

Si JavaScript ne s'exécute pas dans votre navigateur, ce panneau restera vide : le calcul n'a lieu nulle part ailleurs. Faites alors l'addition à la main — le barème complet plus bas donne, pour chaque réponse à risque, le constat, la sévérité et le poids en euros.

0 constat retenu, dont 0 critique 0 € d'exposition estimée 0 point d'incertitude 13 questions sans réponse

Ce que ce chiffre est, et ce qu'il n'est pas

C'est une estimation calculée à partir de vos déclarations, pas une mesure de votre org. Rien ici n'a été lu dans Salesforce : treize réponses ont été converties en constats, et les poids par défaut du modèle ont été additionnés. Une réponse optimiste produit un chiffre optimiste — l'outil ne peut pas vous contredire.

Un scan réel ajoute trois choses que treize questions ne peuvent pas donner :

  • Le droit effectif. Le cumul, utilisateur par utilisateur, du profil, des ensembles d'autorisations autonomes et des groupes d'ensembles. C'est la seule mesure juste d'un droit : lire le profil seul sous-estime systématiquement, et c'est exactement là que se cachent les combinaisons toxiques.
  • Les occurrences. Ici, chaque réponse vaut un constat, donc facteur 1. Dans une org, un même constat porte un compte d'occurrences, et l'exposition monte de 12 % par occurrence au-delà de la première (plafond : douze, facteur maximum 2,44).
  • Les cibles nommées. Le profil, l'objet, l'application connectée, le champ, le flow. Un constat sans cible ne se remédie pas : il se commente. C'est la différence entre « des comptes sans MFA » et la liste des comptes à traiter lundi.

Enfin, ce panneau ne calcule aucun indice de santé. L'indice du produit se construit sur la population réelle des constats ouverts d'une org, pas sur treize réponses. Afficher un score sur 100 ici serait inventer une précision que la méthode n'a pas.

Le barème complet, question par question

Voici l'intégralité de la table qui vient d'être appliquée. Elle sert deux fois : elle permet de contester une ligne du résultat en pointant sa source, et elle permet de faire le calcul à la main si JavaScript ne s'exécute pas.

Correspondance entre chaque réponse à risque, le constat du produit, sa sévérité et son poids
Question et réponse à risque Constat du produit Sévérité Poids
1 · MFA absente, sans droit totalSecurity:MfaGapMoyenne3 000 €
1 · MFA absente, avec droit totalSecurity:MfaGapÉlevée15 000 €
2 · Droit total + API + sans MFASecurity:ToxicComboCritique50 000 €
3 · Intégration avec VAD ou Author ApexSecurity:PrivHygiene:OverScopedMoyenne3 000 €
3 · Intégration avec MADSecurity:PrivHygiene:OverScopedÉlevée15 000 €
4 · Application dormante à portée largeSecurity:OAuthAppMoyenne3 000 €
4 · … et en auto-autorisationSecurity:OAuthAppÉlevée15 000 €
5 · Plus de 3 comptes d'extraction en masseSecurity:DataExport:BulkExportÉlevée15 000 €
6 · Profil invité en lectureSecurity:GuestExposureMoyenne3 000 €
6 · Profil invité en écriture ou Afficher toutSecurity:GuestExposureCritique50 000 €
7 · OWD en Lecture publiqueSecurity:Sharing:OWDMoyenne3 000 €
7 · OWD en Lecture/Écriture publiqueSecurity:Sharing:OWDÉlevée15 000 €
8 · Flow système sans partageSecurity:Sharing:FlowMoyenne3 000 €
9 · Mot de passe privilégié sans expirationSecurity:PrivHygiene:PasswordNeverExpiresÉlevée15 000 €
10 · Compte dormant avec VADSecurity:PrivHygiene:InactiveMoyenne3 000 €
10 · Compte dormant avec MADSecurity:PrivHygiene:InactiveÉlevée15 000 €
11 · Outil d'export non revendiquéSecurity:ApiExfil:ImpersonationÉlevée15 000 €
12 · Aucune classification nativeSecurity:DataClassification:CoverageFaible500 €
12 · Classification partielle ou complèteSecurity:DataClassification:CoverageInfo0 €
13 · Aucun champ chiffré au reposSecurity:Encryption:NoneAppliedInfo0 €

Exposition maximale atteignable par ce questionnaire : 223 500 €, en répondant au pire à chacune des treize questions. Un scan réel, lui, émet un constat par cible trouvée — par utilisateur, par objet, par application connectée, par champ — là où ce questionnaire en produit au plus un par question. Les deux ordres de grandeur n'ont rien à voir, et ce n'est pas le rôle de treize réponses de les rapprocher.

Ce diagnostic sera périmé demain

Ce diagnostic mesure un instant, et il le mesure sur votre parole. Son défaut est celui de tout audit ponctuel : le résultat est périmé le lendemain. Un ensemble d'autorisations attribué, une application connectée autorisée, un objet ouvert le temps d'une reprise de données — chacun change l'état sans rien déclencher.

Ce qui protège, ce n'est pas la profondeur d'une passe, c'est la répétition et la comparaison à l'état précédent. C'est ce que fait le produit, dans votre org, en lecture seule : il détecte et il conseille, il ne remédie jamais à votre place.

Faire mesurer votre org Voir les tarifs

Votre profil ne nous a pas été envoyé

Le profil est calculé. Reste à le confronter au réel.

Le calcul est resté dans votre navigateur : nous n'avons rien reçu, et nous ne recevrons rien que vous n'ayez recopié. Reportez ci-dessous les trois chiffres du bilan — constats retenus, critiques, exposition estimée — et le premier scan mesurera vos réponses au lieu de les croire.

Ou par e-mail : contact@orgguardian.com