Votre org est-elle exposée ?
Treize questions qu'un administrateur tranche de mémoire, ou en deux minutes dans Configuration. À l'arrivée : un profil d'exposition chiffré, détaillé ligne par ligne, imprimable — le document que vous posez sur la table d'un comité.
- 100 %
- dans votre org
- 0
- donnée sortante par défaut
- 71/255
- contrôles auto-évalués
- 10 min
- d'installation
Rien ne sort de votre navigateur
Vos réponses ne partent nulle part. Il n'y a même pas de balise <form>
sur cette page : aucun envoi n'est structurellement possible. Le calcul est fait en
JavaScript, chez vous, par le fichier diagnostic.f36b58a7.js servi depuis ce domaine. Aucune
mesure d'audience — ce site n'en a aucune, sur aucune page. Et vos réponses ne sont
stockées nulle part, ni chez nous, ni dans votre navigateur : rechargez la page,
tout est effacé.
Et c'est vérifiable : ouvrez l'onglet Réseau de votre navigateur, puis répondez aux questions. Une fois la page chargée, plus une seule requête ne part.
Ce n'est pas un détail de confort. Un éditeur qui vend « aucune donnée ne sort de votre org » et dont l'outil d'évaluation exfiltre les réponses de ses prospects se disqualifie lui-même. Cette page est la démonstration de la posture, pas son slogan.
La méthode, affichée avant d'être appliquée
Le barème n'est pas inventé pour cette page : c'est celui du produit. OrgGuardian valorise
le risque porté par une org avec un modèle FAIR-lite — chaque constat ouvert
porte une sévérité, chaque sévérité porte un poids en euros, et l'exposition est la
somme de ces poids. Les poids par défaut sont écrits dans le code du package,
dans CostOfRiskService.cls :
| Sévérité du constat | Poids par constat |
|---|---|
| Critique | 50 000 € |
| Élevée | 15 000 € |
| Moyenne | 3 000 € |
| Faible | 500 € |
| Info | 0 € |
Ce sont des ordres de grandeur, pas des factures. Dans une org, un abonné peut les remplacer par les siens (le produit lit alors ses propres valeurs au lieu de ces défauts). Ici, ce sont les valeurs par défaut du code, sans exception.
Une seule règle du produit n'est pas appliquée sur cette page : la majoration
d'occurrence. Dans une org, un constat qui se répète coûte plus cher — +12 % par
occurrence au-delà de la première, plafonné à douze occurrences supplémentaires, soit un facteur
maximum de 2,44. Ici, chaque réponse à risque vaut exactement une
occurrence, donc facteur 1. Le chiffre que vous obtiendrez est le plancher du modèle,
jamais son plafond.
Les treize questions, et le détecteur derrière chacune
Chacune correspond à un détecteur réel du package, nommé sous la question avec la clé du constat qu'il produit. Si une question vous paraît contestable, vous savez quoi contester : la ligne de code qui la porte.
Répondez « je ne sais pas » sans hésiter quand c'est le cas. Ces réponses sont comptées à part, à 0 €, et affichées comme telles : un point non tranché n'est pas un point sain.
Votre profil d'exposition
Aucune réponse retenue pour l'instant. Chaque réponse à risque posera ici une ligne : le constat que le produit émettrait, sa sévérité, et son poids.
Si JavaScript ne s'exécute pas dans votre navigateur, ce panneau restera vide : le calcul n'a lieu nulle part ailleurs. Faites alors l'addition à la main — le barème complet plus bas donne, pour chaque réponse à risque, le constat, la sévérité et le poids en euros.
Ce que ce chiffre est, et ce qu'il n'est pas
C'est une estimation calculée à partir de vos déclarations, pas une mesure de votre org. Rien ici n'a été lu dans Salesforce : treize réponses ont été converties en constats, et les poids par défaut du modèle ont été additionnés. Une réponse optimiste produit un chiffre optimiste — l'outil ne peut pas vous contredire.
Un scan réel ajoute trois choses que treize questions ne peuvent pas donner :
- Le droit effectif. Le cumul, utilisateur par utilisateur, du profil, des ensembles d'autorisations autonomes et des groupes d'ensembles. C'est la seule mesure juste d'un droit : lire le profil seul sous-estime systématiquement, et c'est exactement là que se cachent les combinaisons toxiques.
- Les occurrences. Ici, chaque réponse vaut un constat, donc facteur 1. Dans une org, un même constat porte un compte d'occurrences, et l'exposition monte de 12 % par occurrence au-delà de la première (plafond : douze, facteur maximum 2,44).
- Les cibles nommées. Le profil, l'objet, l'application connectée, le champ, le flow. Un constat sans cible ne se remédie pas : il se commente. C'est la différence entre « des comptes sans MFA » et la liste des comptes à traiter lundi.
Enfin, ce panneau ne calcule aucun indice de santé. L'indice du produit se construit sur la population réelle des constats ouverts d'une org, pas sur treize réponses. Afficher un score sur 100 ici serait inventer une précision que la méthode n'a pas.
Le barème complet, question par question
Voici l'intégralité de la table qui vient d'être appliquée. Elle sert deux fois : elle permet de contester une ligne du résultat en pointant sa source, et elle permet de faire le calcul à la main si JavaScript ne s'exécute pas.
| Question et réponse à risque | Constat du produit | Sévérité | Poids |
|---|---|---|---|
| 1 · MFA absente, sans droit total | Security:MfaGap | Moyenne | 3 000 € |
| 1 · MFA absente, avec droit total | Security:MfaGap | Élevée | 15 000 € |
| 2 · Droit total + API + sans MFA | Security:ToxicCombo | Critique | 50 000 € |
| 3 · Intégration avec VAD ou Author Apex | Security:PrivHygiene:OverScoped | Moyenne | 3 000 € |
| 3 · Intégration avec MAD | Security:PrivHygiene:OverScoped | Élevée | 15 000 € |
| 4 · Application dormante à portée large | Security:OAuthApp | Moyenne | 3 000 € |
| 4 · … et en auto-autorisation | Security:OAuthApp | Élevée | 15 000 € |
| 5 · Plus de 3 comptes d'extraction en masse | Security:DataExport:BulkExport | Élevée | 15 000 € |
| 6 · Profil invité en lecture | Security:GuestExposure | Moyenne | 3 000 € |
| 6 · Profil invité en écriture ou Afficher tout | Security:GuestExposure | Critique | 50 000 € |
| 7 · OWD en Lecture publique | Security:Sharing:OWD | Moyenne | 3 000 € |
| 7 · OWD en Lecture/Écriture publique | Security:Sharing:OWD | Élevée | 15 000 € |
| 8 · Flow système sans partage | Security:Sharing:Flow | Moyenne | 3 000 € |
| 9 · Mot de passe privilégié sans expiration | Security:PrivHygiene:PasswordNeverExpires | Élevée | 15 000 € |
| 10 · Compte dormant avec VAD | Security:PrivHygiene:Inactive | Moyenne | 3 000 € |
| 10 · Compte dormant avec MAD | Security:PrivHygiene:Inactive | Élevée | 15 000 € |
| 11 · Outil d'export non revendiqué | Security:ApiExfil:Impersonation | Élevée | 15 000 € |
| 12 · Aucune classification native | Security:DataClassification:Coverage | Faible | 500 € |
| 12 · Classification partielle ou complète | Security:DataClassification:Coverage | Info | 0 € |
| 13 · Aucun champ chiffré au repos | Security:Encryption:NoneApplied | Info | 0 € |
Exposition maximale atteignable par ce questionnaire : 223 500 €, en répondant au pire à chacune des treize questions. Un scan réel, lui, émet un constat par cible trouvée — par utilisateur, par objet, par application connectée, par champ — là où ce questionnaire en produit au plus un par question. Les deux ordres de grandeur n'ont rien à voir, et ce n'est pas le rôle de treize réponses de les rapprocher.
Ce diagnostic sera périmé demain
Ce diagnostic mesure un instant, et il le mesure sur votre parole. Son défaut est celui de tout audit ponctuel : le résultat est périmé le lendemain. Un ensemble d'autorisations attribué, une application connectée autorisée, un objet ouvert le temps d'une reprise de données — chacun change l'état sans rien déclencher.
Ce qui protège, ce n'est pas la profondeur d'une passe, c'est la répétition et la comparaison à l'état précédent. C'est ce que fait le produit, dans votre org, en lecture seule : il détecte et il conseille, il ne remédie jamais à votre place.