La plupart des PME européennes abordant leur premier audit NIS2 découvrent le même problème : elles n'ont aucune preuve continue et prête pour l'audit de la posture de sécurité de leurs appareils mobiles. Les politiques existent sur papier. Les appareils racontent une autre histoire. ARES a été conçu pour combler ce manque — automatiquement, en continu, à un prix adapté à une entreprise de 50 personnes à Lyon ou à une société logistique à Düsseldorf.
L'Article 21 de NIS2 impose une surveillance continue de la sécurité des appareils. Les outils qui existaient avant ARES étaient conçus pour des équipes d'entreprise avec des équipes de sécurité dédiées et des budgets à six chiffres — Jamf, Intune, CrowdStrike. Puissants, coûteux, et pensés pour un monde très différent d'une PME qui passe son premier audit. ARES est l'instrument de précision construit à la place.
ARES est une plateforme souveraine UE de sécurité mobile qui transforme les données de signaux d'appareils en preuves de conformité prêtes pour l'audit — automatiquement, en continu, et à un coût accessible. Un agent léger sur chaque appareil surveille les signaux de posture de sécurité que les régulateurs évaluent : statut de chiffrement, niveau de patch, verrouillage écran, secure boot, mode développeur, configuration VPN. Aucune donnée personnelle. Pas d'IMEI. Pas de suivi de localisation.
Ces données de signaux alimentent un backend unique — hébergé intégralement sur OVH dans l'UE — qui mappe la posture de sécurité selon huit référentiels simultanément : NIS2, ANSSI, ISO 27001, BSI Grundschutz, CyFun 2025, FNCDP 2025, NCSC CAF 4.0 et NIST 800-124, plus DORA Art. 9(4)(c) comme couche de preuves de sécurité des terminaux pour les entités financières. Quand une réglementation évolue, le mapping est mis à jour une seule fois dans le backend. Chaque client est automatiquement à jour. Aucun redéploiement. Aucune revue manuelle.
Trois livrables pour trois audiences : un tableau de bord flotte actif pour le responsable IT, une synthèse des risques pour le dirigeant, et un PDF prêt pour l'audit en un clic pour l'auditeur ou le partenaire américain de la chaîne d'approvisionnement. Le Tier 1 inclut un export JSON et CSV signé des données brutes de preuve pour tous les référentiels UE et UK du Tier 1 ; le Tier 2 l'étend à NIST 800-124 et aux preuves CMMC Level 2. Par appareil, historique complet.
ARES fonctionne intégralement au sein de l'UE. Chaque signal d'appareil, chaque rapport, chaque clé de chiffrement réside sur l'infrastructure européenne d'OVH — opérée par une entreprise française soumise au seul droit européen, sans aucun hyperscaleur américain dans la chaîne. Les clés de chaque client sont cryptographiquement isolées, ne quittent jamais le service de clés d'OVH, et ne peuvent être ni extraites ni copiées — chaque usage est contrôlé et audité. Ce n'est pas une case « résidence des données » à cocher ; c'est l'architecture. L'absence de juridiction américaine et l'immunité au CLOUD Act ne sont pas un risque qu'ARES gère — c'est une condition rendue structurellement impossible par conception.
Pour les demandes d'accès, les discussions de partenariat ou la presse :