Les entreprises protègent leurs systèmes.
Qui protège leurs décisions ?

Une usurpation d'identité, un faux ordre, un seul « oui » et tout bascule.
H-Code est l'application qui sécurise vos décisions sensibles : une validation à plusieurs, hors ligne, avant l'irréversible.

H-CODE PROTOCOL™ — VALIDATION HUMAINE DES DÉCISIONS SENSIBLES

Fonctionne hors ligne
Validation 100% humaine
Conçu et opéré en France

Ce qui est en jeu

Trois affaires réelles. Personne n'est à l'abri.

Avec l'IA, n'importe quel ordre sensible peut désormais être déclenché par quelqu'un qui n'est pas celui qu'il prétend être : deepfake en visioconférence, voix clonée, courriel usurpé. Ces attaques visent en priorité les PME et ETI françaises, où une seule personne valide souvent seule, sous pression.

Ces entreprises avaient des systèmes de sécurité. Elles n'avaient pas H-Code.

25,6 M$

Arup, janvier 2024

Un employé rejoint une visioconférence avec des collègues tous générés par IA — fabriqués à partir de vidéos publiques. 15 virements en une seule journée.

Source : police de Hong Kong, Financial Times

2,12 M€

Cour de cassation, France, oct. 2024

Sept virements en onze jours sur de faux courriels usurpant le dirigeant. La comptable pensait exécuter un ordre légitime.

Source : Cour de cassation, 2 octobre 2024

382 M€

Fraude par manipulation en France (2024)

C'est le montant total des fraudes par manipulation en France en 2024. La majorité des victimes ne portent jamais plainte.

Source : Banque de France, Observatoire de la sécurité des moyens de paiement, 2024

Le point commun de toutes ces affaires ? Une personne a validé seule, sous pression, sans personne pour confirmer la décision.

C'est précisément ce que H-Code rend impossible.

Nadélia Amiaud, fondatrice de H-Code Protocol, validation humaine contre la fraude IA

Pourquoi j'ai créé H-Code

La fondatrice

Je n'ai pas attendu d'autorisation pour résoudre ce problème. Pendant 15 ans, j'ai été de l'autre côté de ces décisions, assistante de direction, à exécuter des ordres sensibles dans l'urgence, sous pression, sans filet.

J'ai compris une chose : on peut former les équipes à se méfier, le vrai danger n'est pas qu'elles ratent un faux. C'est qu'une personne se retrouve seule à valider une décision qui peut tout faire basculer.

H-Code n'est pas un produit de plus. C'est mon obsession devenue méthode : une validation humaine hors ligne, qui fonctionne quand tout le reste a été compromis.

« Le vrai problème n'est pas de reconnaître un faux — c'est qu'une personne décide seule, sous pression. H-Code fait qu'aucune décision sensible ne repose sur un seul humain. »
— Nadélia Amiaud, Fondatrice — H-Code Protocol

Pour échanger directement avec moi sur votre situation : Réserver un échange de 20 minutes

Comment ça marche

4 étapes. 10 secondes. Une preuve.

Étape
1

Une demande sensible arrive

Virement urgent, ordre inhabituel, document confidentiel — le moment exact où la fraude frappe.

Étape
2

Vous ouvrez H-Code

Hors ligne, un seul geste, hors d'atteinte des attaques à distance. Aucune connexion internet requise.

Étape
3

La décision passe ou elle est bloquée

En moins de 10 secondes. Si la décision est validée par les personnes habilitées, elle passe. Sinon, elle est bloquée.

Étape
4

La décision est tracée

H-Code agit comme un tiers de confiance. Chaque validation génère une attestation horodatée. Une preuve consultable, conservée hors ligne.

Tout reste hors ligne, hors d'atteinte des attaques à distance. C'est ça : valider l'humain, pas l'appareil.

La détection court toujours après le faux.

C'est comme la lutte antidopage : les fraudeurs ont toujours un coup d'avance, car on ne peut détecter que ce qu'on connaît déjà. Détection vocale, analyse vidéo, algorithmes anti-fraude : tous tentent de repérer un deepfake une fois qu'il a frappé. Meilleurs deepfakes, meilleure détection, et on recommence. Une course sans fin.

H-Code ne court pas. La validation passe par un canal hors ligne qu'aucun deepfake ne peut emprunter. Rien à détecter, parce qu'il n'y a rien à imiter.

Pourquoi H-Code ferme cet angle mort

H-Code valide la décision, pas l'appareil.

Quand une demande sensible arrive — un virement, un changement de RIB, un ordre urgent — vos protections valident un canal : un téléphone, une session, une boîte mail. Mais un canal peut être compromis. H-Code valide ce qu'aucun canal ne confirme : que la décision a bien été approuvée par plusieurs personnes habilitées, de façon concordante, hors ligne.

Les autres systèmes

Authentifient un appareil ou un identifiant. S'il est compromis, l'authentification l'est aussi.

H-Code Protocol

Valide la décision par la concordance de plusieurs personnes. Un appareil compromis ne suffit pas : il faut l'accord des autres.

H-Code ne remplace pas vos autres protections. Il couvre la seule couche qu'aucune ne protège : le moment où un humain dit « oui ».

Auto-évaluation

Pensez-vous être à l'abri ?

Cochez les cases qui s'appliquent à votre entreprise.

Une seule case suffit à faire de vous une cible.

Si vous avez coché ne serait-ce qu'une case, votre entreprise est exposée. Découvrez comment la protéger.

Une protection à votre mesure

Ce que vous recevez

L'application H-Code et le protocole de validation humaine, paramétrés pour votre organisation.

Ce que vous protégez vaut bien plus que ce que vous paierez.

Inclus dans votre abonnement

  • Application H-Code paramétrée exclusivement pour votre périmètre
  • Jusqu'à 3 validateurs internes (plus selon votre organisation)
  • 1 entreprise partenaire externe associée (plus selon vos besoins)
  • Inscription au registre H-Code de confiance
  • Support direct par la fondatrice

Offre adaptée à votre périmètre. Réservez un échange pour la découvrir.

Réserver un échange

Une fraude au dirigeant réussie coûte en moyenne plusieurs dizaines de milliers d'euros.

FAQ

Les questions que les dirigeants nous posent

Parce que l'arme des fraudeurs est déjà entre toutes les mains. Cloner la voix ou le visage de votre dirigeant prend quelques minutes, avec des outils gratuits et accessibles à tous. La menace n'est plus à venir : elle est là. Et chaque jour sans protection laisse la porte ouverte.

Ce sont précisément les canaux que l'IA imite. Voix synthétiques, emails usurpés, visages générés en visio — tout cela est désormais très difficile à repérer à l'œil nu. H-Code valide hors ligne, sur un canal que l'IA ne peut pas atteindre à distance.

Parce que la validation ne passe par aucun canal qu'un deepfake peut emprunter. Un deepfake imite une voix, un visage, un message — tous numériques. H-Code valide l'humain hors de ces canaux. Il n'y a rien à imiter.

30 jours sans engagement. Aucune carte n'est débitée pendant cette période d'essai. Si H-Code ne vous convient pas, vous n'allez pas plus loin. Aucun risque, aucune zone grise.

Si vous effectuez des virements, transmettez des documents ou des plans confidentiels, ou validez des ordres sensibles : oui. La fraude ne vise plus seulement les grandes entreprises. Les PME et ETI sont aujourd'hui les plus exposées, parce qu'elles manipulent des décisions à enjeux sans toujours disposer des protections des grands groupes.

Oui. La validation se fait entièrement hors ligne : vos données ne transitent par aucun serveur, aucun cloud. Rien n'est stocké à l'extérieur, rien n'est exposé à une interception. La confidentialité est au cœur même du protocole, dans le strict respect du RGPD.

Votre abonnement inclut un partenaire externe désigné, avec qui vous sécurisez vos échanges. Ce partenaire n'a aucun accès à votre organisation interne. Si votre partenaire souhaite à son tour protéger ses propres validations, il souscrit son propre abonnement H-Code. Et pour ceux qui veulent protéger plusieurs de leurs clients en parallèle, un modèle dédié de partenaire distributeur existe : contactez-nous.

C'est la bonne question — et c'est précisément pour ça que H-Code a été conçu sur trois principes structurels : ▸ L'application fonctionne entièrement hors ligne. Aucune connexion Internet n'est utilisée pendant la validation. Une validation H-Code ne dépend d'aucune connexion : ni interception distante, ni malware réseau, ni faille d'un système connecté ne peuvent l'atteindre par les voies d'attaque habituelles. ▸ H-Code ne dépend ni du numéro de téléphone, ni du compte Google/iCloud, ni de la SIM. Le SIM swapping ne sert à rien. Un compte cloud piraté ne sert à rien. L'application H-Code est isolée des identifiants traditionnels exploités par les fraudeurs. ▸ Chaque application est paramétrée exclusivement pour un périmètre précis. Même un téléphone volé ne donne pas accès à une validation H-Code valide, parce que le paramétrage propriétaire est unique à chaque déploiement et n'est pas reproductible sans intervention directe de l'éditeur. En clair : compromettre un téléphone donne accès à WhatsApp, à votre messagerie, à votre compte Google. Pas à une validation H-Code. C'est cette isolation structurelle qui rend H-Code résilient là où les protections connectées restent exposées.

H-Code ne rend pas à lui seul une entreprise conforme à NIS2 — la conformité s'évalue sur l'ensemble d'un dispositif de sécurité. En revanche, chaque validation H-Code est tracée et horodatée : vous gardez une preuve auditable de qui a approuvé quoi, ce qui s'inscrit naturellement dans une démarche de gouvernance type NIS2 ou de contrôle interne.

Chaque validation génère une attestation horodatée : date, heure, participants et signature cryptographique. C'est une preuve consultable que la décision a bien été approuvée par plusieurs personnes habilitées. Elle ne remplace pas un acte juridique formel, mais elle constitue un élément probant solide dans une démarche de gouvernance, de contrôle interne ou face à un assureur.

Vous serez le prochain dirigeant qui ne s'y attendait pas.
Ou celui qui s'est protégé à temps.

Parlons de votre situation

Une question, un besoin spécifique, ou l'envie d'en savoir plus ? Échangeons directement.

Réserver un échange