Mise en ligne de notre nouveau site ! et pour la petite histoire…

Et voilà, nous y sommes, un moment toujours stressant. La mise en production de notre nouveau site web en ce début d’été 2026.

Pourquoi avoir initié cette refonte ?

Novasys est dans un univers technique, étant généraliste nous approchons beaucoup de technologies et méthodes différentes, c’est pourquoi vous nous demandiez régulièrement de mettre à jour notre site ou publier des actualités pour démontrer nos différentes compétences, vous donnant ainsi des idées sur les éléments à déployer, des astuces ou des méthodes de gestion.

Nous sommes une SCOP, oui, mais aussi une SARL, une stratégie digitale aussi petite soit-elle doit être mise en place afin de se positionner et se faire voir par les moteurs de recherches face à la concurrence.

Comment passe-t-on de l’ancien site « sommaire » à ce nouveau plus « riche » ?

Comme tous les projets, ça ne s’improvise pas. Et pour cela nous avons contacté notre partenaire historique Popcorn Communication basé à Landivisiau ! On leur a certainement donné du fil à retordre ????


Nous profitons de cet article pour mettre leur travail à l’honneur et interviewer Cécile et Ziad.

Avant de parler site, reprenons la base

Nous partions de loin, pas de plaquette commerciale, ni carte de visite, nous privilégions la
technique à la communication commerciale. Popcorn a proposé ses idées et frayé un
chemin vers ce nouvel objectif

Comment débute le projet print avec PopCorn ?

Toujours par une discussion. Avant de toucher quoi que ce soit, on s'assoit avec le
client pour comprendre qui il est vraiment, à qui il s'adresse, ce qui le distingue de ses
concurrents. Pour Novasys, ça a été une étape clé parce qu'on avait en face de nous
une équipe très solide techniquement, mais qui n'avait pas encore eu le temps de
formaliser ce qu'elle voulait montrer. Notre rôle, c'est exactement ça : aider à mettre
des mots et des images sur une expertise qui existe déjà.

Quels sont les pièges à éviter ?

Le piège classique, c'est de vouloir tout dire en même temps. Une entreprise
technique comme Novasys a des dizaines de sujets à aborder, et la tentation est de
tout mettre sur le site d'un coup. On travaille justement à hiérarchiser : qu'est-ce qui
doit être visible en premier ? Qu'est-ce qui convainc un prospect en 30 secondes ? Le
reste vient après. L'autre piège, c'est de copier ce que font les concurrents. On préfère
chercher ce qui rend le client unique et en faire un atout visible.

Une identité est intrinsèquement liée à la société, comment travaillez-vous le design afin d’arriver à un résultat personnalisé ?

On part de ce qu'on appelle l'ADN de l'entreprise : ses valeurs, son histoire, les mots
qu'elle utilise spontanément pour parler d'elle. Pour Novasys, on avait une société
sérieuse, fiable, ancrée en Bretagne, avec une vraie culture coopérative. Le design
devait refléter ça : quelque chose de solide, de lisible, pas de fioriture inutile. On
travaille ensuite par itérations avec le client, on propose, on ajuste, on valide. Rien
n'est imposé, tout se construit ensemble.

Le résultat du print :

Puis, est venu le sujet du site.

Le projet principal, et qui n’allait pas nous ménager, évidemment chaque collaborateur apportait des idées différentes, et surtout, énormément de sujets !

Comment amorcez-vous le projet site web ?

Une fois l'identité posée, on commence par l'architecture : quelles pages, dans quel
ordre, avec quel contenu. On utilise Figma pour créer des maquettes interactives
avant d'écrire la moindre ligne de code. Ça permet au client de se projeter vraiment,
de valider la navigation, les blocs de contenu, sans se perdre dans des détails
techniques. Novasys a pu voir leur site prendre forme visuellement bien avant la
phase de développement, c'est rassurant pour tout le monde.

Les principales contraintes pour une agence ?

La cohérence avec les supports print déjà produits, c'était non-négociable. Les
plaquettes existaient, étaient imprimées, distribuées. Il fallait que le site soit dans la
même famille graphique, que quelqu'un qui avait reçu une plaquette reconnaisse
immédiatement l'univers en arrivant sur le site. On a aussi travaillé sur la lisibilité d'un
contenu très technique, pour que le site soit accessible aussi bien pour un DSI que
pour un dirigeant de PME qui ne maîtrise pas forcément tous les termes

Des nouveaux outils vous aider ?

Figma, on en a parlé, c'est vraiment devenu incontournable pour nous. Ça change
tout dans la relation client : on ne parle plus dans le vide, on montre. On valide
ensemble à l'écran plutôt que d'attendre la livraison finale pour découvrir que quelque
chose ne convient pas. C'est plus rapide, plus économique, et beaucoup moins
stressant pour tout le monde.

Un conseil sur la ligne éditoriale ou la communication des sociétés ?

Parler à des humains, pas à des algorithmes. On voit encore trop de sites techniques
qui s'adressent à des pairs plutôt qu'à leurs futurs clients. Le contenu doit répondre
aux questions que se posent les prospects, pas démontrer l'étendue du vocabulaire
de l'entreprise. Et publier régulièrement, même peu, vaut mieux que de tout miser sur
un site figé pendant cinq ans.

À quel moment évoquons-nous le SEO dans le projet ?

Le SEO n'est pas une couche qu'on applique à la fin, c'est quelque chose qu'on
intègre dès la structure du site. Les titres de pages, les balises, l'architecture des
URLs, la vitesse de chargement, la cohérence sémantique du contenu… tout ça se
travaille en amont. Pour Novasys, on a aussi réfléchi aux requêtes sur lesquelles ils
devaient apparaître localement, en Finistère et en Bretagne, parce que leur zone de
chalandise est d'abord régionale.

Pourquoi Partenaire ?

Popcorn Communication édite des sites, qu’il faut héberger. Pour cela il faut sélectionner les bons serveurs, hébergeur, assurer le support quotidien et le bon fonctionnement, les sauvegardes puis le monitoring.

Nous nous sommes alors croisés, c’est le début de l’aventure !

Novasys est ravis de cette collaboration et ce renouveau, la première étape nous ayant forcé à sonder nos convictions et affirmer notre identité, l’étape du site fût structurante pour l’entreprise.

Si vous aussi l’aventure vous tente vous savez où nous trouver à présent, et pour PopCorn en : Conseils & stratégie, Studio graphique, Web & digital, Contenu éditorial :


Popcorn communication

site : popcorn-communication.com

3 rue du Ponant, 29400 Landivisiau

moc.noitacinummoc-nrocpop@tcatnoc

02 98 24 37 40


Purple Knight, un outil gratuit pour auditer votre AD

L’Active Directory (AD) Windows est l’annuaire de votre société, les vulnérabilités liées à sa gestion peuvent donner un pouvoir quasi absolu à un attaquant sur votre infrastructure, d’où le fait qu’il soit la cible n°1 lors d’une cyber attaque. Situation glaciale, mais pour cela des outils gratuits comme Purple Knight existent.

Qu’est ce que Purple Knight ?

Purple knight est un outil d’évaluation de votre AD/Entra ID, gratuit, édité par la société Semperis, fortement reconnue pour son expertise et l’édition de différentes solutions cyber payantes et dispose d’une série d’awards impressionnante, Deloitte technology 500, meilleur performeur du « rapport G2 », en faisant un acteur de confiance.

Fonctionnement général

Le logiciel est à télécharger et installer sur votre serveur en suivant les étapes d’installation, sélection de l’environnement AD ou Azure, le domaine cible, le test, puis le lancement du scan afin de générer un rapport , de nombreux tutos détaillés sont déjà disponibles sur internet si vous souhaitez vous y aventurer.

Pour rappel, lors de chaque maintenance préventive, Novasys réalise cet audit et vous communique les points clés.

Le rapport

Un rapport est édité et contient une note globale. L’idée ici est de s’approcher au plus des 100%, contrairement à un second logiciel souvent utilisé « Ping Castel » ou son objectif est une note à 0%.

Puis par catégories

Chaque catégorie dispose de son tableau

Enfin, chaque point dispose de son détail vraiment bien pensé puisqu’il couple plusieurs informations :

  • MITRE ATT&ACK, référentiel pour identifier les tactiques, techniques et procédures des attaquants
  • ANSSI (référentiel Français pour évaluer la conformité et bonnes pratiques « points de contrôle AD »)
  • Précision sur le(s) poste(s), utilisateur(s), serveur(s), groupe(s) et règle(s) concernées
  • Suggère les modifications à apporter

À lire comme cela, ce n’est pas si compliqué !

Effectivement jusqu’à présent cela n’est pas si compliqué, maintenant le plus dure reste à réaliser, la compréhension de ce rapport avec une mise en perspective :

  • à votre contexte de société (secteur d’activité, normes réglementaires, nombre de collaborateurs…)
  • votre environnement réel (cloud, sur site, hybride, niveau de protection actuel sur les différentes couches…)
  • mesurer les failles réelles mais d’une probabilité faible et au contraire les failles d’une criticité et probabilité haute demandant une action immédiate.

Au-delà de l’impact technique des modifications, parfois anodines, parfois très intrusives pouvant provoquer une défaillance de votre système d’information, de nombreux points génèrent un impact chez vos utilisateurs finaux :

  • le verrouillage automatique des sessions
  • la stratégie de mot de passe (complexité imposée, durée de validité..)
  • Le changement d’accès à des répertoires/fichiers
  • La migration forcée vers de la double authentification (MFA)

Ces sujets relèvent davantage de la politique d’Entreprise et incombent à la Direction plus qu’au service informatique qui se chargera de la mise en œuvre :

  • Pour définir les règles de changement de mot de passe à 90j ou 1 an ?
  • Définition de règles plus strictes pour des équipes critiques ou exposées ?
  • Pouvons-nous éteindre tous les postes passé 21h00 et exécuter les mises à jour automatique des postes ? et verrouiller toutes les sessions passé 10 minutes d’inactivité ?
  • Devons munir tous les collaborateurs de téléphone pour la MFA ? et donc prévoir les budgets d’achats matériel et de management de ce nouveau matériel d’entreprise (suivi du parc téléphone, sim, mise à jour, verrouillage téléphone à distance…)
  • Un plan de formation est-il à adopter avec différentes sessions dans l’année, voir à chaque entrée de nouveau collaborateur en adaptant le processus d’intégration (onboarding).
  • Qu’en est-il de l’évolution de notre chartre informatique en conséquence ?

Quand réaliser l’audit AD ?

Nous préconisons de réaliser :

  • un audit rapide tous les 3 à 6 mois afin de détecter rapidement une vulnérabilité importante et apporter un correctif en conséquence.
  • un audit complet de votre AD tous les ans pour affiner chaque règle

Pourquoi réaliser l’audit AD régulièrement ?

L’active directory étant centrale à votre organisation, chaque départ et arrivée de collaborateur, chaque logiciel installé et supprimé, chaque nouveau PC ajouté, chaque nouveau groupe déclaré ou nouveau droit accordé impact votre sécurité, de ce fait, la note de l’audit. Un AD vie avec votre entreprise, et c’est tout à fait normal.

Vous avez une mauvaise note ?

Rassurez-vous, en retour d’expérience nous constatons que 70 à 80% de la note peut être couvert en seulement quelques heures de travail puisque les points les plus critiques sont associés souvent à un score élevé et une technicité moyenne.

En revanche, les 20% à 30% restants de la note sont plus complexes à améliorer, pouvant demander plusieurs jours voir semaine de travail , générant des réunions, des bilans, voir des dépenses dans certains cas, dépendant de votre infrastructure et organisation.

Vos prestataires sont là, avec vous !

Que cela soit Novasys et tout autre partenaire IT de votre quotidien, n’hésitez pas à nous intégrer dans vos réflexions afin de vous guider vers les bonnes coutumes et décisions, surtout si nous devons nous mêmes les appliquer dans votre infrastructure par la suite, vous connaissez votre entreprise, nous connaissons les contraintes techniques, croisons ensemble nos visions afin d’élaborer un plan cohérent.

Protection EDR, Les cybermenaces ont évoluées. Votre protection doit évoluer aussi.


Remplacez votre antivirus traditionnel par une approche EDR/XDR avec SOC managé : détection intelligente, réponse automatisée et supervision continue.

Pourquoi cette approche ?

  • Un antivirus classique protège un poste de travail de manière isolée : il détecte et bloque les menaces uniquement sur l’équipement où il est installé, il réalise bien sa tâche, mais dans un champ d’action limité.
  • Et si vos équipements communiquaient entre eux ? C’est précisément là ou l’EDR/XDR entre en jeu, une protection collaborative où chaque composant partage son analyse, informe le parc, renforce le niveau de vigilance et permet une réponse coordonnée sur l’ensemble des actifs.

Un pilote aux commandes, une vision claire, une sécurité maîtrisée.

Endpoint Detection and Response

  • Surveille en continu vos terminaux (pc, serveurs) 
  • Analyse les évènements (fichiers, comportements) 
  • Répond aux menaces de façon automatique (règles, machine learning).
  • Relève tous les logiciels indiquant si à jour, ou non.

Extended Detection ans Response

  • Centralise tous les terminaux.
  • Étend la protection à plusieurs sources (réseau, cloud, messagerie..).
  • Détecte les attaques plus complexes, intelligentes.
  • Donne un contexte

Security Opération Center

  • Le pilote !
  • Une équipe française surveillant 24/24h vos équipements (vous ne travaillez pas la nuit et week-end mais votre réseau informatique, lui, est allumé.)
  • Ils analysent les remontées
  • Répondent aux alertes non traitées automatiquement (étude d’un fichier, d’un comportement) et y répondent (mise en quarantaine du fichier, isolement du poste du réseau..)

Vous pourrez rencontrer d’autres acronymes dans ce contexte de protection élargie :

  • Le SIEM : Security Information and Event Management. Il collecte, centralise et croise vos logs venant des différentes sources (serveur, pc, firewall, cloud…).
  • Le SOAR : Security Orchestration Automation and Response. Il automatise les réponses aux incidents suivant les contextes sur une base de bibliothèque disponible par l’éditeur (menaces connues) et sur une base de règles manuelles intégrées sur mesure à votre usage.

Novasys propose le déploiement d’une solution EDR avec SOC managé (équipe cyber française!)

  • Installation de la console
  • Déploiement des agents sur postes de travail & Serveurs
  • Mise en fonctionnement à blanc durant une à deux semaines (mode detect), permettant de repérer des règles sur mesure à appliquer
  • Mise en fonctionnement réel avec activation des interventions de l’équipe SOC (mode protect)

Augmentation de prix des composants, l’IA bouscule les chaînes d’approvisionnement.

Le secteur des composants informatiques connaît, depuis plusieurs mois, de fortes tensions.


Celles-ci se traduisent par :

  • une hausse très marquée des prix,
  • une disponibilité réduite, allant parfois jusqu’à des ruptures prolongées.

Décryptons ensemble les causes et les mécanismes de ce phénomène.

Les facteurs :

  • Explosion de la demande :

L’IA consomme cinq fois plus de mémoire que les serveurs traditionnels. Les stocks mondiaux sont donc fortement convoités par les géants de la tech, laissant peu de place au reste du marché.

  • Réaffectation

Les fabricants privilégient désormais, sur leurs lignes de production, les composants à forte valeur ajoutée, comme les mémoires HBM destinées à l’IA, au détriment de la production de composants tels que la RAM DDR4, la DDR5 ou les disques SSD utilisé dans nos serveurs ou ordinateurs.

  • Pénurie mondiale

Les semi-conducteurs manquent. Les industriels investissent massivement pour pallier ce manque, mais les effets ne seront globalement perceptibles qu’en 2028 (conception des usines, machines, mise en route des chaînes de production..). Les semi-conducteurs sont présent dans votre quotidien, téléphone, télévision, lave linge, climatiseur, micro-onde…

Conséquences :

  • Les prix des barrettes mémoire et des SSD peuvent varier de +100 % à +500 % en quelques semaines,
  • Ces prix vont impacter le matériel assemblé (PC, Serveur), d’autant plus le matériel spécifique (poste graphisme, dessin industriel, poste de R&D, serveurs applicatifs…)
  • La durée de validée des devis ne sera que de 24h à diffusion de ce dernier, les fournisseurs ne pouvant se positionner plus longuement.
  • D’autres acteurs vont suivre, il est présagé une augmentation de 15 à 25% chez OVH Cloud sur les nouvelles commandes entre décembre et fin 2026

Nos Conseils :

  • Réaliser un inventaire complet du parc afin d’identifier les équipements prioritaires : matériel obsolète, en fin de vie, ou présentant des signes de saturation.
  • Optimiser l’usage du matériel existant en envisageant :
    • la rotation ou la réaffectation des postes vers des usages moins critiques 
    • une mise à niveau matérielle lorsque cela est pertinent
    • une réinstallation ou une optimisation logicielle pour prolonger la durée de vie des équipements (passage d’un pc ancien sous linux par exemple)
  • Anticiper les évolutions internes (ouvertures de services, recrutements)
  • Anticiper les  projets IT (changement de logiciels internes, changement de postes pour passage windows 11…)