Pour les organisations

De quoi décider,
jamais de quoi surveiller.

Entre le blocage réseau (Proximus, le BAPS) et l’information générale (Safeonweb), il reste un moment que personne ne couvre : celui où un de vos collaborateurs a un message précis sous les yeux et doit trancher. Kwoll est la couche de vérification personnelle qui manque à cet endroit-là.

Trente jours · quelques sièges · un rapport à la finaucune installation requise pour commencer

En amontLe blocage réseau : Proximus, le BAPS. Il agit avant que le message n’arrive.
IciKwoll. Le message est déjà là, sous les yeux d’une personne, et il faut trancher maintenant.
En avalL’information générale : Safeonweb. Elle explique la catégorie, pas ce message-ci.
Nord Sud LogisticsTableau de bord d’organisationsur trente joursv1
Collaborateurs distincts sur la période
Passez sous trois.
Messages soumis
1 284
sur la période
Niveau danger
37
5 sources nommées
Collaborateurs actifs
12
Regroupements de messages
4
quasi identiques

Volume soumis

sur trente jours
SoumissionsPériode précédente

Répartition

par niveau
Danger
37
Douteux
341
Aucun signal détecté
812
Vérification incomplète
94

Journal

nombres uniquement
8 personnes ont reçu un message quasi identique · objet : « facture impayée »mar. 09:14
Marque citée : bpost · 42 messages sur la périodemar. 08:52
3 nouveaux sièges ont vérifié au moins un message cette semainelun. 16:30

Aucune ligne de ce journal n’est reliée à un nom. L’écran ne pourrait pas en afficher un, même si on le lui demandait.

À venir : ce panneau n’est pas encore dans le produit.

Le niveau le plus grave n’est atteint que sur un constat extérieur, nommé et daté

Google Web RiskURLhausPhishTankPhishing.DatabaseDonnées d’enregistrement du domaineGoogle Web RiskURLhausPhishTankPhishing.DatabaseDonnées d’enregistrement du domaine
Ce qui nous distingue

Un administrateur ne peut pas lire les vérifications de ses collaborateurs.

Ce n’est pas un engagement que nous prenons : c’est l’état du produit. Trois choses le rendent vérifiable, et elles se contrôlent.

01

Une vérification n’est lisible que par la personne qui l’a demandée.

Le contrôle d’accès de la base ne prévoit aucune règle qui ouvrirait ces lignes à une organisation. Pas de réglage à laisser désactivé, pas d’option à cocher : la règle n’existe pas.

-- politique d’accès · analyses
create policy "lecture par l’auteur"
  on analyses for select
  using ( auth.uid() = auteur_id );
-- aucune politique pour un rôle organisation
02

Votre tableau de bord n’est pas une lecture de ces vérifications.

Il est produit par des fonctions qui comptent : elles savent combien de personnes distinctes ont vérifié quelque chose, et elles ne renvoient jamais laquelle.

select count(distinct auteur_id) as personnes,
       count(*) as messages
from analyses where org_id = $1;
→ { personnes : 12, messages : 1284 }
   la colonne « qui » ne sort pas.
03

En dessous de trois contributeurs, aucun chiffre ne s’affiche.

L’écran écrit « pas encore assez de monde » et dit pourquoi : sous ce seuil, un total se ramène à l’activité d’une personne, puisqu’il suffit de soustraire la sienne.

if (personnes < 3) return {
  affichage : "pas encore assez de monde",
  raison : "un total se ramène à une personne"
};
-- même seuil en démonstration.

Vous nous demanderez : « qui a cliqué ? ». La question se pose, surtout le jour d’un incident, et elle n’a rien de déplacé. Kwoll n’y répond pas et ne pourrait pas y répondre : il ne voit aucun clic, il voit des messages qu’on lui soumet.

3
Contributeurs minimum
En dessous, le tableau de bord n’affiche aucun chiffre. Le seuil ne se désactive pas.
5
10 sources externes nommées
Anthropic, Google Cloud Vision, RDAP, Le lien suspect lui-même, Google Web Risk, PhishTank, URLhaus (abuse.ch), Phishing.Database, SPF Économie, FSMA. Le niveau le plus grave n’est atteint que sur l’une d’elles, ou sur les données d’enregistrement du domaine.
0
Vérification individuelle lisible
Aucune organisation, aucun administrateur, aucun export. Ni aujourd’hui, ni via un réglage.
Par où ça passe

Quatre chemins, selon vos contraintes.

Aucun n’exige les autres. Un pilote commence en général par le premier, parce qu’il ne demande aucune décision technique.

Prêt aujourd’hui

Le site

On y colle un texte, un lien, une capture d’écran. Il fonctionne sans installation ni configuration : c’est le seul chemin qui ne demande aucune décision de votre service informatique.

kwoll.be/verifier
Vérifiertexte · lien · capture
Chargement manuel

L’extension navigateur

Clic droit sur une sélection ou sur un lien, la réponse s’ouvre à côté. Elle ne déclare qu’un seul hôte, kwoll.be : elle ne lit pas ce que vos collaborateurs consultent.

Bonjour, votre colis est en attente de paiement de frais de douane. Régularisez ici : bpost-livraison-be.info/pay

Copier le lien
Vérifier avec Kwoll
Inspecter
API v1 · OpenAPI

L’API

Une clé par siège, et trois appels : vérifier un message, demander la réputation d’une entité (un IBAN, un numéro, un lien), relire ses propres vérifications. Client JavaScript sans dépendance.

POST /v1/verifications
{
  "contenu": "Votre colis est…",
  "canal": "courriel"
}
{
  "niveau": 3,
  "source": "URLhaus",
  "constate_le": "2026-08-14",
  "regles": "v1.4.2"
}
HelpdeskKwoll /v1Circuit de validation de facture
Avec les pilotes

L’adresse de transfert

Une adresse par organisation : le collaborateur transfère le e-mail douteux et reçoit la réponse. Ce quatrième chemin n’est pas ouvert aujourd’hui.

Transférer à
verif@nordsud.kwoll.be
Réponse à l’expéditeur du transfert,
et à personne d’autre.
Côté collaborateur

Un doute, dix secondes, une réponse.

La personne reçoit trois choses : un niveau parmi trois, ce qui a été constaté, et l’action suivante. Ce qu’elle ne reçoit jamais, c’est un feu vert.

Choisissez un message

Trois messages réels dans leur forme, inventés dans leur contenu. Chacun sort à un endroit différent de l’échelle.

L’expéditeur n’est jamais qualifié : le compte qui vous écrit peut appartenir à quelqu’un dont la boîte est détournée. Et personne n’est renvoyé à ce qu’il aurait dû remarquer. La seule question posée est : qu’est-ce que je fais maintenant ?

Vérificationrègles v1.4.2 · reproductible
  1. Lecture du message soumis·
  2. Extraction des entités : liens, IBAN, numéros·
  3. Consultation des sources externes nommées·
  4. Données d’enregistrement du domaine·
  5. Réputation communautaire (seuil : 3 comptes)·
Danger
constat extérieur, nommé et daté · le plus grave
SMS
Ce qui a été vérifié
  • Le lien figure chez URLhaus, constaté le 14 août 2026.
  • Le domaine a été enregistré il y a six jours, chez un bureau d’enregistrement qui masque le titulaire.
  • La marque citée (bpost) n’utilise pas ce domaine pour ses paiements.
Signalements communautaires · quatorze derniers
Notre conseil
Le niveau le plus grave n’est atteint que sur un constat extérieur, nommé et daté.

« Je n’ai pas pu vérifier » n’est pas « je n’ai rien trouvé ». Les deux ne s’écrivent pas de la même façon, et aucune formulation du produit ne s’approche d’un feu vert.

Le niveau le plus grave demande un constat extérieur. Nommé et daté. Un signalement venu de la communauté reste un cran en dessous, toujours.

Côté organisation

Des nombres, et rien que des nombres.

Sur trente jours : le volume, sa répartition sur les trois niveaux, le nombre de collaborateurs qui s’en servent, les regroupements de messages quasi identiques, et les marques citées : la vôtre y figure parfois.

Posture · Nord Sud Logistics12 sièges à jour

Volume soumis

1 284 messages
Période courantePériode précédenteDont constat extérieur

Répartition par niveau

1 284
messages
Danger37Douteux341Aucun signal détecté812Vérification incomplète94
« Je n’ai pas pu vérifier » n’est pas un feu vert94 messages sur lesquels le produit s’arrête et le dit.

Adoption

collaborateurs distincts / semaine
5
S1
8
S2
10
S3
12
S4

Le compte est distinct, pas nominatif : il sait combien, jamais qui.

À venir : ce panneau n’est pas encore dans le produit.

Marques citées

dans les messages soumis
bpost42
itsme31
Belfius24
Proximus19
Amazon12

Regroupements

messages quasi identiques
Regroupements
4
Personnes touchées
23
8« facture impayée » · service comptable, mardi matin
6« changement de coordonnées bancaires » · fournisseur
Ce que ces chiffres ne disent pas est imprimé sur le rapport lui-même. Il compte ce qui a été soumis à Kwoll, donc il ne mesure pas ce que votre organisation a reçu : un message dont personne n’a douté n’y figure pas. Un regroupement constate une répétition : un envoi légitime en masse en produit exactement autant.

Un rapport de posture mensuel, en PDF.

Dans un format qui se remet à un conseil d’administration. Aucun nom, aucune adresse, aucune ligne de vérification. Aucune note, aucun classement, aucun palmarès de collaborateurs. Une série de messages qui vise votre service comptable un mardi matin justifie un mot à ce service. Elle ne justifie pas une enquête sur la personne qui a signalé.

PDF · mensuelSans nom
De bout en bout

Du message reçu au chiffre affiché.

Cinq étapes. À la quatrième, une personne décide. À la cinquième, un compteur bouge, et c’est tout ce qui vous parvient.

Le message arrive
Une facture par e-mail, un SMS de livraison, un lien envoyé par un fournisseur, un changement de coordonnées bancaires.
La personne le soumet
Elle le colle dans Kwoll, ou fait un clic droit dessus sans quitter sa page. Dix secondes, et pas un outil de plus à apprendre.
Kwoll vérifie ce qui se vérifie
Sources externes nommées, données d’enregistrement du domaine, réputation communautaire au-dessus du seuil. Mêmes entrées, même sortie.
Elle reçoit trois choses
Un niveau parmi trois, ce qui a été constaté, l’action suivante. Jamais un feu vert, sur aucun canal.
Un compteur bouge, sans nom
Votre tableau de bord s’incrémente d’une unité. Il ne sait pas de qui il s’agit, et sous trois contributeurs il n’affiche rien du tout.
L’état réel

Prêt aujourd’hui, ouvert avec les pilotes.

Écrit ici plutôt que découvert après signature.

Prêt aujourd’hui

  • Organisations, sièges, invitation de collaborateurs.
  • Clés d’API par siège, API v1, documentation OpenAPI, client JavaScript.
  • Extension navigateur, en chargement manuel.
  • Tableau de bord : volume, niveaux, regroupements, marques citées.
  • Rapport de posture mensuel en PDF.

Ces cinq points sont utilisables dès le premier jour d’un pilote, sans développement de votre côté.

Ouvert avec les pilotes

  • Authentification unique SAML.
  • Adresse de transfert par e-mail, propre à l’organisation.
  • Alerte automatique quand plusieurs collaborateurs reçoivent le même message.
  • Assistant qui répond aux questions sur un verdict rendu.

Ces quatre points ne sont pas des promesses de feuille de route : ils s’ouvrent avec les organisations qui font les premiers pilotes.

Trois réserves

L’extension n’est publiée sur aucun magasin.Elle se charge à la main, poste par poste : sur un parc géré, considérez qu’elle n’est pas déployable aujourd’hui. Le site et l’API fonctionnent sans installation.
La réputation d’une entité répond « inconnue » tant que moins de trois comptes distincts l’ont vérifiée.Au démarrage, elle répondra « inconnue » sur presque tout. C’est le prix d’un seuil qui empêche une personne seule de noircir un numéro.
L’API ne fait ni analyse par modèle de langage, ni recherche d’image.Elle rend un verdict déterministe : mêmes entrées, même sortie, et la version des règles part dans la réponse. C’est ce qui le rend relisable six mois plus tard.

Ce qu’un DPO demande en premier.

Un collaborateur qui colle un message nous confie son contenu, et ce contenu est une donnée à caractère personnel que nous traitons. Ce qui est conservé, ce qui ne l’est pas, où les traitements ont lieu et ce qui sort du service est décrit sur notre page vie privée, y compris ce qui a changé depuis nos débuts. Les documents contractuels se préparent avec les premiers pilotes : contrat de sous-traitance, liste des sous-traitants, registre des traitements. Ils ne sont pas encore rédigés, et nous préférons l’écrire ici qu’au troisième rendez-vous.

Page vie privée
Tarification

Pas de grille, et voici pourquoi.

En publier une aujourd’hui reviendrait à annoncer un chiffre que rien ne soutient encore. Nous ouvrons quelques pilotes, nous y sommes présents nous-mêmes, et le tarif se construit avec ceux qui les font.

Usage particulier
Ouvert · dans des limites d’usage

Sans compte obligatoire. Ces limites décrivent l’accès tel qu’il est aujourd’hui : nous ne prenons aucun engagement sur sa durée.

  • Vérification depuis le site
  • Extension navigateur
  • Historique de ses propres vérifications
Ce que nous ouvrons
Pilote organisation
30 jours · quelques sièges

Un premier échange d’une demi-heure pour établir si le problème que vous avez est celui que Kwoll traite. Puis une organisation, les collaborateurs que vous désignez, trente jours.

  • Organisation, sièges, invitations
  • Clés d’API par siège + documentation OpenAPI
  • Tableau de bord d’organisation
  • Rapport de posture à la fin, et une conversation dessus
  • Nous sommes présents pendant toute la période
Demander un pilote

Si moins de trois personnes s’en servent sur la période, le rapport ne portera aucun chiffre. C’est le même seuil que partout ailleurs.

Après le pilote
À construire

Le tarif se construit sur ce que les pilotes utilisent réellement, pas sur ce que nous imaginons qu’ils utiliseront. Une grille viendra ; elle n’est pas arrêtée, et nous ne l’annoncerons pas avant qu’elle le soit.

  • Authentification unique SAML
  • Adresse de transfert par organisation
  • Documents contractuels : sous-traitance, sous-traitants, registre
Nous répondons nous-mêmes

Parlons-en.

Écrivez-nous en disant qui vous êtes et ce qui circule chez vous en ce moment. Une demi-heure suffit pour savoir si le problème que vous avez est celui que Kwoll traite.

Avez-vous déjà une organisation ? Votre tableau de bord · Membres · Clés d’API

Ce que Kwoll montre déjà au public : Cas concrets · Qui fait quoi en Belgique · Pourquoi Kwoll ?