FrançaisEnglish

À PROPOS

Qaraba Cyber Risk Intelligence

Une plateforme de Cyber Risk Intelligence conçue en Côte d'Ivoire pour les institutions financières, télécoms, administrations et organisations critiques de la zone UEMOA.

Qu'est-ce que Qaraba Cyber Risk Intelligence ?

Qaraba C.R.I est une plateforme de Cyber Risk Intelligence conçue en Côte d'Ivoire. Elle consolide les données de sécurité d'une organisation - identités, applications, droits d'accès, actifs exposés sur Internet, menaces observées - et produit un indice de maîtrise du risque assorti d'un plan de traitement priorisé.

Que signifie C.R.I ?

Cyber Risk Intelligence. Le terme désigne la consolidation et la corrélation de données de sécurité en vue d'une décision de direction, par distinction avec la détection d'incidents ou l'administration technique.

Qui édite Qaraba ?

Polyventure Group SASU, société par actions simplifiée unipersonnelle de droit ivoirien, immatriculée au RCCM sous le numéro CI-ABJ-03-2023-B17-00079, dont le siège est à Cocody, Abidjan. Qaraba C.R.I est une marque de ce groupe.

Qaraba est-il un produit ou une société ?

Un produit. Qaraba C.R.I est la plateforme ; Polyventure Group SASU en est l'éditeur.

Quel marché Qaraba adresse-t-il ?

En priorité la Côte d'Ivoire et la zone UEMOA : institutions financières, opérateurs télécoms, administrations et grandes entreprises. Le catalogue de menaces est mondial ; la profondeur de collecte est particulière sur les fraudes propres à la zone.

Depuis quand la plateforme existe-t-elle ?

La plateforme sous sa forme actuelle a été mise en service en 2026. Un programme pilote est ouvert la même année à un nombre limité d'organisations.

À qui la plateforme s'adresse-t-elle ?

À un responsable de la sécurité des systèmes d'information, à un directeur des risques, à un directeur des systèmes d'information ou à une direction générale. Ce n'est pas un outil d'administrateur système.

Où les données sont-elles hébergées ?

En Union européenne, région de Francfort. Le calcul applicatif est colocalisé avec la base de données. Les données de chaque organisation sont cloisonnées au niveau du moteur de base, pas par une condition applicative.

Que couvre la plateforme ?

Six piliers : Identity Intelligence, Non-Human Identity, Exposure Intelligence, Threat Intelligence, Risk Intelligence et Executive Intelligence. Ils reposent sur un modèle de données propriétaire, le Cyber Risk Graph, qui relie une identité à ses droits, ses droits à une application, cette application à un actif exposé, cet actif à une menace observée, et cette menace à un montant chiffré.

Que Qaraba ne fait-il pas ?

Aucun scan actif : la plateforme n'ouvre aucune connexion vers le réseau du client et ne connaît ni les ports ouverts, ni les versions logicielles. Aucune détection en temps réel : elle constate un état, elle ne surveille pas un flux. Aucune analyse du code source, du poste de travail ou du trafic réseau. Et elle ne corrige rien - elle signale et priorise, la correction relève du client.

Comment Qaraba se distingue-t-il d’un SIEM ou d’un outil de gestion de la surface d’attaque ?

Un SIEM collecte des journaux et détecte des événements. Un outil de gestion de la surface d'attaque recense ce qui est exposé. Qaraba se place au-dessus : il croise ces constats avec l'inventaire des identités et des droits, les priorise selon la criticité déclarée par l'organisation, et les restitue sous forme de décision plutôt que d'alerte.

La méthode est-elle publique ?

Oui. Qaraba University décrit le fonctionnement de la plateforme, y compris ses limites : comment l'indice de maîtrise est calculé, pourquoi un contrôle non évaluable n'est jamais déclaré conforme, d'où viennent les montants d'exposition financière. Ces pages sont accessibles sans compte.

Pour une description complète de la méthode, y compris de ses limites, voir Qaraba University. Les mentions légales et la politique de confidentialité sont accessibles en pied de page.