Vous évaluez Hornetsecurity pour sensibiliser vos équipes au phishing et vous comparez les options disponibles en France. Hornetsecurity est un acteur européen important de la sécurité Microsoft 365, et son Security Awareness Service revient dans les shortlists, souvent via un revendeur ou un prestataire infogérance.
Hornetsecurity est un bon produit pour la sécurité email. La question à vous poser est ailleurs : est-ce la bonne solution pour la simulation de phishing et la formation de vos employés, et où vivront les données de vos collaborateurs ?
Ce comparatif s’appuie sur les informations publiques en octobre 2026 : le site de Hornetsecurity, ses pages produit et la presse spécialisée. Vous y trouverez les faits, un tableau et de quoi décider.
À retenir
- Hornetsecurity est un éditeur allemand (siège à Hanovre) spécialisé dans la sécurité Microsoft 365 : filtrage email, sauvegarde, conformité et le Security Awareness Service pour la sensibilisation (hornetsecurity.com, octobre 2026). nophi.sh est construit pour enchaîner simulation, formation après un clic et vérification d’email par IA.
- Le groupe a racheté Vade, spécialiste français de la sécurité email, le 5 mars 2024 (PR Newswire). En décembre 2025, Hornetsecurity a lui-même été racheté par Proofpoint, société américaine, pour 1,8 milliard de dollars (SecurityWeek, 8 décembre 2025).
- Hornetsecurity ne publie pas de tarif pour le Security Awareness Service (vérifié en octobre 2026) : le produit se vend surtout via des revendeurs et des MSP, prix sur devis. nophi.sh coûte 99 €/mois jusqu’à 50 utilisateurs et 249 €/mois jusqu’à 200, en mensuel sans engagement. L’essai de 14 jours se fait sans carte bancaire.
- Côté hébergement, nophi.sh héberge la plateforme et les données en France, chez Nextmap. Pour Hornetsecurity, la localisation dépend du contrat et de la région ; depuis le rachat par Proofpoint, le groupe relève d’une maison mère américaine. Vérifiez ce point si la souveraineté des données compte pour vous.
- Le Security Awareness Service fait partie d’une plateforme de sécurité Microsoft 365 plus large. nophi.sh est un outil dédié à la simulation et à la formation, sans filtrage email.
- Les deux approches sont compatibles : vous pouvez garder le filtrage email Hornetsecurity et utiliser nophi.sh pour la simulation et la formation.
Hornetsecurity en bref
Hornetsecurity est une entreprise allemande de cybersécurité, dont le siège est à Hanovre. Elle s’est fait connaître par ses services de sécurité email et de sauvegarde pour les environnements Microsoft 365, distribués en grande partie par un réseau de prestataires de services managés (MSP) et de revendeurs IT en Europe.
Le catalogue couvre plusieurs domaines autour de Microsoft 365 (hornetsecurity.com, octobre 2026) : filtrage et protection des emails entrants, sauvegarde de données (365 Total Backup), conformité et archivage, et le Security Awareness Service pour la sensibilisation au phishing. C’est une plateforme large, pensée pour couvrir plusieurs besoins de sécurité chez un même fournisseur.
Deux opérations récentes ont changé le périmètre du groupe. Le 5 mars 2024, Hornetsecurity a annoncé le rachat de Vade, spécialiste français de la sécurité email qui analysait plus de 2,5 milliards de messages par jour (PR Newswire, mars 2024). La marque Vade a ensuite été retirée début 2025. Puis, le 8 décembre 2025, Proofpoint a finalisé le rachat du groupe Hornetsecurity pour 1,8 milliard de dollars, Hornetsecurity devenant une unité dédiée au sein de Proofpoint (SecurityWeek, décembre 2025).
Pour une PME française, ces mouvements ont une conséquence pratique : le fournisseur que vous évaluez aujourd’hui appartient désormais à un grand groupe américain, ce qui mérite une question directe sur la localisation des données et la feuille de route produit.
Ce que Hornetsecurity fait bien
Hornetsecurity a des atouts réels. Voici ce qui fonctionne.
La sécurité email Microsoft 365
Le filtrage email de Hornetsecurity est un produit mature, renforcé par la technologie Vade et ses modèles de détection. Pour une organisation qui vit dans Microsoft 365 et veut une couche de protection au-dessus de Defender, l’offre est solide et bien distribuée en Europe.
Un Security Awareness Service automatisé
Le Security Awareness Service repose sur un Spear Phishing Engine qui génère des simulations ciblées à plusieurs niveaux de difficulté (pages de connexion usurpées, pièces jointes, chaînes de réponse), et un Awareness Engine qui attribue automatiquement la formation selon le comportement de chaque employé. L’Employee Security Index (ESI) suit l’évolution du comportement dans le temps (hornetsecurity.com, octobre 2026). Les scénarios existent en plus de 30 langues, ce qui compte pour un groupe multi-pays.
Une distribution par les MSP
Si vous passez déjà par un prestataire infogérance, il propose probablement Hornetsecurity. Le portail multi-tenant est pensé pour les MSP qui gèrent plusieurs clients, et cette intégration simplifie l’achat pour une PME qui délègue son informatique.
Une plateforme qui couvre plusieurs besoins
Filtrage email, sauvegarde, archivage, conformité et sensibilisation chez un seul fournisseur : pour une organisation qui part de zéro, regrouper ces briques simplifie la gestion des contrats et des interlocuteurs.
Les limites de Hornetsecurity pour la simulation de phishing
Les choses se nuancent quand on évalue Hornetsecurity spécifiquement pour la simulation de phishing et pour une PME française. Toutes les observations qui suivent reposent sur les informations publiques (octobre 2026).
Un module dans une plateforme large
Le Security Awareness Service est une brique d’une plateforme de sécurité Microsoft 365, pas un produit autonome conçu d’abord pour la simulation. Si vous avez déjà un filtre email et cherchez seulement un outil de simulation et de formation, vous entrez dans l’univers d’une suite dont la plupart des briques ne vous servent pas.
Des tarifs non publics, un achat par intermédiaire
Hornetsecurity ne publie pas de grille pour le Security Awareness Service (vérifié en octobre 2026). Le prix passe par un revendeur ou un MSP et dépend du nombre d’utilisateurs et des modules. Pour une PME qui veut comparer vite avant un comité de direction, l’absence de prix de référence ralentit la décision.
Un ancrage français indirect
Hornetsecurity a racheté Vade, mais la marque française a disparu et l’éditeur reste allemand, désormais filiale d’un groupe américain depuis décembre 2025 (SecurityWeek). Les scénarios en plus de 30 langues couvrent le français, mais ils sont pensés pour un catalogue international. Si vous voulez des scénarios écrits pour le contexte français (fraude au président, faux RIB fournisseur, faux avis des impôts) et des données hébergées en France, ce point mérite d’être posé clairement.
Pas de vérification d’email par IA à la demande
Le Security Awareness Service entraîne vos employés, mais il ne propose pas d’assistant où un collaborateur transfère un email douteux et reçoit un verdict motivé. C’est une fonction que nophi.sh intègre et qui change la façon dont les équipes apprennent au quotidien.
Ce que nophi.sh fait différemment
nophi.sh ne filtre pas les emails. L’outil a été conçu pour tester la vigilance de vos employés face au phishing et les former quand ils se font piéger, et ce positionnement change beaucoup de choses.
Un produit construit pour la simulation
nophi.sh propose 80 scénarios prêts à l’emploi, en français et en anglais, sur 16 catégories : phishing, spear phishing, fraude au président (BEC), fausses factures, faux emails Microsoft 365 ou DocuSign, faux messages des impôts ou d’un transporteur. Vous pouvez modifier les modèles ou écrire les vôtres. nophi.sh simule uniquement des emails, sans smishing (SMS). Chaque scénario reproduit une attaque réelle, pensée pour le contexte français.
Des prix publics et prévisibles
Les tarifs de nophi.sh sont affichés sur le site, sans formulaire de contact :
- Starter : 99 euros par mois, jusqu’à 50 utilisateurs
- Pro : 249 euros par mois, jusqu’à 200 utilisateurs
- Enterprise : sur mesure
Toutes les fonctionnalités sont incluses dans chaque plan. Vous connaissez le prix avant de signer, ce qui aide une PME à tenir son budget de sensibilisation sans passer par un intermédiaire.
Des données hébergées en France
La plateforme et les données de vos collaborateurs sont hébergées en France par Nextmap, opérateur français qui exploite son propre réseau (AS35426). L’éditeur est NXT Initiative SAS, société française basée à Paris. Pour une organisation attentive au RGPD ou à la souveraineté, c’est un point vérifiable et stable, indépendant des mouvements d’actionnariat.
La vérification d’email par IA, en complément
Vos collaborateurs transfèrent un email suspect (ou utilisent le bouton « Signaler » de Microsoft 365, configuré vers l’adresse nophi.sh) et reçoivent un verdict motivé, en général en moins d’une minute, via la vérification d’email par IA. L’IA analyse le contenu, les en-têtes, les liens et l’expéditeur. nophi.sh ne bloque rien : il informe, et le collaborateur apprend à repérer les signaux d’alerte.
Une formation déclenchée par le clic
Quand un employé clique sur un lien de phishing simulé, il voit tout de suite un débrief de 3 minutes sur l’attaque qu’il n’a pas repérée. Un module court lui est ensuite assigné automatiquement, selon des règles par catégorie de scénario et par action. Des relances partent à J+3 et J+6, puis le manager est prévenu. Le mode pilote automatique reteste plus souvent les personnes les plus à risque (tous les 7, 14 ou 30 jours). nophi.sh inclut aussi le cours « Sensibilisation au phishing : les fondamentaux » (5 leçons et un quiz de 10 questions, 80 % pour réussir) et 40 articles de base de connaissances.
Un rapport d’audit prêt à l’emploi
nophi.sh génère un rapport d’audit PDF (synthèse, tendances, répartition du risque, départements, suivi des formations) et un export CSV. Vous pouvez les utiliser comme preuve pour vos audits NIS2, ISO 27001 (A.6.3) ou DORA, sur la partie sensibilisation. NIS2 exige bien plus que de la formation (gestion des risques, notification d’incidents, continuité d’activité) : ce rapport documente la sensibilisation, pas le reste.
Pour qui choisir nophi.sh ou Hornetsecurity ?
Les deux solutions répondent à des besoins différents. Le bon choix dépend de votre point de départ.
Choisissez Hornetsecurity si :
- vous voulez une plateforme de sécurité Microsoft 365 complète (filtrage email, sauvegarde, conformité, sensibilisation) chez un seul fournisseur ;
- vous passez déjà par un MSP ou un revendeur qui distribue Hornetsecurity et gère votre informatique ;
- vous êtes un groupe multi-pays et avez besoin de scénarios et de formation dans plus de 30 langues ;
- la couche de filtrage email au-dessus de Microsoft 365 est votre priorité, et la sensibilisation vient en complément.
Choisissez nophi.sh si :
- vous avez déjà un filtre email (Microsoft 365, Google Workspace, Proofpoint, Barracuda) : nophi.sh complète votre protection sans doublon ;
- la simulation de phishing est votre priorité et vous voulez un outil spécialisé, avec des scénarios écrits pour le contexte français et un tableau de bord consacré au risque humain ;
- vous voulez des données hébergées en France, chez un éditeur français, indépendamment des rachats du secteur ;
- votre direction veut un prix ferme avant de valider : les tarifs publics de nophi.sh permettent de décider sans attendre un devis d’un revendeur ;
- vous préparez un audit NIS2 et devez prouver votre programme de test de phishing sans assembler des captures d’écran.
Les deux sont compatibles
nophi.sh et Hornetsecurity peuvent cohabiter. Si vous utilisez le filtrage email Hornetsecurity et trouvez le Security Awareness Service trop lié à la plateforme, gardez le filtrage et ajoutez nophi.sh pour la simulation et la formation. Les deux travaillent sur des couches différentes. Il faut seulement mettre les domaines de simulation nophi.sh en liste blanche dans le filtre.
Verdict
Hornetsecurity est une plateforme de sécurité Microsoft 365 solide et bien distribuée en Europe, renforcée par le rachat de Vade en 2024, et désormais adossée à Proofpoint. Si votre besoin principal est de protéger les boîtes Microsoft 365 et de regrouper plusieurs services de sécurité chez un seul fournisseur, l’offre fait le travail et le devis d’un revendeur mérite d’être demandé.
Si votre besoin est de tester la vigilance de vos employés avec des scénarios pensés pour le contexte français, de les former au moment du clic, de vérifier les emails suspects par IA et de documenter ce programme pour un audit NIS2, avec des données hébergées en France et un tarif public, nophi.sh répond précisément à ce besoin. L’essai gratuit permet de le vérifier sur vos propres équipes avant de décider.
Pour comparer par vous-même, essayez nophi.sh gratuitement pendant 14 jours. Comptez environ 15 minutes de configuration (hors liste blanche chez votre messagerie) et lancez votre première campagne de simulation de phishing le jour même, sans engagement ni rendez-vous commercial.
Sources : hornetsecurity.com (plateforme de sécurité Microsoft 365, Security Awareness Service, Spear Phishing Engine, Employee Security Index, scénarios en plus de 30 langues, octobre 2026), PR Newswire : Vade joins Hornetsecurity Group (rachat de Vade annoncé le 5 mars 2024, 2,5 milliards de messages analysés par jour), SecurityWeek : Proofpoint Completes $1.8 Billion Acquisition of Hornetsecurity (rachat finalisé le 8 décembre 2025, siège à Hanovre). Tous les tarifs nophi.sh sont consultables sur la page tarifs. Informations sur Hornetsecurity basées sur les données publiques en octobre 2026 ; les tarifs du Security Awareness Service n’étant pas publics, toute comparaison budgétaire précise nécessite un devis. Ce comparatif ne constitue pas un engagement contractuel et les fonctionnalités mentionnées peuvent avoir évolué depuis la date de rédaction.
Questions fréquentes
Quel est le prix de Hornetsecurity ?
Hornetsecurity ne publie pas de grille tarifaire pour le Security Awareness Service (vérifié en octobre 2026). Le produit se vend principalement via un réseau de revendeurs et de prestataires de services managés (MSP), et le prix s'obtient sur devis selon le nombre d'utilisateurs et les modules choisis. nophi.sh affiche ses prix : à partir de 99 €/mois pour 50 utilisateurs et 249 €/mois pour 200 utilisateurs, en facturation mensuelle sans engagement.
Hornetsecurity ou nophi.sh : lequel choisir pour une PME ?
Hornetsecurity est une plateforme de sécurité Microsoft 365 complète : filtrage email (technologie Vade), sauvegarde, conformité et le Security Awareness Service pour la sensibilisation. nophi.sh fait de la simulation de phishing, de la formation et de la vérification par IA des emails suspects, sans filtrer les emails. Si vous avez déjà un filtre email (Microsoft 365, Google Workspace) et cherchez un outil de simulation hébergé en France à prix public, nophi.sh répond à ce besoin. Si vous voulez regrouper filtrage, sauvegarde et sensibilisation chez un seul fournisseur, Hornetsecurity peut convenir.
Hornetsecurity a-t-il racheté Vade ?
Oui. Hornetsecurity, éditeur allemand basé à Hanovre, a annoncé le rachat de Vade, spécialiste français de la sécurité email, le 5 mars 2024 (communiqué PR Newswire). La marque Vade a ensuite été retirée début 2025. En décembre 2025, le groupe Hornetsecurity a lui-même été racheté par l'américain Proofpoint pour 1,8 milliard de dollars (SecurityWeek, 8 décembre 2025). Le filtrage email de Hornetsecurity s'appuie en partie sur la technologie issue de Vade.
Le Security Awareness Service suffit-il pour la simulation de phishing ?
Le Security Awareness Service propose un moteur de spear phishing, une formation automatisée (Awareness Engine) et un index de comportement (Employee Security Index), avec des scénarios en plus de 30 langues (hornetsecurity.com, octobre 2026). C'est une brique d'une plateforme de sécurité Microsoft 365 plus large. nophi.sh est conçu pour la simulation : 80 scénarios prêts à l'emploi en français et en anglais sur 16 catégories, une formation assignée automatiquement après un clic et un tableau de bord consacré au risque humain.
Où Hornetsecurity héberge-t-il les données ?
Hornetsecurity est un éditeur allemand (siège à Hanovre). Depuis décembre 2025, le groupe appartient à Proofpoint, société américaine (SecurityWeek, 8 décembre 2025). L'hébergement dépend de la région et du contrat ; vérifiez la localisation exacte avec le fournisseur pour votre cas. Chez nophi.sh, la plateforme et les données sont hébergées en France par Nextmap, opérateur français qui exploite son propre réseau (AS35426).