Skip to content
Comparatif

nophi.sh vs Mantra

Comparatif nophi.sh vs Mantra, la solution française de coaching anti-phishing désormais intégrée au groupe italien LibraCyber. Coaching temps réel vs simulation + micro-learning pour PME.

20 min de lecture Thomas Ferreira

Comparaison des fonctionnalités

Fonctionnalité nophi.sh Mantra
Éditeur / actionnariat Éditeur français indépendant Marque française du groupe italien LibraCyber (Libraesva + Cyber Guru) depuis avril 2026
Simulation de phishing 90+ scénarios, focus PME françaises Simulations contextualisées intégrées au moteur de détection temps réel
Formation post-échec Micro-learning 3-5 min, parcours adaptatif Coaching temps réel au moment de l'interaction ; assistant IA « Alex »
Vérification email par IA Transfert email → verdict 30s Analyse temps réel dans la boîte mail (Smart Banners, Browser Defender)
Approche pédagogique Simulation + micro-learning contextuel post-clic Coaching en temps réel avant le clic, bannières d'alerte dans l'email
Tarifs 99 €/mois (≤50 users), publics Sur devis, non publics (vérifié septembre 2026)
Hébergement données 100 % France Historiquement France ; non confirmé publiquement depuis l'intégration au groupe LibraCyber
Essai gratuit 14 jours, plan Pro complet Essai sur demande
Déploiement 15 minutes, autonome Déploiement extension navigateur + intégration email, accompagnement requis
Public cible PME 50-500 collaborateurs PME et ETI, mid-market ; groupe orienté entreprises
Conformité NIS2 Rapports de conformité automatisés, inclus Reporting disponible ; rapport d'audit NIS2 automatisé non identifié

Deux solutions nées françaises, deux philosophies distinctes pour lutter contre le phishing. Mantra et nophi.sh partagent un objectif commun : réduire le risque que les collaborateurs tombent dans le piège d’un email malveillant. Mais les chemins choisis pour y parvenir diffèrent profondément — et, depuis la première version de ce comparatif, le paysage a changé.

Mantra a fait le pari du coaching en temps réel : une extension navigateur qui analyse les emails et alerte le collaborateur avant qu’il ne clique. nophi.sh a construit un programme de simulation et de micro-learning qui entraîne les réflexes en conditions contrôlées, complété par un outil de vérification d’email à la demande. Autre différence, désormais structurante : Mantra n’est plus un éditeur indépendant. Racheté en mars 2025 par l’italien Cyber Guru, il constitue aujourd’hui la présence française du groupe LibraCyber, né le 15 avril 2026 de la fusion de Libraesva et Cyber Guru — nous y consacrons un comparatif dédié.

Ce comparatif présente les deux approches sans chercher à en disqualifier une, sur la base des informations publiquement disponibles en septembre 2026 : le site mantra.ms, les communiqués d’acquisition et de fusion, la presse spécialisée. Le phishing reste le premier vecteur d’attaque pour 60 % des organisations françaises selon le baromètre du CESIN 2024. Le choix de la solution dépend de votre taille, de vos moyens techniques et de la façon dont vous concevez la protection de vos équipes.

À retenir

  • Mantra n’est plus une startup française indépendante. L’éditeur parisien a été racheté en mars 2025 par l’italien Cyber Guru (cyberguru.it, mars 2025), lui-même fusionné avec Libraesva au sein de LibraCyber S.p.A., opération finalisée le 15 avril 2026 (libraesva.com/newsroom). Le site mantra.ms affiche en bandeau « Mantra devient LibraCyber » (septembre 2026). Voir notre comparatif nophi.sh vs LibraCyber.
  • L’approche produit reste distinctive : coaching anti-phishing en temps réel dans la boîte mail (bannières « Smart Banners », extension « Browser Defender »), simulations contextualisées et assistant IA « Alex » (mantra.ms, septembre 2026). La signature de nophi.sh, c’est la boucle simulation → micro-learning automatique post-clic → vérification d’email par IA en 30 secondes.
  • Aucun tarif public chez Mantra (vérifié en septembre 2026) : essai et démonstration sur demande, vente désormais adossée au réseau de revendeurs et MSP du groupe LibraCyber. nophi.sh affiche ses paliers : 99 €/mois jusqu’à 50 utilisateurs, 249 €/mois jusqu’à 200, en mensuel sans engagement, avec essai de 14 jours sans carte bancaire.
  • Hébergement : un point à re-vérifier en avant-vente. Mantra, éditeur d’origine française, présentait un hébergement français ; depuis l’intégration au groupe, la localisation d’hébergement des plateformes LibraCyber n’est pas publiée (informations publiques, septembre 2026). nophi.sh héberge 100 % des données en France et l’affiche publiquement.
  • L’intégration au groupe pose des questions concrètes et légitimes : le rachat annonçait une intégration des solutions Mantra « à moyen terme » dans la plateforme Cyber Guru, elle-même en cours d’unification sous la marque LibraCyber. Quel produit achète-t-on aujourd’hui, quelle feuille de route, quelle continuité des interfaces et des contrats ? Rien d’anormal dans une consolidation, mais ces points sont à clarifier avant de signer.
  • Une traction réelle : le site revendique plus de 1 500 entreprises clientes sous la marque LibraCyber/Mantra, dont Zoom, Dataiku, AXA ou Prada (chiffres auto-déclarés, mantra.ms, septembre 2026) ; le communiqué français de la fusion évoquait plus de 400 clients accompagnés par Mantra en France.

Mantra en bref

Mantra est né comme une startup française de cybersécurité spécialisée dans la sensibilisation et la détection du phishing. Fondée à Paris, l’entreprise s’est positionnée sur un angle original dans le paysage des solutions de sensibilisation : le coaching en temps réel, directement dans la boîte mail du collaborateur.

Son histoire capitalistique a depuis basculé. En mars 2025, Mantra a été rachetée par Cyber Guru, éditeur romain de formation à la cybersécurité, avec l’intégralité de son équipe — son cofondateur Gaspard Droz devenant directeur France du groupe (cyberguru.it et Usine Digitale, mars 2025). En janvier 2026, Cyber Guru et Libraesva (sécurité email, Lecco) ont annoncé leur rapprochement, finalisé le 15 avril 2026 sous la marque LibraCyber (libraesva.com/newsroom). En septembre 2026, le site mantra.ms reste actif mais affiche « Mantra devient LibraCyber » et un logo « LibraCyber, formerly Mantra » : Mantra est désormais la vitrine française d’un groupe italien de plus de 3 500 clients revendiqués.

Côté produit, la plateforme repose sur une extension navigateur qui s’intègre aux clients mail (Outlook, Gmail). L’extension analyse les emails entrants et affiche des bannières d’alerte contextuelles quand un email présente des signaux suspects : expéditeur inhabituel, lien douteux, demande urgente, usurpation d’identité. Le collaborateur est averti avant de cliquer, avec une explication du risque détecté. Le catalogue actuel s’articule autour de quatre briques — simulation de phishing, sensibilisation, « Smart Banners » et « Browser Defender » — complétées par un assistant IA conversationnel baptisé « Alex » (mantra.ms, septembre 2026).

Là où la plupart des plateformes entraînent les collaborateurs par des campagnes de phishing simulé, Mantra intervient sur les vrais emails, au moment de l’interaction. La plateforme propose aussi des campagnes de simulation de phishing, mais elles s’inscrivent dans une approche plus large combinant détection temps réel et analyse comportementale.

En résumé : Mantra est un acteur d’origine française et innovant qui a fait du coaching temps réel dans la boîte mail son marqueur de différenciation — désormais adossé aux moyens, mais aussi au calendrier d’intégration, du groupe LibraCyber.

Ce que Mantra fait bien

Un comparatif honnête commence par reconnaître les qualités du concurrent. Mantra apporte des idées et des capacités qui méritent d’être posées clairement.

Le coaching temps réel : une approche pédagogique originale

C’est la force principale de Mantra. Plutôt que d’envoyer un faux email et de mesurer qui clique, Mantra accompagne le collaborateur face aux vrais emails suspects. La bannière d’alerte qui apparaît dans le client mail explique pourquoi l’email est suspect : expéditeur non vérifié, lien vers un domaine récent, ton inhabituellement urgent.

Le collaborateur apprend à identifier les signaux de phishing au moment précis où il fait face à la menace, pas en relisant un module de formation après coup. L’apprentissage en contexte est plus efficace que l’apprentissage différé. Pour les organisations qui veulent combiner protection et formation dans un même geste, c’est un angle pertinent.

Une équipe et une technologie nées en France

Mantra a été conçu en France, et son équipe française est restée en place après le rachat — le cofondateur Gaspard Droz dirige désormais les activités françaises du groupe. L’équipe comprend les attaques qui circulent en France : fraude au RIB, BEC ciblant la direction financière, usurpation d’identité de fournisseurs, faux emails administratifs. Les contenus et les mécanismes de détection sont pensés pour le contexte francophone, ce qui leur donne un avantage de pertinence par rapport aux solutions américaines qui adaptent des modèles anglophones. Les références revendiquées — Zoom, Dataiku, AXA, Prada, et côté French Tech Lifen, Aircall ou Pennylane — attestent d’un produit apprécié (mantra.ms, chiffres auto-déclarés, septembre 2026).

Nuance devenue nécessaire : l’éditeur, lui, n’est plus français. Le contrat, le support de niveau groupe et la feuille de route relèvent de LibraCyber S.p.A., société italienne basée à Lecco.

L’analyse comportementale continue

Mantra analyse les interactions des collaborateurs avec leurs emails en continu, ce qui permet de construire un profil de risque humain basé sur des comportements réels, pas seulement sur les résultats d’exercices simulés. Pour les organisations qui veulent une évaluation ancrée dans le quotidien, cette vision de surveillance continue a de la valeur.

L’adossement à un groupe européen d’envergure

Le rattachement à LibraCyber apporte à Mantra des moyens qu’une startup indépendante n’avait pas : une passerelle de sécurité email reconnue (Libraesva, présente au Gartner Magic Quadrant Email Security 2025), une plateforme de formation adaptative déployée auprès de plus d’un million d’utilisateurs (Cyber Guru), et un réseau de plus de 500 revendeurs et MSP (libracyber.com, septembre 2026). Pour un acheteur qui privilégie la pérennité de l’éditeur et une alternative européenne aux plateformes américaines, c’est un argument réel.

Les limites de Mantra pour les PME

Mantra propose une approche techniquement ambitieuse. Mais cette ambition vient avec des contraintes qui pèsent différemment selon la taille et les ressources de l’entreprise. Toutes les observations qui suivent reposent sur les informations publiques (septembre 2026).

Le déploiement d’une extension navigateur

L’approche temps réel de Mantra repose sur une extension de navigateur installée sur les postes des collaborateurs. Pour une ETI de 500 personnes avec une équipe IT qui gère le parc via MDM (Mobile Device Management) ou GPO (Group Policy Object), le déploiement est un projet technique maîtrisé.

Pour une PME de 60 collaborateurs où le responsable IT cumule cinq fonctions, installer et maintenir une extension sur chaque poste est une charge concrète. Mises à jour, compatibilité navigateur, collaborateurs qui désactivent l’extension, postes personnels en BYOD qui échappent au déploiement : chaque point de friction réduit la couverture réelle.

nophi.sh fonctionne sans installation côté poste. Les campagnes arrivent dans la boîte mail standard, la vérification se fait par transfert, le micro-learning s’affiche dans le navigateur après un clic. Zéro dépendance sur le parc informatique.

Une intégration de groupe en cours

C’est le principal élément nouveau depuis la première version de ce comparatif. Le communiqué du rachat de Mantra par Cyber Guru annonçait une intégration des solutions « à moyen terme » dans la plateforme du groupe — plateforme elle-même en cours d’unification depuis la fusion Libraesva-Cyber Guru sous la marque LibraCyber (avril 2026). Trois opérations en dix-huit mois (levée de fonds Cyber Guru, rachat de Mantra, fusion), c’est le rythme d’une consolidation ambitieuse, pas un signe de fragilité.

Mais pour un acheteur français, cela soulève des questions concrètes et légitimes, à poser en avant-vente : quel produit achète-t-on aujourd’hui — Mantra, Cyber Guru ou la future plateforme unifiée ? Quelle continuité des interfaces, du support et des contrats ? Quelle feuille de route pour les fonctionnalités nées chez Mantra ? Nous détaillons le dossier du groupe dans notre comparatif nophi.sh vs LibraCyber. nophi.sh, éditeur français indépendant, n’a ni actionnaire à intégrer ni gamme à fusionner.

Des tarifs non publics

Mantra ne publie pas de grille tarifaire sur son site (vérifié en septembre 2026 : essai gratuit et démonstration sur demande, mais aucun prix affiché). Le processus commercial passe par un échange et un devis personnalisé, le groupe LibraCyber vendant par ailleurs majoritairement via revendeurs et MSP. C’est un modèle courant chez les éditeurs mid-market et enterprise.

Pour un dirigeant de PME qui compare trois solutions entre deux réunions, l’absence de prix affichés ralentit la décision. nophi.sh affiche ses tarifs sur le site : 99 euros par mois pour 50 utilisateurs, 249 euros par mois pour 200 utilisateurs. Le budget est calculé en deux minutes.

La dépendance au navigateur

Le coaching temps réel de Mantra fonctionne dans le navigateur, via l’extension. Cela couvre les collaborateurs qui lisent leurs emails dans un webmail (Outlook web, Gmail). Mais les collaborateurs qui utilisent un client lourd (Outlook desktop, Thunderbird) ou qui consultent leurs emails sur smartphone via l’application mobile native sont potentiellement hors du périmètre de protection, selon la configuration technique retenue.

Dans une PME aux usages hétérogènes — commercial sur mobile, comptable sur Outlook desktop, développeur sur Thunderbird — la couverture réelle de la protection temps réel peut être inférieure à 100 %. La simulation de phishing par email, elle, touche tout le monde indépendamment du client mail.

Un hébergement à re-documenter depuis l’intégration au groupe

Mantra, éditeur d’origine française, présentait historiquement un hébergement des données en France. Depuis l’intégration au groupe LibraCyber, la donne mérite d’être re-vérifiée : le groupe revendique un positionnement « souverain par conception » et « privacy-first », mais ne publie pas la localisation d’hébergement de ses plateformes de sensibilisation (informations publiques, septembre 2026). Pour une organisation dont la politique impose un hébergement documenté en France, l’information devra être obtenue et contractualisée en avant-vente. nophi.sh héberge 100 % des données en France et l’affiche publiquement.

Pas de verdict de vérification à la demande

Le modèle de Mantra analyse les emails en continu et affiche des alertes contextuelles. Mais le collaborateur n’a pas la possibilité de soumettre un email spécifique pour obtenir un verdict détaillé à la demande.

Avec nophi.sh, quand un collaborateur doute d’un email, il le transfère et reçoit en 30 secondes un verdict structuré : analyse de l’expéditeur, vérification SPF/DKIM/DMARC, inspection des liens, évaluation du contenu. Le collaborateur comprend pourquoi l’email est suspect, pas seulement qu’il l’est.

Ce que nophi.sh fait différemment

Les deux produits sont nés en France. Les différences ne sont pas dans la qualité. Elles sont dans les choix de conception, dans les priorités — et désormais dans le modèle d’entreprise : un éditeur français indépendant d’un côté, la marque française d’un groupe italien de l’autre.

La simulation comme méthode d’entraînement

nophi.sh considère la simulation de phishing comme un entraînement, pas comme un test. Quand un collaborateur clique sur un lien dans un email simulé, il est redirigé vers un module de micro-learning de 3 à 5 minutes adapté au type de piège. Un collaborateur piégé par un faux Chronopost ne reçoit pas la même formation que celui qui a cliqué sur une fraude au RIB. La rétention est plus forte quand la formation suit immédiatement l’erreur que quand elle arrive des jours plus tard.

Mantra mise sur la prévention temps réel : empêcher le clic avant qu’il n’arrive. nophi.sh mise sur la construction du réflexe : faire en sorte que le collaborateur détecte lui-même la menace sans assistance technique. Les deux approches ont leur logique.

15 minutes entre la décision et la première campagne

Créez un compte, importez vos collaborateurs par CSV ou synchronisation annuaire, choisissez un scénario, lancez la campagne. Pas d’extension à déployer, pas de rendez-vous technique, pas de configuration côté poste. Le responsable IT d’une PME de 100 collaborateurs lance sa première campagne seul, en un quart d’heure. Le déploiement de Mantra implique l’installation d’une extension sur les postes, ce qui ajoute une étape technique et une dépendance au parc.

Des tarifs publics et prévisibles

Les tarifs de nophi.sh sont affichés sur le site, sans formulaire de contact :

  • Starter : 99 euros par mois, jusqu’à 50 utilisateurs
  • Pro : 249 euros par mois, jusqu’à 200 utilisateurs
  • Business : 499 euros par mois, jusqu’à 500 utilisateurs

Facturation mensuelle, pas d’engagement annuel obligatoire. Toutes les fonctionnalités sont incluses dans chaque plan — la seule variable est le nombre d’utilisateurs. Pas de surprise, pas de négociation.

La vérification d’email par IA : un verdict, pas une bannière

Mantra affiche une bannière contextuelle quand un email semble suspect. nophi.sh permet au collaborateur de soumettre un email spécifique et de recevoir un verdict détaillé en 30 secondes : authentification SPF/DKIM/DMARC, analyse de l’expéditeur, inspection des liens, évaluation du contenu. Le verdict est explicatif : le collaborateur comprend pourquoi l’email est suspect, pas seulement qu’il l’est.

Testez le principe avec le test de sécurité email.

La conformité NIS2 automatisée

La directive NIS2 impose de documenter les programmes de sensibilisation et de produire des preuves d’amélioration continue. nophi.sh génère ces rapports automatiquement : historique des campagnes, taux de participation, résultats des formations, évolution du score de risque. Un export PDF prêt pour l’auditeur, en un clic, inclus dans chaque plan sans surcoût. Selon les informations publiques (septembre 2026), nous n’avons pas identifié d’équivalent automatisé chez Mantra ou dans l’offre du groupe LibraCyber — le groupe propose un « Board Training » NIS2/DORA, qui est un module de formation.

90+ scénarios multi-vecteurs

Le catalogue couvre les vecteurs d’attaque observés en France : email (phishing, spear phishing, BEC), SMS (smishing), QR code (quishing). Faux Chronopost, faux Ameli, fausse contravention ANTAI, fraude au RIB, faux email du dirigeant demandant un virement. Chaque scénario est personnalisable avec les données de l’entreprise.

Le smishing et le quishing sont des vecteurs en croissance qui ne sont pas couverts par une extension navigateur centrée sur le webmail.

Pour qui choisir Mantra vs nophi.sh

Il n’y a pas de mauvais outil dans ce comparatif. Il y a deux approches adaptées à des contextes et des visions différentes de la sensibilisation.

Mantra est un bon choix si :

  • Vous voulez une protection temps réel dans la boîte mail. Le coaching au moment de l’interaction avec l’email est l’approche la plus directe pour réduire le risque de clic. Si votre priorité est d’intercepter la menace avant l’action du collaborateur, Mantra propose un modèle pertinent.
  • Vous avez la capacité technique de déployer une extension navigateur sur l’ensemble de votre parc, avec une équipe IT capable de gérer l’installation, les mises à jour et la compatibilité. Les ETI et PME structurées avec un IT organisé sont le profil adapté.
  • Vous cherchez une analyse comportementale continue basée sur les interactions réelles avec les emails, pas seulement sur les résultats de campagnes de simulation ponctuelles.
  • L’adossement à un groupe européen vous rassure : la perspective de consolider sensibilisation et sécurité email (passerelle Libraesva) chez un même éditeur, via LibraCyber, peut être une trajectoire naturelle — à condition de clarifier la feuille de route d’intégration en avant-vente.
  • Vous êtes prêt à investir dans un processus commercial avec démonstration et devis pour obtenir une solution calibrée à vos besoins.

nophi.sh est un bon choix si :

  • Vous êtes une PME de 50 à 500 collaborateurs et vous cherchez un programme de simulation et de formation déployable en 15 minutes, sans installation sur les postes.
  • Vous voulez des tarifs affichés et la liberté de démarrer sans cycle commercial. 99 euros par mois pour 50 collaborateurs, décision prise le jour même.
  • Votre équipe IT est réduite et vous ne pouvez pas gérer le déploiement et la maintenance d’une extension navigateur sur un parc hétérogène (desktop, mobile, BYOD).
  • Vous voulez construire les réflexes de vos collaborateurs par l’entraînement, pas seulement les protéger par un filet technique. La simulation crée l’apprentissage par l’expérience, le micro-learning ancre les bonnes pratiques.
  • Vous voulez un outil de vérification d’email à la demande avec un verdict détaillé et explicatif, pas seulement une bannière d’alerte.
  • Un éditeur français indépendant, avec hébergement 100 % France documenté, correspond à votre politique de souveraineté — sans dépendre du calendrier d’intégration d’un groupe international.
  • La conformité NIS2 est un sujet et vous cherchez des rapports automatisés prêts pour l’audit, inclus dans le tarif.
  • Vous voulez tester avant de vous engager. 14 jours d’essai gratuit sur le plan Pro complet, avec vos vrais collaborateurs. Pas une démo encadrée.

Coaching temps réel ou entraînement par simulation ?

Faut-il protéger le collaborateur au moment du danger (approche Mantra) ou l’entraîner à reconnaître le danger par lui-même (approche nophi.sh) ? Le coaching temps réel agit comme un garde-fou permanent. La simulation rend le collaborateur autonome face à la menace, y compris sur les canaux que l’extension ne couvre pas : SMS, appels, réseaux sociaux, QR codes. nophi.sh fait le pari que le collaborateur formé est plus résilient à long terme. Mais les deux approches contribuent à réduire le risque.

Migrer de Mantra vers nophi.sh

Si vous utilisez Mantra et que vous envisagez nophi.sh — par exemple à l’occasion de la bascule de la marque vers LibraCyber —, la transition est directe et peut se faire sans interruption.

Étape 1 : Créez votre compte nophi.sh. L’essai gratuit de 14 jours donne accès au plan Pro complet. Vous testez avec vos vrais collaborateurs, dans vos conditions réelles.

Étape 2 : Importez vos collaborateurs. Export CSV depuis votre annuaire ou votre fichier RH, import dans nophi.sh. La plateforme crée les groupes et départements automatiquement. Comptez 5 minutes.

Étape 3 : Lancez une campagne de baseline. La première campagne établit votre taux de clic de référence. Les données de Mantra ne sont pas transférables (formats et métriques différents), mais une nouvelle baseline vous donne un référentiel propre.

Étape 4 : Activez la vérification d’email. Communiquez l’adresse de transfert à vos collaborateurs. Le réflexe du doute acquis par la simulation se transforme en action vérifiable (verdict en 30 secondes).

Étape 5 : Évaluez et basculez. Faites tourner les deux solutions en parallèle si nécessaire — l’échéance de votre contrat, pendant la période d’unification des offres du groupe, est un moment naturel pour trancher. Quand les résultats vous convainquent, désinstallez l’extension Mantra. Une dépendance technique en moins sur votre parc.

Délai total : 15 minutes entre la création du compte et le lancement de la première campagne. Aucune installation sur les postes.

Verdict

Mantra reste l’une des idées produit les plus originales de la sensibilisation française : le coaching anti-phishing en temps réel, dans la boîte mail, au moment exact où le collaborateur fait face à la menace. La technologie est appréciée — les références revendiquées le montrent — et l’adossement au groupe LibraCyber lui apporte des moyens européens considérables. Pour une ETI ou une PME structurée qui veut une protection continue dans le flux email et envisage, à terme, de consolider sensibilisation et sécurité email chez un même éditeur européen, c’est un dossier sérieux — en clarifiant en avant-vente trois points devenus non publics ou mouvants : le prix, la localisation d’hébergement et la feuille de route d’intégration dans la plateforme du groupe (septembre 2026).

nophi.sh joue un autre match : celui de la PME française qui ne déploiera pas d’extension sur son parc, ne passera pas par un cycle commercial et ne veut pas dépendre du calendrier d’un groupe en consolidation — mais qui a besoin, cette semaine, de scénarios de phishing crédibles en français, d’une formation automatique au moment du clic, d’un verdict fiable sur les emails suspects et d’un rapport NIS2 pour l’auditeur, le tout chez un éditeur français indépendant, hébergé en France, à un prix public. Si vous vous reconnaissez dans le premier profil, demandez une démonstration à Mantra. Si vous vous reconnaissez dans le second, nophi.sh est dimensionné exactement pour vous — et l’essai gratuit permet de le vérifier sans risque.


Prêt à comparer par vous-même ? Essayez nophi.sh gratuitement pendant 14 jours et lancez votre première campagne de simulation de phishing en 15 minutes — sans engagement, sans rendez-vous commercial.


Sources : mantra.ms (produit, bandeau « Mantra devient LibraCyber », 1 500+ clients revendiqués — septembre 2026), cyberguru.it — acquisition de Mantra (mars 2025), Usine Digitale (rachat de Mantra — mars 2025), libraesva.com/newsroom (finalisation de la fusion Libraesva-Cyber Guru et lancement de LibraCyber — 15 avril 2026), libracyber.com (positionnement du groupe — septembre 2026), baromètre du CESIN 2024, ANSSI — Panorama de la cybermenace. Tous les tarifs nophi.sh sont consultables sur la page tarifs. Informations sur Mantra et LibraCyber basées sur les données publiquement disponibles en septembre 2026 ; les chiffres de clients sont auto-déclarés par l’éditeur ; le groupe étant en cours d’intégration post-fusion, l’organisation des offres peut évoluer. Ce comparatif ne constitue pas un engagement contractuel et les fonctionnalités mentionnées peuvent avoir évolué depuis la date de rédaction.

Questions fréquentes

Mantra est-il toujours une entreprise française indépendante ?

Non. Mantra, fondée à Paris, a été rachetée en mars 2025 par l'éditeur italien Cyber Guru (cyberguru.it, mars 2025), et Cyber Guru a fusionné avec Libraesva pour former le groupe LibraCyber S.p.A., opération finalisée le 15 avril 2026 (libraesva.com/newsroom, avril 2026). Le site mantra.ms affiche d'ailleurs en bandeau « Mantra devient LibraCyber » et le logo « LibraCyber, formerly Mantra » (septembre 2026). L'équipe et la technologie restent françaises — le cofondateur Gaspard Droz est devenu directeur France du groupe —, mais l'éditeur, le contrat et la feuille de route relèvent désormais d'un groupe italien basé à Lecco. Nous consacrons un comparatif dédié au groupe : nophi.sh vs LibraCyber.

Mantra est-il adapté aux petites PME ?

Mantra cible les PME et ETI avec une approche de coaching temps réel via une extension navigateur. Ce modèle implique un déploiement technique (installation de l'extension sur chaque poste ou via MDM) qui peut être plus lourd pour une PME de 50 à 100 collaborateurs sans équipe IT structurée. nophi.sh fonctionne sans installation côté poste : déploiement en 15 minutes, import CSV, première campagne lancée le même jour.

Quel est le prix de Mantra ?

Mantra ne publie pas de grille tarifaire sur son site : mantra.ms propose un essai gratuit et une démonstration sur demande, mais aucun prix affiché (vérifié en septembre 2026). Les prix sont communiqués après échange commercial, et le groupe LibraCyber vend majoritairement via un réseau de revendeurs et MSP. nophi.sh affiche ses tarifs : 99 €/mois pour 50 utilisateurs, 249 €/mois pour 200 utilisateurs, sans engagement annuel obligatoire.

Mantra ou nophi.sh : lequel choisir ?

Si vous cherchez une protection temps réel qui analyse les emails à la volée et coache les collaborateurs au moment de l'interaction, Mantra propose une approche innovante par extension navigateur, aujourd'hui adossée aux moyens du groupe LibraCyber. Si vous cherchez un programme de simulation de phishing avec micro-learning, vérification d'email à la demande et conformité NIS2 automatisée, le tout déployable en 15 minutes sans installation sur les postes et auprès d'un éditeur français indépendant à tarifs publics, nophi.sh est dimensionné pour les PME autonomes.

Mantra et nophi.sh sont-ils complémentaires ?

Les deux approches couvrent des angles différents. Mantra intervient en temps réel pendant la lecture de l'email (prévention). nophi.sh intervient en amont par la simulation et la formation (entraînement des réflexes) et en aval par la vérification d'email à la demande (aide à la décision). Certaines entreprises pourraient envisager les deux, mais pour une PME avec un budget limité, nophi.sh couvre simulation, formation et vérification dans un seul abonnement à tarif affiché.

Les deux solutions hébergent-elles les données en France ?

nophi.sh héberge 100 % des données en France et l'affiche publiquement. Pour Mantra, la réponse est devenue moins nette : l'éditeur, historiquement français avec un hébergement présenté comme français, fait désormais partie du groupe italien LibraCyber, qui revendique un positionnement « souverain » et « privacy-first » mais ne publie pas la localisation d'hébergement de ses plateformes de sensibilisation (informations publiques, septembre 2026). Pour une organisation exigeant un hébergement documenté en France, le point est à confirmer et à contractualiser en avant-vente.

Peut-on migrer de Mantra vers nophi.sh ?

Oui. L'import d'utilisateurs se fait par CSV. Les données historiques ne sont pas transférables entre plateformes, mais nophi.sh établit une nouvelle baseline dès la première campagne de simulation. Le déploiement prend 15 minutes et ne nécessite aucune installation sur les postes des collaborateurs — un moment naturel pour comparer étant l'échéance de votre contrat, alors que les offres du groupe LibraCyber sont en cours d'unification.

Prêt à comparer par vous-même ?

Testez nophi.sh gratuitement pendant 14 jours. Aucune carte bancaire requise.