Voici un comparatif entre deux éditeurs européens qui ont fait de l’automatisation leur argument central, mais qui ne l’appliquent pas au même endroit. Phished, société belge basée à Leuven, automatise la personnalisation : son IA choisit pour chaque collaborateur le contenu, la difficulté et le moment des simulations de phishing, sans intervention de l’administrateur. nophi.sh, éditeur français, automatise la boucle complète de la PME : simulation en français, micro-learning déclenché à la seconde du clic, vérification d’email par IA et rapports de conformité — face à un phishing que l’ANSSI décrit comme l’un des tout premiers vecteurs d’attaque dans son Panorama de la cybermenace.
Les deux approches sont sérieuses, et Phished est l’un des acteurs européens les plus visibles du marché de la sensibilisation. La vraie différence se joue ailleurs : sur le modèle de vente (démo et devis chez Phished, self-service chez nophi.sh), sur l’hébergement (Google Cloud en Europe et en Amérique du Nord chez Phished, 100 % France chez nophi.sh) et sur le contexte des scénarios (plus de 25 langues chez Phished, la France comme terrain de jeu unique chez nophi.sh).
Ce comparatif s’appuie sur les informations publiquement disponibles en septembre 2026 : le site de Phished (versions anglaise et française), sa page tarifs, ses FAQ produit et sécurité, ses communiqués de presse et les plateformes d’avis. Quand une information manque — et certaines manquent, comme les prix —, nous le disons plutôt que de l’inventer.
À retenir
- Phished est un éditeur belge, nophi.sh un éditeur français. Phished BV est immatriculée à Leuven (constituée en octobre 2019), fondée par Arnout Van de Meulebroucke, dirigée par Jo Vandebergh, et a annoncé en mai 2024 un financement de 7,5 M€ via le fonds flamand Welvaartsfonds (phished.io/blog/press-release-phished-receives-7.5-million, mai 2024).
- La signature de Phished, c’est la personnalisation par IA : « chaque simulation de phishing est entièrement adaptée à chaque collaborateur, sans aucune intervention manuelle », selon sa FAQ produit (phished.io/faq/about-phishing-simulations, septembre 2026), avec plus de 4 500 modèles revendiqués et un Behavioural Risk Score™ par utilisateur. La signature de nophi.sh, c’est la boucle simulation → micro-learning automatique post-clic → vérification d’email par IA en 30 secondes.
- Phished ne publie pas ses prix. La page tarifs présente trois plans (Core, Advanced, All-in-One) sans aucun montant, avec un parcours par démo et devis (phished.io/pricing, septembre 2026). nophi.sh affiche des paliers publics tout compris : 99 €/mois jusqu’à 50 utilisateurs, 249 €/mois jusqu’à 200, en mensuel sans engagement.
- Hébergement : Google Cloud en Europe et en Amérique du Nord chez Phished (phished.io/faq/about-privacy-security-compliance, septembre 2026), avec certification ISO 27001 et rapport SOC 2 Type II — un socle sérieux, mais sans localisation exclusivement européenne publiée. nophi.sh héberge 100 % des données en France.
- Le français est l’une des 25+ langues de Phished, avec un site français complet (phished.io/fr) ; les scénarios nophi.sh sont écrits d’abord pour le contexte français — fraude au RIB, faux remboursement Ameli, usurpation de la direction — avec rapports NIS2 inclus dans chaque plan.
- Phished vend par démo et via un réseau de partenaires MSP (250 partenaires revendiqués sur son site, septembre 2026) ; selon les informations publiques, nous n’avons pas identifié d’essai self-service. nophi.sh se déploie seul en 15 minutes, avec un essai gratuit de 14 jours sans carte bancaire ni rendez-vous.
Phished en bref
Phished est une société belge de cybersécurité dont le siège est à Leuven, en Flandre (Phished BV, Bondgenotenlaan 138, immatriculée en octobre 2019 au registre belge, source : companyweb.be, septembre 2026). L’entreprise a été fondée par Arnout Van de Meulebroucke, aujourd’hui CTO, et est dirigée par Jo Vandebergh, CEO. En mai 2024, elle a annoncé un financement de 7,5 millions d’euros sous forme d’obligation convertible auprès du Welvaartsfonds, un fonds public flamand, avec l’ambition affichée de dépasser 20 millions d’euros de revenus récurrents annuels d’ici 2027 ; le communiqué évoquait alors une cinquantaine de collaborateurs (phished.io/blog/press-release-phished-receives-7.5-million, mai 2024).
Le produit s’articule autour d’une idée : automatiser entièrement le programme de sensibilisation. L’IA de Phished sélectionne pour chaque collaborateur le contenu, le niveau de difficulté et le moment d’envoi des simulations, en s’appuyant selon l’éditeur sur son rôle, sa région, sa langue, son secteur et son historique face aux menaces (phished.io/faq/about-phishing-simulations, septembre 2026). La plateforme revendique plus de 4 500 modèles de phishing et plus de 300 domaines d’envoi. S’y ajoutent la Phished Academy — un parcours de formation gamifié annonçant 360 sujets cyber, avec certificats —, l’Active Reporting (bouton de signalement), des Threat Alerts, des Checkpoints (tests de niveau) et le Behavioural Risk Score™, un score qui synthétise le risque humain par utilisateur, par département et pour l’organisation (info.phished.io — product overview, septembre 2026).
Côté marché, Phished revendique sur sa page d’accueil plus de 6 500 entreprises clientes et 250 partenaires en Europe et en Amérique du Nord, plus de 1,5 million d’utilisateurs inscrits à l’Academy et plus de 2 millions de collaborateurs formés (chiffres auto-déclarés, phished.io, septembre 2026). Parmi les références publiées : l’hôpital universitaire d’Anvers (UZA) et le radiodiffuseur public flamand VRT. La distribution s’appuie fortement sur un canal de partenaires et de MSP. C’est un concurrent européen sérieux, avec une vraie profondeur produit.
Ce que Phished fait bien
Un comparatif honnête commence par reconnaître les forces du concurrent. Phished en a de solides.
L’automatisation par IA des simulations
C’est le cœur de la promesse, et elle est cohérente de bout en bout : « l’IA sélectionne automatiquement le contenu, le moment et le niveau de difficulté les plus appropriés pour chaque utilisateur », et « apprend des menaces réelles pour adapter chaque simulation au comportement de chaque collaborateur » (phished.io/faq/about-phishing-simulations, septembre 2026). Pour un administrateur, cela signifie un programme qui tourne sans planification manuelle des campagnes : chaque collaborateur progresse à son niveau, à son rythme. Avec plus de 4 500 modèles revendiqués, la variété évite l’effet « déjà vu » qui érode les programmes de simulation.
Le Behavioural Risk Score
Phished condense les signaux — résultats de simulation, signalements, formations, Checkpoints — en un score de risque comportemental par utilisateur, par équipe et pour l’organisation (info.phished.io — product overview, septembre 2026). Pour une direction qui veut une métrique unique à suivre dans le temps et à présenter en comité, c’est un format de restitution efficace, complété par plus de 20 rapports dans le tableau de bord.
Une Academy fournie et multilingue
La Phished Academy annonce un parcours gamifié couvrant 360 sujets de cybersécurité, avec certificats, disponible dans plus de 25 langues dont le français, avec des contenus relus par des équipes natives (FAQ Academy de l’éditeur, septembre 2026). Le site lui-même dispose d’une version française complète (phished.io/fr). Pour une organisation présente dans plusieurs pays européens, cette couverture linguistique est un avantage concret que nophi.sh, centré sur le français, ne propose pas.
Des certifications sérieuses
Certification ISO/IEC 27001 (certificat publié, valable jusqu’en septembre 2027), rapport ISAE 3000 (SOC 2 Type II), conformité RGPD documentée avec DPA conformes à l’article 28 et clauses contractuelles types pour les transferts hors UE (phished.io/faq/about-privacy-security-compliance, septembre 2026). Phished traite le sujet sécurité et conformité avec le sérieux qu’on attend d’un éditeur de cybersécurité.
Un réseau de partenaires MSP développé
Avec 250 partenaires revendiqués (septembre 2026), Phished est bien distribué via les prestataires d’infogérance. Pour une organisation qui délègue entièrement son IT à un MSP et veut que la sensibilisation soit gérée par ce prestataire, c’est un canal mature. Les avis publics vont dans le même sens : environ 4,5/5 sur G2 (sur environ 160 avis) et 4,5/5 sur Capterra (26 avis), avec l’automatisation et la facilité de déploiement en tête des points forts (capterra.com, septembre 2026).
Les limites de Phished pour les PME françaises
Phished est un bon produit. Mais évalué depuis une PME française de 50 à 300 collaborateurs qui achète en direct, plusieurs points méritent d’être posés. Toutes les observations qui suivent reposent sur les informations publiques (septembre 2026).
Aucun prix public
La page tarifs de Phished présente trois plans — Core, Advanced, All-in-One — mais aucun montant : chaque plan affiche un « Starting at /month » sans chiffre et renvoie vers un échange commercial (phished.io/pricing, septembre 2026). Impossible de budgéter sans passer par une démo et un devis, impossible de savoir quelles fonctionnalités relèvent de quel plan à quel prix, et impossible d’anticiper le tarif au renouvellement. Pour un dirigeant de PME qui veut comparer trois solutions dans l’après-midi, c’est un mur. nophi.sh affiche deux paliers tout compris — 99 €/mois ou 249 €/mois — et le prix que vous lisez est le prix que vous paierez.
Pas d’essai self-service identifié
Le parcours d’entrée chez Phished passe par une demande de démo, et l’onboarding est accompagné par un customer success manager. C’est un vrai service — mais selon les informations publiques (septembre 2026), nous n’avons pas identifié de création de compte en libre-service permettant de tester la plateforme seul, aujourd’hui, avec ses propres collaborateurs. La fiche Capterra mentionne un essai gratuit, mais celui-ci semble s’obtenir via l’échange commercial. Chez nophi.sh, l’essai de 14 jours se lance sans carte bancaire et sans rendez-vous, et la première campagne part en 15 minutes.
Un hébergement en Europe… et en Amérique du Nord
C’est un point factuel à énoncer précisément : selon la FAQ sécurité de Phished, les applications tournent sur Google Cloud Platform et les données utilisateurs sont stockées dans des centres de données situés « en Europe et en Amérique du Nord », avec des clauses contractuelles types pour encadrer les transferts hors UE (phished.io/faq/about-privacy-security-compliance, septembre 2026). L’éditeur est européen et le cadre RGPD est documenté — c’est un vrai socle. Mais pour une organisation française dont la politique interne, les clients ou le secteur imposent un hébergement exclusivement français ou européen, la localisation devra être vérifiée et contractualisée. nophi.sh héberge 100 % des données en France et l’affiche publiquement.
Des contenus multilingues plutôt que français d’origine
Le français est bien couvert chez Phished — site français, contenus relus par des locuteurs natifs, adaptation automatique de la langue par collaborateur. Mais selon les informations publiques (septembre 2026), nous n’avons pas identifié de scénarios construits sur les situations spécifiquement françaises : faux avis Chronopost, faux remboursement Ameli, fausse contravention ANTAI, fraude au changement de RIB à la française. Or le phishing qui frappe une PME de Bordeaux ou de Lille imite précisément ces expéditeurs-là. Un scénario traduit teste la vigilance générique ; un scénario contextuel teste le réflexe face à ce que vos collaborateurs recevront vraiment.
Un reporting jugé perfectible par les avis publics
Les critiques qui reviennent dans les avis publics (G2 et Capterra, septembre 2026) concernent principalement les limites du reporting et, chez certains utilisateurs, le volume de notifications de la plateforme. Rien de rédhibitoire — la note globale reste bonne — mais pour un acheteur dont le besoin premier est un rapport d’audit propre, cela mérite d’être vérifié en démonstration.
Pas de vérification d’email pour les vrais messages suspects
Phished propose un bouton de signalement (Active Reporting) qui remonte les emails suspects, et un « Phished Assistant » de détection est mentionné sur sa page d’accueil. Mais selon les informations publiques (septembre 2026), nous n’avons pas identifié d’outil rendant au collaborateur un verdict automatisé et motivé sur un email réel qu’il transfère — le format qu’automatise nophi.sh, avec une analyse SPF/DKIM/DMARC, des liens et de l’expéditeur en 30 secondes.
Ce que nophi.sh fait différemment
Phished et nophi.sh misent tous deux sur l’automatisation. La différence tient à l’endroit où elle s’applique — et au client pour lequel chaque produit est optimisé.
Des scénarios écrits pour la France, pas traduits
Plus de 90 scénarios construits sur ce que reçoivent réellement les boîtes mail françaises : faux avis Chronopost, faux remboursement Ameli, fausse contravention ANTAI, fraude au changement de RIB, usurpation de la direction, smishing et quishing — avec variables dynamiques (nom, département, manager, entreprise) pour un réalisme maximal. L’IA de Phished personnalise le niveau et le moment ; nophi.sh personnalise d’abord le contexte, celui des attaques françaises.
Le micro-learning automatique au moment de l’erreur
Quand un collaborateur clique sur un lien simulé, il est immédiatement redirigé vers un module de 3 à 5 minutes adapté au piège précis dans lequel il est tombé, avec un parcours progressif : contenus renforcés pour les récidivistes, scénarios de spear phishing plus fins pour les vigilants. La Phished Academy est un vrai parcours de formation ; le micro-learning nophi.sh est optimisé pour l’instant précis de l’échec, celui où la rétention pédagogique est la plus forte — sans assignation à gérer.
La vérification d’email par IA
Quand un vrai email douteux arrive, le collaborateur le transfère à nophi.sh et reçoit en 30 secondes un verdict motivé : en-têtes, authentification SPF/DKIM/DMARC, liens, expéditeur. Le signalement remonte le doute à l’administrateur ; la vérification rend une réponse au collaborateur, immédiatement. Testez le principe avec le test de sécurité email.
Un vrai self-service, du premier clic à la facture
Création de compte sans carte bancaire, essai de 14 jours sur le plan Pro complet, import des collaborateurs par CSV ou synchronisation Microsoft 365 / Google Workspace, première campagne en 15 minutes — sans démo obligatoire, sans devis, sans cycle commercial. C’est un choix de modèle : le produit se teste avant de s’acheter, et se résilie en un clic si les résultats ne suivent pas.
Des paliers publics tout compris
99 €/mois jusqu’à 50 utilisateurs, 249 €/mois jusqu’à 200 : deux paliers, toutes fonctionnalités incluses — simulation, micro-learning, vérification d’email, rapports de conformité — sans plan à décoder ni option cachée. Le modèle par paliers évite aussi l’effet compteur du prix par tête : embaucher dix personnes ne change pas votre facture tant que vous restez dans votre palier.
Les rapports NIS2 inclus, hébergés en France
nophi.sh génère automatiquement les rapports de conformité attendus dans le cadre de NIS2 : historique des campagnes, taux de participation, progression par département, export PDF prêt pour l’auditeur — inclus dans chaque plan, avec des données hébergées à 100 % en France. Phished propose des formations NIS2 dédiées et une check-list de conformité ; la différence est que chez nophi.sh, le rapport d’audit est une fonction de base du produit, pas un contenu de formation.
Pour qui choisir Phished, pour qui choisir nophi.sh ?
Deux bons produits européens, deux modèles de distribution.
Phished est un bon choix si :
- Votre IT est gérée par un MSP partenaire de Phished : avec 250 partenaires revendiqués, il y a de bonnes chances que votre infogéreur puisse opérer la plateforme pour vous.
- Vos équipes sont multilingues et réparties en Europe : plus de 25 langues avec adaptation automatique par collaborateur.
- Vous voulez un programme entièrement piloté par IA, où la plateforme choisit le contenu, la difficulté et le moment pour chaque utilisateur, sans planification manuelle.
- Un cycle d’achat par démo et devis vous convient, avec un onboarding accompagné par un customer success manager.
- Un hébergement Google Cloud en Europe et en Amérique du Nord, encadré par le RGPD, est compatible avec vos exigences de localisation.
nophi.sh est un bon choix si :
- Vous êtes une PME française de 50 à 500 collaborateurs et vous voulez des simulations qui imitent ce que vos équipes reçoivent vraiment : fraude au RIB, faux Ameli, usurpation de la direction.
- Vous voulez connaître le prix avant de parler à quiconque : 99 €/mois ou 249 €/mois, publics, tout compris — là où Phished ne publie aucun montant.
- Vous voulez tester seul, cette semaine : essai de 14 jours sans carte bancaire, première campagne en 15 minutes, sans démo obligatoire.
- L’hébergement 100 % France documenté est un critère imposé par votre secteur, vos clients ou votre politique interne.
- Vous voulez la boucle complète : micro-learning automatique au moment du clic et vérification d’email par IA avec verdict en 30 secondes pour les vrais messages suspects.
- La conformité NIS2 est un sujet : rapports d’audit automatiques inclus dans chaque plan, sans surcoût.
Migrer de Phished vers nophi.sh
Si vous utilisez Phished — en direct ou via votre prestataire — et souhaitez évaluer nophi.sh, la transition est simple.
Étape 1 : Créez votre compte nophi.sh. L’essai gratuit de 14 jours donne accès au plan Pro complet, sans carte bancaire. Vous pouvez le faire tourner en parallèle de Phished, sur les mêmes équipes, pour comparer sur pièces.
Étape 2 : Importez vos collaborateurs. Synchronisation d’annuaire Microsoft 365 ou Google Workspace, ou export CSV — les groupes et départements sont créés automatiquement. Comptez 5 minutes.
Étape 3 : Lancez une campagne de baseline. Le Behavioural Risk Score et les historiques Phished sont des métriques propriétaires non transférables. La première campagne nophi.sh établit votre taux de clic de référence, avec des scénarios français que vos équipes n’ont jamais vus — un test d’autant plus parlant que vos collaborateurs sont déjà entraînés.
Étape 4 : Activez le micro-learning et la vérification d’email. Le micro-learning post-clic fonctionne sans configuration. Communiquez l’adresse de transfert à vos collaborateurs pour la vérification d’email par IA : chaque email suspect reçoit désormais un verdict, pas seulement un signalement.
Étape 5 : Basculez à l’échéance. Quand les résultats de l’essai vous convainquent, planifiez la bascule à la date de renouvellement de votre contrat Phished — en coordination avec votre MSP si la plateforme est gérée par lui — pour ne rien payer en double.
Délai total : 15 minutes entre la création du compte et le lancement de la première campagne.
Verdict
Phished est un concurrent européen sérieux : une automatisation par IA cohérente et bien exécutée, une Academy fournie en plus de 25 langues, un Behavioural Risk Score lisible pour les directions, des certifications solides (ISO 27001, SOC 2 Type II) et un réseau de partenaires MSP développé, le tout salué par de bonnes notes publiques (environ 4,5/5 sur G2 et Capterra, septembre 2026). Pour une organisation multilingue, ou une entreprise dont le MSP est partenaire de Phished et opère la sensibilisation pour elle, c’est un choix pertinent.
nophi.sh joue un autre match : celui de la PME française de 50 à 500 collaborateurs qui achète en direct et veut décider vite — avec des prix publics là où Phished n’en affiche aucun, un essai self-service là où Phished passe par la démo, des scénarios écrits pour les attaques françaises là où Phished traduit en 25+ langues, un hébergement 100 % France là où Phished stocke sur Google Cloud en Europe et en Amérique du Nord, et des rapports NIS2 inclus dans chaque plan. Si votre organisation vit via son MSP ou parle cinq langues, regardez Phished. Si vous êtes une PME française qui veut des résultats cette semaine, nophi.sh est dimensionné exactement pour vous — et l’essai gratuit permet de le vérifier sans risque.
Prêt à comparer par vous-même ? Essayez nophi.sh gratuitement pendant 14 jours et lancez votre première campagne de simulation de phishing en 15 minutes — sans engagement, sans rendez-vous commercial.
Sources : phished.io (accueil, chiffres auto-déclarés — septembre 2026), phished.io/fr (site français — septembre 2026), phished.io/pricing (plans sans prix publiés — septembre 2026), phished.io/faq/about-phishing-simulations (IA, modèles, domaines — septembre 2026), phished.io/faq/about-privacy-security-compliance (hébergement GCP Europe/Amérique du Nord, ISO 27001, SOC 2 — septembre 2026), info.phished.io — product overview (modules, Behavioural Risk Score, intégrations — septembre 2026), phished.io/blog/press-release-phished-receives-7.5-million (financement 7,5 M€, mai 2024), companyweb.be — Phished BV (données légales — septembre 2026), Capterra — Phished (avis — septembre 2026), G2 — Phished (avis — septembre 2026), ANSSI — Panorama de la cybermenace. Tarifs nophi.sh : page tarifs. Informations sur Phished basées sur les données publiquement disponibles en septembre 2026 ; les chiffres de clients, d’utilisateurs et les références sont auto-déclarés par l’éditeur. Ce comparatif ne constitue pas un engagement contractuel et les fonctionnalités mentionnées peuvent avoir évolué depuis la date de rédaction.
Questions fréquentes
Quel est le prix de Phished ?
Phished ne publie pas ses tarifs. La page pricing (phished.io/pricing, septembre 2026) présente trois plans — Core, Advanced et All-in-One — mais sans aucun montant : chaque offre renvoie vers un échange commercial (« Ask for advice »), et l'entrée dans le produit passe par une demande de démo. Le prix réel dépend donc du devis, du plan et du nombre d'utilisateurs. nophi.sh affiche des paliers publics tout compris : 99 €/mois jusqu'à 50 utilisateurs (1 188 €/an) et 249 €/mois jusqu'à 200 (2 988 €/an), toutes fonctionnalités incluses, facturation mensuelle sans engagement.
Phished ou nophi.sh : lequel choisir ?
Phished est un éditeur belge dont la promesse est l'automatisation par IA : chaque collaborateur reçoit des simulations adaptées à son niveau, sans intervention manuelle, complétées par la Phished Academy gamifiée et un Behavioural Risk Score. C'est une plateforme solide pour les organisations, notamment celles servies par un prestataire MSP, qui veulent un programme entièrement automatisé en plus de 25 langues. nophi.sh est un éditeur français dédié aux PME de 50 à 500 collaborateurs : plus de 90 scénarios écrits pour le contexte français (fraude au RIB, faux Ameli, usurpation de direction), micro-learning déclenché au moment du clic, vérification d'email par IA, rapports NIS2 inclus, hébergement 100 % France, tarifs publics et essai self-service de 14 jours sans rendez-vous commercial.
Phished est-il une solution européenne ?
Oui. Phished est une société belge, immatriculée à Leuven (Phished BV, constituée en octobre 2019), fondée par Arnout Van de Meulebroucke et dirigée par Jo Vandebergh. L'entreprise a annoncé en mai 2024 un financement de 7,5 millions d'euros via le fonds flamand Welvaartsfonds. C'est donc un éditeur européen soumis au RGPD — mais attention à la nuance d'hébergement : selon sa FAQ sécurité (septembre 2026), les données sont stockées sur Google Cloud dans des centres de données situés en Europe et en Amérique du Nord. nophi.sh est un éditeur français avec un hébergement 100 % France.
Les simulations de Phished sont-elles disponibles en français ?
Oui. Phished annonce des contenus disponibles dans plus de 25 langues, dont le français, avec relecture par des équipes natives, et son site dispose d'une version française complète (phished.io/fr). La plateforme adapte automatiquement la langue des simulations à chaque collaborateur. La nuance porte sur le contexte : selon les informations publiques (septembre 2026), nous n'avons pas identifié de catalogue de scénarios construits sur les arnaques spécifiquement françaises — faux avis Chronopost, faux remboursement Ameli, fraude au changement de RIB. C'est le terrain des 90+ scénarios nophi.sh, écrits d'abord pour les boîtes mail françaises.
Où Phished héberge-t-il les données ?
Selon la FAQ sécurité et conformité de Phished (phished.io/faq/about-privacy-security-compliance, septembre 2026), les applications tournent sur Google Cloud Platform et les données utilisateurs sont stockées dans des centres de données situés « en Europe et en Amérique du Nord ». Phished est certifié ISO/IEC 27001 (certificat valable jusqu'en septembre 2027), dispose d'un rapport ISAE 3000 (SOC 2 Type II) et revendique la conformité RGPD avec DPA et clauses contractuelles types. Pour une organisation française qui exige un hébergement exclusivement français ou européen documenté, la localisation précise devra être contractualisée avec l'éditeur. nophi.sh héberge l'intégralité des données en France.
Peut-on migrer de Phished vers nophi.sh ?
Oui. L'import des collaborateurs se fait par CSV ou synchronisation d'annuaire Microsoft 365 / Google Workspace, et la première campagne nophi.sh établit une nouvelle baseline de taux de clic. Le Behavioural Risk Score et les historiques de la Phished Academy sont des métriques propriétaires non transférables, mais la transition se fait en 15 minutes en self-service, et l'essai gratuit de 14 jours permet de faire tourner nophi.sh en parallèle de Phished avant de trancher — idéalement à l'échéance de votre contrat.