Voici un comparatif entre deux produits qui automatisent la sensibilisation au phishing, mais qui ne sont pas vendus à la même personne. usecure, éditeur britannique basé à Manchester, s’est construit pour les MSP : « Human Risk Management on Autopilot », administration multi-tenant, rapport de risque en marque blanche — l’outil que votre infogéreur déploie chez ses dizaines de clients. nophi.sh, éditeur français, s’est construit pour la PME elle-même : des scénarios écrits pour les attaques françaises, un micro-learning déclenché au moment du clic, une vérification d’email par IA et des rapports de conformité, pilotés en direct par votre responsable IT — face à un phishing que l’ANSSI décrit comme l’un des tout premiers vecteurs d’attaque dans son Panorama de la cybermenace.
Cette différence de destinataire n’est pas un détail : elle explique presque tout le reste, du modèle de prix (devis et marge partenaire chez usecure, paliers publics chez nophi.sh) à l’expérience d’achat (formulaire et démo d’un côté, essai self-service de l’autre). Et elle recoupe une réalité du marché français : beaucoup de PME rencontrent usecure sans l’avoir choisi, parce que leur infogéreur l’a intégré à son offre. Ce comparatif traite honnêtement ce cas de figure.
Il s’appuie sur les informations publiquement disponibles en septembre 2026 : le site de usecure (versions anglaise et française), sa page pricing, sa documentation, le registre des sociétés britannique, les annonces de financement et les plateformes d’avis. Quand une information manque — et certaines manquent, comme les prix ou la localisation d’hébergement —, nous le disons plutôt que de l’inventer.
À retenir
- usecure est un éditeur britannique, nophi.sh un éditeur français. Usecure Ltd est immatriculée à Manchester (constituée en avril 2016, registre Companies House), fondée et dirigée par Charles Preston. En juillet 2025, l’entreprise a annoncé une série A menée par Kennet Partners, d’un montant non communiqué, pour accélérer son expansion mondiale (usecure.io/blog, juillet 2025).
- La signature de usecure, c’est le pilotage par MSP : plus de 2 000 MSP partenaires et 15 000 organisations revendiqués (usecure.io, septembre 2026), administration multi-tenant, Human Risk Report en marque blanche, et des modules qui tournent « en autopilote » (Auto Enrol, AutoPhish). La signature de nophi.sh, c’est la boucle simulation → micro-learning automatique post-clic → vérification d’email par IA en 30 secondes, pilotée par la PME elle-même.
- usecure ne publie pas ses prix. Le modèle est clair — plan unique toutes fonctionnalités, prix par utilisateur, sans minimum de licences — mais le montant s’obtient sur devis, et les MSP fixent librement leur prix de revente (usecure.io/pricing, septembre 2026). nophi.sh affiche des paliers publics tout compris : 99 €/mois jusqu’à 50 utilisateurs, 249 €/mois jusqu’à 200.
- Le français est couvert chez usecure — site français complet (usecure.io/fr), plus de 200 cours en 30+ langues, modèles uPhish filtrables par langue — mais selon les informations publiques (septembre 2026), sans catalogue de scénarios construits sur les arnaques typiquement françaises. Les 90+ scénarios nophi.sh sont écrits d’abord pour les boîtes mail françaises.
- Hébergement : AWS, localisation précise non publiée chez usecure (politique de confidentialité, septembre 2026), avec des certifications sérieuses (ISO/IEC 27001, Cyber Essentials Plus). nophi.sh héberge 100 % des données en France et l’affiche.
- Les avis publics de usecure sont bons et nombreux : environ 4,6/5 sur G2 (environ 300 avis) et 4,7/5 sur Capterra (61 avis), avec un support par chat particulièrement salué (septembre 2026). C’est une exécution que nous reconnaissons volontiers.
usecure en bref
usecure est un éditeur britannique fondé en 2016 par Charles Preston, ancien de NCC Group, et immatriculé à Manchester (Usecure Ltd, registre Companies House). Longtemps autofinancée, l’entreprise a annoncé en juillet 2025 une levée en série A menée par Kennet Partners — montant non communiqué — avec une ambition affichée sans ambiguïté par son fondateur : « devenir le leader mondial de la gestion du risque humain pour les MSP et les équipes IT » (usecure.io/blog, juillet 2025). Elle compte environ 77 collaborateurs selon les estimations tierces (Tracxn, 2026).
Le produit s’organise en cinq modules aux noms bien connus du monde MSP (usecure.io, septembre 2026) : uLearn (formations de sensibilisation automatisées et personnalisées), uPhish (simulations de phishing, avec le mode adaptatif AutoPhish), uBreach (surveillance du dark web), uPolicy (gestion et signature des politiques de sécurité) et uHealth, le plus récent, présenté comme une brique d’« intelligence du risque humain ». Le tout est chapeauté par le Human Risk Report, un rapport synthétique — disponible en marque blanche pour les partenaires — qui condense l’exposition de l’organisation en un Human Risk Score.
La promesse est résumée par le slogan de l’éditeur : « Human Risk Management on Autopilot ». Auto Enrol inscrit automatiquement les collaborateurs aux formations et gère les relances ; AutoPhish envoie des simulations qui s’adaptent au comportement de chaque utilisateur, pendant ses heures de travail et dans sa langue préférée. Les contenus — plus de 200 cours — sont annoncés en plus de 30 langues, dont le français, et le site dispose d’une version française complète (usecure.io/fr).
Côté marché, usecure revendique plus de 2 000 MSP partenaires, plus de 15 000 organisations clientes dans plus de 30 pays et plus de 400 000 utilisateurs finaux (chiffres auto-déclarés, site et annonce de série A, 2025-2026). L’entreprise a été distinguée « Most Valuable Vendor – EMEA » par la marketplace Pax8 en 2025. C’est un acteur sérieux, bien exécuté, et dominant sur son créneau : la sensibilisation vendue et opérée par le canal des infogéreurs.
Ce que usecure fait bien
Un comparatif honnête commence par reconnaître les forces du concurrent. usecure en a de réelles.
Une plateforme pensée pour les MSP, et ça se voit
C’est la force structurante du produit : administration multi-tenant pour gérer des dizaines de clients depuis une console, standardisation des programmes, prix d’achat remisé avec liberté de marge, Human Risk Report en marque blanche à présenter au client final (usecure.io et usecure.io/pricing, septembre 2026). Pour un infogéreur qui veut ajouter la sensibilisation à son catalogue de services managés, usecure est probablement l’un des outils les mieux conçus du marché — les 2 000+ partenaires revendiqués et le prix Pax8 en témoignent.
L’automatisation Auto Enrol / AutoPhish
Le slogan « autopilote » n’est pas creux : Auto Enrol détecte les lacunes de chaque collaborateur et programme formations et relances sans intervention, et AutoPhish fait tourner des campagnes de simulation qui s’adaptent au comportement des utilisateurs, livrées pendant les heures de travail et dans leur langue (usecure.io, septembre 2026). Pour une organisation — ou un prestataire — qui veut un programme qui tourne seul dans la durée, c’est une automatisation aboutie.
Un support salué par les avis publics
Avec environ 4,6/5 sur G2 sur environ 300 avis et 4,7/5 sur Capterra (61 avis), usecure affiche l’une des bases d’avis les plus solides de sa catégorie de prix, et un motif de satisfaction revient avec insistance : la réactivité du support par chat, souvent en moins d’une minute, avec de vrais interlocuteurs (g2.com, capterra.com, septembre 2026). La facilité de prise en main (notes G2 « Ease of Setup » et « Ease of Use » supérieures à 9/10) complète le tableau.
Un plan unique, sans minimum de licences
Pas de gamme à trois étages où les fonctions utiles sont réservées au plan supérieur : usecure vend un plan unique avec toutes les fonctionnalités, facturé par utilisateur, sans minimum de licences, en mensuel ou en annuel (usecure.io/pricing, septembre 2026). C’est une simplicité de structure que nous saluons — même si, on va le voir, le montant lui-même n’est pas public.
Une couverture conformité large, NIS2 comprise
usecure documente une page dédiée à la directive NIS2 — formation automatisée, signature des politiques, tests de phishing, rapports « audit-ready » avec exports horodatés pour les auditeurs — au sein d’un hub conformité couvrant ISO 27001, RGPD, PCI DSS ou SOC 2 (usecure.io/framework/nis-2, septembre 2026). L’éditeur est lui-même certifié ISO/IEC 27001 et Cyber Essentials Plus. Le sujet conformité est traité sérieusement.
Les limites de usecure pour les PME françaises
usecure est un bon produit sur son créneau. Mais évalué depuis une PME française de 50 à 300 collaborateurs — surtout si elle veut garder la main —, plusieurs points méritent d’être posés. Toutes les observations qui suivent reposent sur les informations publiques (septembre 2026).
Un produit optimisé pour votre prestataire, pas pour vous
Ce n’est pas un défaut de conception, c’est un choix de conception : usecure est d’abord l’outil du MSP. Concrètement, si vous le recevez via votre infogéreur, le paramétrage des campagnes, le choix des scénarios, les rapports et le prix passent par lui. Beaucoup de PME s’en accommodent très bien — c’est le principe des services managés. Mais cela crée deux dépendances : votre programme de sensibilisation suit le catalogue et les priorités de votre prestataire, et en cas de changement d’infogéreur, l’outil part souvent avec lui. Une PME qui veut piloter elle-même sa sensibilisation — choisir ses scénarios, lire ses taux de clic en direct, sortir son rapport d’audit à la demande — achète un outil conçu pour quelqu’un d’autre.
Le prix réel s’obtient sur devis, avec une marge d’intermédiaire
La page pricing décrit le modèle mais ne publie aucun montant : le tarif s’obtient par formulaire, en fonction de la taille de l’organisation, du mode de facturation et du statut partenaire (usecure.io/pricing, septembre 2026). Et comme les MSP achètent à prix remisé puis « fixent librement leurs prix et leurs marges » (même source), le prix payé par une PME française via son prestataire n’est ni public ni comparable d’un infogéreur à l’autre. nophi.sh affiche deux paliers tout compris, payés en direct, identiques pour tous.
La localisation d’hébergement n’est pas publiée
C’est un point factuel à énoncer avec précaution : la politique de confidentialité de usecure indique un hébergement sur AWS, et l’éditeur est certifié ISO/IEC 27001 et Cyber Essentials Plus, mais selon les informations publiques (septembre 2026), nous n’avons pas trouvé de page officielle précisant le pays ou la région d’hébergement des données de la plateforme. Par ailleurs, usecure est une société britannique — donc hors Union européenne depuis le Brexit, même si le Royaume-Uni bénéficie d’une décision d’adéquation RGPD. Pour une organisation française qui exige une localisation documentée en France ou dans l’UE, l’information devra être obtenue et contractualisée. nophi.sh héberge 100 % des données en France et l’affiche publiquement.
Des contenus multilingues plutôt que français d’origine
Le français fait partie des 30+ langues de usecure, le site français est complet et les modèles uPhish se filtrent par langue et par région (documentation de l’éditeur, septembre 2026). Mais selon les informations publiques, nous n’avons pas identifié de scénarios construits sur les situations spécifiquement françaises — faux avis Chronopost, faux remboursement Ameli, fausse contravention ANTAI, fraude au changement de RIB à la française. Or le phishing qui frappe une PME de Rennes ou de Toulouse imite précisément ces expéditeurs-là. Un scénario traduit teste la vigilance générique ; un scénario contextuel teste le réflexe face à ce que vos collaborateurs recevront vraiment.
Pas de vérification d’email pour les vrais messages suspects
usecure propose un bouton d’alerte et une connexion à Microsoft Defender pour traiter les emails signalés par les utilisateurs (usecure.io/feature/integrations, septembre 2026) — le signalement remonte donc bien à l’administrateur ou au prestataire. Mais selon les informations publiques (septembre 2026), nous n’avons pas identifié d’outil rendant au collaborateur lui-même un verdict automatisé et motivé sur un email réel qu’il transfère. Entre deux campagnes, face à un message douteux bien réel, la réponse dépend de la disponibilité de votre IT ou de votre MSP. C’est la boucle que nophi.sh automatise en 30 secondes.
Quelques frictions d’intégration relevées par les avis
Les critiques qui reviennent dans les avis publics (G2, Capterra, septembre 2026) restent mineures mais concordantes : des frictions sur la synchronisation Microsoft 365, notamment la gestion automatique des groupes. À noter aussi, pour un acheteur qui pèse les avis : une partie des avis Capterra est signalée comme collectée avec incitation par l’éditeur — une pratique courante, mais qui invite à lire les commentaires plutôt que la seule note.
Ce que nophi.sh fait différemment
usecure et nophi.sh automatisent tous deux la sensibilisation. La différence tient au destinataire : usecure outille le prestataire, nophi.sh outille la PME.
Un outil que la PME pilote elle-même
Création de compte sans carte bancaire, essai de 14 jours, import des collaborateurs, première campagne en 15 minutes : nophi.sh est conçu pour que le dirigeant ou le responsable IT d’une PME garde la main — sur les scénarios, sur le calendrier, sur les rapports, sur le budget. Et si vous préférez déléguer, l’outil reste simple à opérer pour un prestataire : la différence est que le compte, les données et le prix restent les vôtres.
Des scénarios écrits pour la France, pas traduits
Plus de 90 scénarios construits sur ce que reçoivent réellement les boîtes mail françaises : faux avis Chronopost, faux remboursement Ameli, fausse contravention ANTAI, fraude au changement de RIB, usurpation de la direction, smishing et quishing — avec variables dynamiques (nom, département, manager, entreprise) pour un réalisme maximal. C’est la différence entre tester la vigilance en général et tester le réflexe face aux attaques que vos équipes recevront effectivement.
Le micro-learning automatique au moment de l’erreur
Auto Enrol programme des formations et des relances ; le micro-learning nophi.sh intervient à l’instant précis de l’échec. Quand un collaborateur clique sur un lien simulé, il est immédiatement redirigé vers un module de 3 à 5 minutes adapté au piège exact dans lequel il est tombé, avec un parcours progressif : contenus renforcés pour les récidivistes, scénarios de spear phishing plus fins pour les vigilants. C’est le moment où la rétention pédagogique est la plus forte — et personne n’a rien à planifier.
La vérification d’email par IA
Quand un vrai email douteux arrive, le collaborateur le transfère à nophi.sh et reçoit en 30 secondes un verdict motivé : en-têtes, authentification SPF/DKIM/DMARC, liens, expéditeur. Le bouton d’alerte remonte le doute ; la vérification rend une réponse au collaborateur, immédiatement, sans mobiliser votre IT ni votre prestataire. Testez le principe avec le test de sécurité email.
Des paliers publics, payés en direct
99 €/mois jusqu’à 50 utilisateurs, 249 €/mois jusqu’à 200 : deux paliers, toutes fonctionnalités incluses — simulation, micro-learning, vérification d’email, rapports de conformité — sans devis, sans marge d’intermédiaire, sans variation d’un prestataire à l’autre. Le prix que vous lisez est le prix que vous paierez, y compris au renouvellement.
Les rapports NIS2 inclus, hébergés en France
nophi.sh génère automatiquement les rapports de conformité attendus dans le cadre de NIS2 : historique des campagnes, taux de participation, progression par département, export PDF prêt pour l’auditeur — inclus dans chaque plan, avec des données hébergées à 100 % en France et une localisation affichée publiquement. usecure traite bien le sujet NIS2 ; la différence est la souveraineté documentée de l’hébergement et l’accès direct de la PME à ses propres rapports.
Pour qui choisir usecure, pour qui choisir nophi.sh ?
Deux bons produits, deux chaînes de décision.
usecure est un bon choix si :
- Votre informatique est entièrement déléguée à un MSP partenaire de usecure, et vous voulez que la sensibilisation fasse partie de son forfait de services managés, sans rien administrer vous-même.
- Vous êtes vous-même un MSP : multi-tenant, marque blanche, liberté de marge — c’est l’un des produits les mieux conçus du marché pour votre métier.
- Vos équipes sont réparties sur plusieurs pays : plus de 200 cours en 30+ langues avec adaptation par utilisateur.
- Vous voulez un programme en « autopilote » : Auto Enrol et AutoPhish font tourner formations et simulations sans intervention.
- Un hébergement AWS certifié ISO 27001, sans localisation publiée, vous suffit au regard de vos contraintes de souveraineté.
nophi.sh est un bon choix si :
- Vous êtes une PME française de 50 à 500 collaborateurs et vous voulez piloter vous-même votre sensibilisation — ou au minimum garder le compte, les données et le budget en direct.
- Vous voulez des simulations qui imitent ce que vos équipes reçoivent vraiment : fraude au RIB, faux Ameli, usurpation de la direction — pas des modèles traduits.
- Vous voulez un prix public et définitif : 99 €/mois ou 249 €/mois tout compris, là où le tarif usecure dépend d’un devis et de la marge de votre prestataire.
- L’hébergement 100 % France documenté est un critère imposé par votre secteur, vos clients ou votre politique interne.
- Vous voulez la boucle complète : micro-learning automatique au moment du clic et vérification d’email par IA avec verdict en 30 secondes — sans dépendre de la disponibilité d’un intermédiaire.
- La conformité NIS2 est un sujet : rapports d’audit automatiques, accessibles en direct, inclus dans chaque plan.
Migrer de usecure vers nophi.sh
Si vous utilisez usecure — en direct ou via votre infogéreur — et souhaitez évaluer nophi.sh, la transition est simple.
Étape 1 : Créez votre compte nophi.sh. L’essai gratuit de 14 jours donne accès au plan Pro complet, sans carte bancaire. Vous pouvez le faire tourner en parallèle de usecure, sur les mêmes équipes, pour comparer sur pièces.
Étape 2 : Importez vos collaborateurs. Synchronisation d’annuaire Microsoft 365 ou Google Workspace — les mêmes annuaires que usecure synchronise — ou export CSV. Les groupes et départements sont créés automatiquement. Comptez 5 minutes.
Étape 3 : Lancez une campagne de baseline. Le Human Risk Score et les historiques uLearn/uPhish sont propriétaires et non transférables. La première campagne nophi.sh établit votre taux de clic de référence, avec des scénarios français que vos équipes n’ont jamais vus — un test d’autant plus parlant que vos collaborateurs sont déjà entraînés.
Étape 4 : Activez le micro-learning et la vérification d’email. Le micro-learning post-clic fonctionne sans configuration. Communiquez l’adresse de transfert à vos collaborateurs pour la vérification d’email par IA : chaque email suspect reçoit désormais un verdict, sans ticket ni attente.
Étape 5 : Coordonnez la bascule. Si usecure est fourni par votre MSP, vérifiez les conditions de sortie de votre contrat de services managés et planifiez la bascule à l’échéance pour ne rien payer en double. Si vous êtes en direct avec usecure, la résiliation suit les conditions de votre abonnement mensuel ou annuel.
Délai total : 15 minutes entre la création du compte et le lancement de la première campagne.
Verdict
usecure est un concurrent que nous respectons : dix ans d’exécution, une automatisation aboutie (Auto Enrol, AutoPhish), un support salué par l’une des meilleures bases d’avis de la catégorie (4,6/5 sur G2, 4,7/5 sur Capterra, septembre 2026), un plan unique sans minimum de licences et une domination assumée du canal MSP — 2 000+ partenaires revendiqués et un prix Pax8 pour en attester. Si vous êtes un infogéreur, ou une PME qui veut tout déléguer à son infogéreur, usecure mérite pleinement sa place sur votre liste.
nophi.sh défend l’autre modèle : la PME française qui garde la main. Des scénarios écrits pour les attaques que reçoivent les boîtes mail françaises, un micro-learning déclenché à l’instant de l’erreur, une vérification d’email par IA pour les vrais messages suspects, des rapports NIS2 accessibles en direct, un hébergement 100 % France documenté et deux paliers publics — 99 € ou 249 €/mois — payés sans intermédiaire ni devis. La question à vous poser est simple : voulez-vous que votre sensibilisation soit un service géré par votre prestataire, ou un réflexe que votre entreprise possède ? Dans le second cas, nophi.sh est dimensionné exactement pour vous — et l’essai gratuit permet de le vérifier sans risque.
Prêt à comparer par vous-même ? Essayez nophi.sh gratuitement pendant 14 jours et lancez votre première campagne de simulation de phishing en 15 minutes — sans engagement, sans rendez-vous commercial.
Sources : usecure.io (accueil, modules, chiffres auto-déclarés — septembre 2026), usecure.io/fr (site français — septembre 2026), usecure.io/pricing (modèle tarifaire sur devis — septembre 2026), usecure.io/blog — Series A (levée Kennet Partners — juillet 2025), Companies House — Usecure Ltd (données légales — septembre 2026), usecure.io/feature/integrations (intégrations — septembre 2026), usecure.io/framework/nis-2 (positionnement NIS2 — septembre 2026), politique de confidentialité usecure (hébergement AWS — septembre 2026), help.usecure.io — Cyber Essentials Plus (certification — septembre 2026), G2 — usecure et Capterra — usecure (avis — septembre 2026), ANSSI — Panorama de la cybermenace. Tarifs nophi.sh : page tarifs. Informations sur usecure basées sur les données publiquement disponibles en septembre 2026 ; les chiffres de partenaires, de clients et d’utilisateurs sont auto-déclarés par l’éditeur. Ce comparatif ne constitue pas un engagement contractuel et les fonctionnalités mentionnées peuvent avoir évolué depuis la date de rédaction.
Questions fréquentes
Quel est le prix de usecure ?
usecure ne publie pas ses tarifs. La page pricing (usecure.io/pricing, septembre 2026) décrit le modèle — un plan unique avec toutes les fonctionnalités, facturé par utilisateur et par mois, sans minimum de licences, en mensuel ou annuel — mais le montant s'obtient via un formulaire de devis, qui tient compte de la taille de l'organisation et du statut partenaire. Les MSP bénéficient d'un prix d'achat remisé et fixent librement leur prix de revente : si vous achetez usecure via votre infogéreur, le tarif dépend donc aussi de sa marge. nophi.sh affiche des paliers publics tout compris : 99 €/mois jusqu'à 50 utilisateurs (1 188 €/an) et 249 €/mois jusqu'à 200 (2 988 €/an), facturation mensuelle sans engagement.
usecure ou nophi.sh : lequel choisir ?
usecure est un éditeur britannique conçu d'abord pour les MSP : administration multi-tenant, rapport de risque humain en marque blanche, automatisation poussée (Auto Enrol, AutoPhish) et contenus en plus de 30 langues dont le français. Si votre informatique est entièrement déléguée à un infogéreur partenaire de usecure, c'est un canal naturel. nophi.sh est un éditeur français conçu pour la PME qui garde la main : plus de 90 scénarios écrits pour le contexte français (fraude au RIB, faux Ameli, usurpation de direction), micro-learning déclenché au moment du clic, vérification d'email par IA, rapports NIS2 inclus, hébergement 100 % France, tarifs publics et essai self-service de 14 jours sans devis.
usecure est-il disponible en français ?
Oui, en partie. Le site usecure.io dispose d'une version française complète (usecure.io/fr), et l'éditeur annonce plus de 200 cours disponibles en plus de 30 langues, dont le français ; les modèles de phishing uPhish peuvent être filtrés par langue et par région, et AutoPhish peut être restreint à la langue préférée de chaque utilisateur (documentation usecure, septembre 2026). La nuance porte sur le contexte : selon les informations publiques, nous n'avons pas identifié de scénarios construits sur les arnaques spécifiquement françaises — faux avis Chronopost, faux remboursement Ameli, fraude au changement de RIB. C'est le terrain des 90+ scénarios nophi.sh.
Peut-on acheter usecure via son infogéreur ?
Oui, c'est même le cœur du modèle : usecure revendique plus de 2 000 MSP partenaires (usecure.io, septembre 2026), avec une administration multi-tenant, un prix d'achat remisé pour les partenaires et un rapport de risque humain en marque blanche. Beaucoup de PME françaises découvrent d'ailleurs usecure par ce canal, intégré à la facture de leur prestataire. C'est confortable, mais cela signifie que le prix, le paramétrage des campagnes et les rapports passent par un intermédiaire. nophi.sh fait le pari inverse : un outil que la PME pilote elle-même en 15 minutes, avec un prix public payé en direct — tout en restant simple à opérer pour un prestataire si vous préférez déléguer.
Où usecure héberge-t-il les données ?
Selon la politique de confidentialité de usecure (septembre 2026), les données de la plateforme sont hébergées sur AWS, et l'éditeur est certifié ISO/IEC 27001 et Cyber Essentials Plus. En revanche, nous n'avons pas trouvé de page officielle précisant le pays ou la région AWS d'hébergement. usecure étant une société britannique, le RGPD britannique et européen s'appliquent, mais pour une organisation française qui exige une localisation documentée en France ou dans l'UE, l'information devra être obtenue et contractualisée auprès de l'éditeur. nophi.sh héberge l'intégralité des données en France et l'affiche publiquement.
Peut-on migrer de usecure vers nophi.sh ?
Oui. L'import des collaborateurs se fait par CSV ou synchronisation d'annuaire Microsoft 365 / Google Workspace — les deux annuaires que usecure synchronise aussi, ce qui simplifie la bascule. Le Human Risk Score et les historiques uLearn/uPhish sont des métriques propriétaires non transférables ; la première campagne nophi.sh établit une nouvelle baseline de taux de clic. La transition se fait en 15 minutes en self-service, et l'essai gratuit de 14 jours permet de faire tourner nophi.sh en parallèle avant de trancher — en coordination avec votre MSP si usecure est géré par lui.