EPIEOS, la référence de l'OSINT en France
Sylvain Hajri
Sylvain Hajri
CEO & FounderEpieos
Epieos
Interview

EPIEOS, la référence de l'OSINT en France

Qui est Epieos ?

Epieos est une entreprise française spécialisée dans la fourniture d'outils d'OSINT (Open Source Intelligence) à destination des forces de l'ordre, gouvernements et professionnels de l'investigation. Fondée par Sylvain, ancien consultant en cybersécurité et expert en Red Team, l'entreprise s'est imposée comme une référence dans le paysage OSINT européen.

« Epieos, c'est parti d'un projet perso, d'une intuition simple : rendre l'OSINT accessible et exploitable pour ceux qui en ont vraiment besoin. »

Partant d'une astuce technique découverte sur Twitter, Sylvain a conçu en 2020 un outil permettant de retrouver des avis Google Maps à partir d'une simple adresse mail. Rapidement adopté par des journalistes d'investigation et forces de l'ordre, le projet s'est transformé en véritable entreprise en 2023.

Pourquoi créer Epieos ?

Sylvain a été frappé par un constat : la plupart des acteurs de l'investigation (journalistes, policiers, analystes) ne maîtrisent pas les outils techniques traditionnels (Linux, Python...). Il décide alors de créer une interface simple, rapide et accessible, permettant à tous d'exploiter des sources ouvertes efficacement.

Une entreprise française souveraine et transparente
« On est 100% bootstrappés. Pas de fonds, pas d'investisseurs, juste 1000 euros au départ. »

La souveraineté est au cœur du modèle Epieos : entreprise française, serveurs hébergés en France (OVH), pas de stockage de requêtes ou de résultats, et conformité stricte au RGPD. Cette transparence volontaire répond à un besoin fort des utilisateurs institutionnels : savoir où sont stockées les données et qui opère les services.

Une ambition internationale, une éthique française

Epieos opère dans le monde entier (Europe, USA, Canada, Asie, Moyen-Orient), mais conserve un socle juridique français. Les clients américains eux-mêmes sont rassurés par la rigueur du cadre français en matière de protection des données.

Une offre OSINT à deux niveaux
  • Une version publique, gratuite et payante, pour les besoins généralistes.
  • Une version privée, réservée aux "trusted organizations", avec des capacités élargies pour les missions sensibles (terrorisme, crime organisé, désinfo...).
« On ne peut pas mettre un trop grand pouvoir dans les mains de n'importe qui. »
Logiciel, services, investigations...

Au-delà du logiciel, Epieos propose des prestations d'investigation (due diligence, OSINT avancé), et ponctuellement des missions de Red Team (exposition de VIP, intrusion physique). L'objectif : protéger les personnes ciblées par des menaces concrètes, notamment dans l'écosystème crypto.

Une vision claire des enjeux cyber et OSINT

Sylvain décrit une cyber en mutation, où l'automatisation progresse, mais où l'humain reste clé.

« L'IA permet de dégrossir. Mais pour de la vraie expertise, il faut de l'humain. »

Côté OSINT, l'évolution des usages (stories, plateformes mobiles, contenus éphémères) oblige à une adaptation permanente. La veille, la localisation, l'analyse contextuelle deviennent essentielles.

Savoir se protéger : modéliser la menace

Pour Sylvain, toute stratégie cyber ou OSINT efficace commence par une question simple : « Contre qui je me protège ? »

Il plaide pour une approche par couches ("sécurité en oignon"), du périmètre externe jusqu'aux accès internes, en passant par la protection des VIP et des données critiques.

Epieos incarne l'intersection entre l'OSINT et la cybersécurité, avec une ligne directrice claire : offrir des outils puissants, éthiques, et souverains.

À lire aussi

Gestion de la surface d'attaque externe (EASM) : reprendre le contrôle avant qu'il ne soit trop tard
Décryptage & Méthodo

Gestion de la surface d'attaque externe (EASM) : reprendre le contrôle avant qu'il ne soit trop tard

Alors que la surface numérique des entreprises devient de plus en plus difficile à contenir, une nouvelle forme d'exposition s'installe : silencieuse, évolutive, souvent invisible. Ces actifs exposés sur Internet — qu'ils soient oubliés, mal configurés ou non référencés — deviennent des cibles idéales pour les attaquants, bien avant d'être détectés en interne. L'External Attack Surface Management (EASM) s'impose comme une réponse stratégique à ce risque diffus. Non pas en protégeant uniquement les systèmes, mais en révélant ce qui, en marge de l'organisation, peut déjà être exploité contre elle.

Arthur Chédeville

Arthur Chédeville

Rédacteur chez CyberMarché

24 juin 2025

BKube, la sauvegarde sécurisée qui redonne le contrôle aux TPE/PME
Interview

BKube, la sauvegarde sécurisée qui redonne le contrôle aux TPE/PME

Sophie Benyamin, fondatrice de BKube, partage l'histoire de sa société née d'un drame humain et économique. Découvrez comment BKube rend la cybersécurité accessible aux TPE/PME avec des solutions de sauvegarde hybride souveraines, et sa vision d'un écosystème cyber français résilient.

Sophie Benyamin

Sophie Benyamin

Fondatrice chez Bkube

10 juillet 2025

Custocy, le NDR français boosté à l'IA
Interview

Custocy, le NDR français boosté à l'IA

Custocy, éditeur de cybersécurité français basé à Toulouse, développe une plateforme NDR (Network Detection and Response) unique avec un cœur technologique centré sur l'IA. Découvrez comment leur technologie d'intelligences artificielles collaboratives détecte les attaques sophistiquées et inconnues, même à travers les signaux les plus faibles.

Alexandra KREBS

Alexandra KREBS

CPO chez Custocy

28 juillet 2025