Release candidate · validation du déploiement requise

Email Investigation Workspace

Analysez les emails suspects.
Conservez les preuves.
Reliez les signaux.

Un espace spécialisé pour les équipes cyber. Transformez les messages suspects en investigations documentées, avec les preuves, le contexte et les décisions humaines réunis.

Cloud en préparation · inscriptions fermées

PhishCase / workspace
DOSSIER #042 · INVESTIGATION

Facture · demande de paiement

message.eml · SHA-256 · Preuve conservée
Automatique : suspectDécision analyste : en attente
Expéditeurbilling[@]example[.]invalid
Reply-Toaccounts[@]alternate[.]invalid
URLhxxps://example[.]invalid/invoice
Preuve073a814c7062…90654ad76a6
Une conclusion explicableNotez le verdict, la confiance et la justification. Conservez chaque changement.
Illustration produit · données synthétiques
Cœur open-sourceOffline par défautEML + MSGVos clés, votre politique

Du premier signal à la décision finale

Une investigation reliée.
Une prochaine étape claire.

Passez moins de temps à changer d’outil. Gardez le message original, les observations et le travail analyste au même endroit.

01 /

Email

Déposez un message ou un lot de fichiers EML et MSG. L’original devient votre preuve.

02 /

Analyse

Extrayez en-têtes, contenus, pièces jointes et indicateurs. Les jobs persistent après fermeture du navigateur.

03 /

Enrichissement

Consultez la réputation avec vos clés. La soumission reste une permission distincte et explicite.

04 /

Corrélation

Retrouvez les URLs, empreintes et expéditeurs communs aux investigations. Regroupez les dossiers liés en campagnes.

05 /

Décision

Séparez les signaux automatiques de votre conclusion. Justifiez, exportez le rapport puis clôturez le dossier.

Community · open source

Votre investigation.
Votre infrastructure.

Community est un véritable espace pour une équipe. Déployez avec Docker, restez offline et activez les services externes uniquement selon votre politique.

Voir sur GitHub ↗
  • EML / MSG et envoi multiple
  • Dossiers, notes et chronologie
  • Indicateurs et campagnes
  • Décisions analystes et exports
  • Rôles et MFA TOTP
  • Enrichissements BYOK et API
Depuis le dépôt publicgit clone --branch feature/release-candidate-v1 https://github.com/CybersecSpirit/phishcase.git
cd phishcase
git checkout 1eaf0323ce0f4986a28e78dd066a609321f98d6f
docker compose up -d --build

Lire le guide d’installation →

Pensé autour des preuves

Contrôlez ce qui sort.
Sachez ce qui reste.

Des protections concrètes face aux contenus suspects. Des limites claires entre analyse locale, recherche externe et soumission de preuves.

Les preuves d’abord

Les octets originaux sont conservés avec leur SHA-256. Notes, qualifications et décisions analystes ne modifient jamais l’original.

Aucune soumission silencieuse

Offline n’effectue aucun appel externe. Restricted autorise les lookups uniquement. Une soumission exige une permission et une action explicite.

La décision reste humaine

Une absence de détection n’est pas un verdict de sécurité. Les signaux automatiques et la conclusion humaine restent distincts et historisés.

Choisissez votre mode d’exploitation

Commencez avec Community.
Évoluez selon vos besoins.

Auto-hébergez une équipe, passez au Cloud ou exploitez Enterprise sur votre infrastructure. Vous gardez vos clés et licences providers.

Community

Un espace open-source vraiment utile.

0 €
Votre infrastructure, votre capacité
  • Open-source · cœur MIT
  • Auto-hébergé · Docker · une équipe
  • EML / MSG · dossiers · IOC
  • MFA · campagnes · rapports
  • BYOK · API · offline
Déployer Community ↗

Cloud Starter

Pour une équipe d’investigation ciblée.

49 € / mois
14 jours d’essai · 30 analyses · sans carte bancaire
  • 3 analystes
  • 500 analyses / mois
  • 90 jours de rétention
  • Uploads EML / MSG
  • Enrichissements BYOK
  • Campagnes et rapports
  • API d’ingestion
  • Support standard
Disponibilité du Cloud ↗

Cloud Business

Pour une organisation structurée.

349 € / mois
14 jours d’essai · 30 analyses · sans carte bancaire
  • 25 analystes
  • 10 000 analyses / mois
  • 365 jours de rétention
  • API complète et politiques
  • Audit avancé*
  • SSO*
  • Support prioritaire
Disponibilité du Cloud ↗

Enterprise On-Premise

À partir de 7 500 € / an

Docker sur votre infrastructure, fonctionnement offline et options d’intégration entreprise. SSO/LDAP et connecteurs avancés suivent les jalons de validation.*

Installation, migration, intégration SIEM/SOAR, formation et support renforcé sont chiffrés séparément.

Nous contacter ↗

Offre future

MSSP

Opérations multi-clients, délégation, quotas clients, branding et reporting. Une offre future construite avec les prestataires de sécurité.

Nous contacter ↗
Spécification des offres commerciales. L’ouverture Cloud suit la validation du déploiement. Les fonctions marquées * sont prévues et ne sont pas annoncées comme disponibles.

Les prix sont centralisés dans la configuration. Abonnements et licences providers sont distincts. Une clé VirusTotal gratuite ne confère aucun droit commercial implicite.

Un périmètre clair. Des attentes claires.

Pour les investigations,
pas le transport email.

PhishCase remplace-t-il une passerelle email ?

Non. PhishCase est un espace d’investigation phishing pour les SOC, CERT et équipes cyber. Il complète la protection de la messagerie et centralise le travail après le signalement d’un email suspect.

Community peut-il fonctionner totalement offline ?

Oui. Analyse locale, originaux, dossiers, notes, indicateurs et conclusions humaines restent accessibles sans providers externes. Le build et les dépendances nécessitent le réseau, sauf préparation préalable des images et dépendances.

Un email est-il envoyé automatiquement à VirusTotal ?

Non. Lookup de réputation et soumission sont des opérations distinctes. L’administrateur autorise les providers et les actions. La soumission d’un fichier ou d’une URL reste explicite ; les API standard VirusTotal ne garantissent pas la confidentialité.

Qu’est-ce qui est open-source ?

Le cœur d’investigation Community est public sous MIT et conserve l’attribution à eml_analyzer et Manabu Niseki. Les fonctions commerciales d’organisation, de facturation et d’exploitation sont dans le dépôt privé Enterprise.

Peut-on signaler depuis Outlook ou Gmail ?

La première release couvre les uploads EML/MSG, l’envoi multiple et l’API d’ingestion authentifiée. Les boîtes de signalement et les extensions Outlook/Gmail appartiennent à la roadmap future.

Chaque investigation doit compter.

Commencez par vos preuves. Conservez vos décisions. Réutilisez ce que votre équipe sait déjà.