En 2024, j’ai reçu un email qui connaissait mon nom complet, mon opérateur téléphonique et le numéro de mon dossier.
Objet : “Dernier rappel — dossier n°8610*. 135 € d’amende. Sinon 570 € sous 24h.”**
J’ai payé.
C’était du phishing.
135 € perdus en 4 minutes.
Ce qui m’a frappé n’était pas l’arnaque en elle-même — c’est que les escrocs savaient exactement qui j’étais.
Ils disposaient manifestement d’informations me concernant : mon nom, mon et un numéro de dossier crédible. Je n’ai jamais pu déterminer avec certitude l’origine de ces données.
Le résultat : un message quasiment indiscernable d’une vraie communication officielle.
Le problème que personne ne résout
Depuis plusieurs années, la France a connu une succession de fuites de données majeures : France Travail, FICOBA, Free, Bouygues Telecom, Parcoursup, ANTS et bien d’autres.
Ces fuites ne sont pas abstraites.
Elles ont contribué à l’émergence d’un phishing de plus en plus ciblé, capable d’imiter à la perfection des institutions, des administrations ou des entreprises légitimes.
Pourquoi ?
Parce que les attaquants disposent désormais d’informations réelles sur leurs victimes.
Face à cela, les solutions existantes proposent souvent les mêmes recommandations :
Utilisez un mot de passe fort.
Activez la double authentification.
Ne cliquez pas sur les liens suspects.
Vérifiez l’expéditeur.
Ces conseils restent utiles.
Mais ils appartiennent à une époque où la vigilance humaine suffisait souvent à faire la différence.
En 2026, un modèle d’IA peut générer en quelques secondes un message personnalisé, dans un français parfait, intégrant des informations réelles sur sa cible.
La vigilance reste indispensable, mais elle ne suffit plus à elle seule.
Il faut également des mécanismes de résilience.
La compartimentation : ce que les utilisateurs font déjà sans le savoir
Observe comment les gens gèrent déjà leur vie numérique.
Ils ont souvent :
Une adresse email “sérieuse” pour la banque et l’administratif.
Une adresse “poubelle” pour les inscriptions.
Une carte virtuelle Revolut ou N26 pour les achats en ligne.
Un gestionnaire de mots de passe pour éviter de réutiliser les mêmes identifiants.
Autrement dit :
Les utilisateurs pratiquent déjà la compartimentation.
Ils le font de manière intuitive, sans outil capable de centraliser cette logique ou de la rendre exploitable.
C’est exactement le problème que j’ai voulu résoudre.
Ce que fait Confido
Confido permet de créer des identités numériques contextuelles.
Une identité pour le shopping.
Une autre pour la banque.
Une autre pour la santé.
Une autre pour les réseaux sociaux.
Chaque identité dispose de ses propres adresses email qui redirigent vers votre boîte principale.
Exemple :
shop-cdiscount@mail.useconfido.app → Cdiscount
Trois semaines plus tard, seule l’adresse Zara reçoit du spam.
Vous savez alors au minimum quelle identité a été exposée, partagée ou réutilisée.
Vous pouvez désactiver cette identité, supprimer l’adresse concernée et isoler le problème sans impacter le reste de votre vie numérique.
Je ne prétends pas empêcher les fuites de données.
Si une entreprise se fait compromettre, vos informations peuvent toujours être exposées.
L’objectif est différent :
réduire le rayon d’impact d’une fuite et rendre son origine plus visible.
Ce n’est pas de la magie.
C’est de la compartimentation appliquée à l’identité numérique, avec une couche d’intelligence qui rend visible ce que les fuites de données rendent généralement invisible.
Pourquoi maintenant ?
Le marché a changé psychologiquement.
Les utilisateurs français ne croient plus réellement qu’ils peuvent empêcher toutes les fuites de données.
Ils en ont simplement vu trop.
La question n’est plus :
“Comment empêcher une fuite ?”
Mais plutôt :
“Comment limiter les conséquences lorsqu’elle arrive ?”
C’est précisément le terrain sur lequel Confido se positionne.
Pas la prévention.
La résilience.
La traçabilité.
Et la réduction de l’impact.
Je cherche des testeurs
Le MVP est disponible sur useconfido.app.
Il est encore en construction et je cherche des retours terrain.
En particulier de personnes qui :
ont déjà vécu une fuite de données ;
reçoivent régulièrement du spam ou du phishing ;
souhaitent mieux comprendre comment leurs informations circulent.
Si vous avez des retours, des critiques techniques ou des questions sur l’architecture du projet, je serais ravi d’en discuter.
Boris
Fondateur de Confido
@ConfidoLabs

