> For the complete documentation index, see [llms.txt](https://docs.stoik.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.stoik.io/help/help-center-fr/human-security/how-stoik-report-works.md).

# Comment fonctionne Stoïk Report

Stoïk Report permet à vos employés de signaler les e-mails suspects en un clic, directement depuis leur boîte Outlook ou Gmail. Chaque signalement apparaît dans Stoïk Protect, où vous pouvez le trier depuis une page unique. Cet article explique comment la fonctionnalité fonctionne de bout en bout, ce que vous voyez dans Stoïk Protect, et ce qui change lorsque Stoïk Email Security est activé.

{% hint style="info" %}
Pour les instructions de déploiement et savoir comment déployer l’extension auprès de votre équipe, voir [Déployer et diffuser Stoïk Report auprès de votre équipe](/help/help-center-fr/human-security/deploy-and-roll-out-stoik-report-to-your-team.md).
{% endhint %}

{% hint style="info" %}
**Clients pris en charge**

Outlook (application de bureau et web) et Gmail (navigateurs de bureau basés sur Chrome uniquement : Chrome, Edge, Brave et autres navigateurs Chromium). Les applications mobiles et Gmail sur Safari/Firefox ne sont pas pris en charge.
{% endhint %}

### Le parcours du signalement

Du moment où un employé reçoit un e-mail suspect au moment où vous le triez dans Stoïk Protect, le parcours ressemble à ceci :

{% stepper %}
{% step %}
**Un employé signale un e-mail**

L’employé reçoit un e-mail suspect et clique sur le **Signaler un hameçonnage** bouton dans sa boîte Outlook ou Gmail.
{% endstep %}

{% step %}
**Stoïk classe l’e-mail**

Stoïk analyse immédiatement l’e-mail pour déterminer s’il faisait partie d’une simulation de phishing Stoïk envoyée par vous, ou s’il s’agit d’un e-mail suspect provenant de l’extérieur de votre organisation.
{% endstep %}

{% step %}
**L’employé reçoit un retour immédiat**

Une fenêtre contextuelle apparaît dans sa boîte mail pour confirmer le signalement :

* Si l’e-mail était une simulation Stoïk, l’employé voit un court message le félicitant et expliquant les signaux d’alerte qu’il a repérés.
* Sinon, l’employé voit une confirmation indiquant que le signalement a été transmis à l’équipe informatique pour examen.
  {% endstep %}

{% step %}
**Le signalement apparaît dans Stoïk Protect**

Le signalement est ajouté au tableau des menaces signalées, accessible dans **Risque humain > Signalement > Résultats**.
{% endstep %}

{% step %}
**Vous triez le signalement**

Depuis le tableau, vous pouvez ouvrir le panneau latéral pour examiner le contexte complet de l’e-mail (expéditeur, destinataire, corps, pièces jointes, classification) et décider de l’action à entreprendre.
{% endstep %}
{% endstepper %}

### Examen des signalements dans Stoïk Protect

Tous les signalements sont centralisés dans **Risque humain > Signalement > Résultats**.

#### le tableau des menaces signalées

Le tableau affiche chaque e-mail signalé par votre équipe, avec les colonnes suivantes :

<table><thead><tr><th width="140.53125">Colonne</th><th>Ce qu’elle indique</th></tr></thead><tbody><tr><td><strong>Signalé le</strong></td><td>Quand l’employé a signalé l’e-mail.</td></tr><tr><td><strong>Auteur du signalement</strong></td><td>L’employé qui a signalé l’e-mail.</td></tr><tr><td><strong>Expéditeur</strong></td><td>L’expéditeur initial de l’e-mail.</td></tr><tr><td><strong>Objet</strong></td><td>L’objet de l’e-mail signalé.</td></tr><tr><td><strong>Source</strong></td><td>Si l’e-mail est une <code>simulation Stoïk</code> ou une <code>e-mail suspect</code>.</td></tr><tr><td><strong>Validité</strong></td><td>Si le signalement est un <code>vrai positif</code>, un <code>faux positif</code>, ou <code>En attente</code> à examiner.</td></tr></tbody></table>

Vous pouvez filtrer le tableau par **Statut**, **Auteur du signalement**, **Source**, ou **Validité**ou utiliser la barre de recherche pour trouver un e-mail précis.

{% hint style="info" %}
Par défaut, le tableau est trié par signalement le plus récent.
{% endhint %}

#### Le panneau latéral

Un clic sur une ligne ouvre un panneau latéral avec le contexte complet du signalement :

* Le déclarant (nom, e-mail, canal : Outlook ou Gmail)
* L’e-mail lui-même (expéditeur, destinataires, objet, aperçu du corps, pièces jointes)
* L’analyse (source, validité, indices lorsqu’ils sont disponibles)
* Des recommandations sur la suite à donner, lorsque le signalement nécessite votre attention

### Source : Stoïk Simulation vs e-mail suspect

Chaque signalement est classé dans l’une de deux sources.

#### simulation Stoïk

L’e-mail faisait partie d’une campagne de simulation de phishing que vous avez menée avec Stoïk. L’employé a correctement repéré et signalé un faux e-mail conçu pour tester sa vigilance.

Pour ces signalements :

* La validité est automatiquement marquée comme `vrai positif`.
* Aucune action n’est requise de votre part. Le signalement est comptabilisé dans les statistiques de la campagne et contribue aux indicateurs globaux de sensibilisation de votre équipe.
* Le panneau latéral affiche les indices de simulation (par exemple, formulation d’urgence, incohérence de l’expéditeur) afin que vous puissiez voir ce que votre employé a repéré.

#### e-mail suspect

L’e-mail ne fait partie d’aucune simulation Stoïk. Il peut s’agir d’une véritable tentative de phishing, d’une simulation d’un autre fournisseur, ou d’un e-mail légitime qui semblait simplement suspect au déclarant.

Pour ces signalements, l’étape suivante dépend du fait que Stoïk Email Security soit actif ou non pour votre organisation.

* **Sans Stoïk Email Security** : nous ne pouvons pas déterminer automatiquement la nature de l’e-mail. La validité reste `En attente`. Le panneau latéral fournit des étapes de remédiation pour vous aider à enquêter (vérifier l’expéditeur, vérifier les liens, confirmer hors bande).
* **Avec Stoïk Email Security** : l’e-mail est automatiquement réanalysé par le SOC Stoïk. La validité est mise à jour selon le verdict du SOC et l’action appropriée est prise. Voir la section suivante.

### Intégration Email Security

Lorsque Stoïk Email Security est actif pour votre organisation, chaque `e-mail suspect` e-mail signalé est automatiquement réanalysé par le SOC Stoïk. Cela signifie :

* Vous n’avez pas à enquêter vous-même sur l’e-mail.
* La validité est mise à jour selon le verdict du SOC : `vrai positif` si une menace réelle est confirmée, `faux positif` sinon.
* Si une menace réelle est confirmée, le SOC agit directement (mise en quarantaine sur les boîtes mail concernées, notification à votre équipe).

{% hint style="info" %}
Email Security bloque également la grande majorité des véritables tentatives de phishing avant qu’elles n’atteignent la boîte de réception de votre équipe. Les signalements qui passent encore par le bouton de signalement sont ceux qui ont échappé à la première ligne de défense, ainsi que les e-mails légitimes que les employés veulent simplement revérifier.
{% endhint %}

Si votre organisation ne dispose pas encore de Stoïk Email Security, [réservez une démonstration](https://stoik.io/contact) pour en savoir plus.

### Foire aux questions

#### Que se passe-t-il si un employé signale par erreur un e-mail légitime ?

Rien de critique. Le signalement apparaît dans votre tableau des menaces signalées avec `En attente` la validité (ou `faux positif` si Email Security l’analyse et confirme qu’il est sûr). Encourager les employés à trop signaler est plus sûr que de les encourager à ne pas assez signaler.

#### Puis-je voir combien de signalements chaque employé a soumis ?

Oui. Vous pouvez filtrer le tableau des menaces signalées par **Auteur du signalement** pour voir tous les signalements d’un employé spécifique.

#### Puis-je répondre à l’employé qui a signalé l’e-mail ?

Pas directement depuis Stoïk Protect pour le moment. Nous recommandons de reconnaître les signalements utiles via vos propres canaux internes (e-mail, Slack) pour renforcer ce comportement. Un court message de remerciement aide beaucoup à favoriser l’adoption.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.stoik.io/help/help-center-fr/human-security/how-stoik-report-works.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
