> For the complete documentation index, see [llms.txt](https://docs.stoik.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.stoik.io/help/help-center-fr/onboarding/why-do-insurees-have-a-stoik-protect-account.md).

# But du compte

Un compte Stoïk Protect dédié est attribué à chaque assuré Stoïk : l’accès est **inclus sans coût supplémentaire** dans la police d’assurance.

Avec ses quatre outils (Scan Externe, simulation de phishing, Scan Active Directory et Scan Cloud), les cyberrisques peuvent être identifiés en un coup d’œil, tout comme les zones du système informatique à traiter en priorité.

Les recommandations proposées par la plateforme Stoïk Protect visent à renforcer votre niveau de sécurité et à limiter le risque d’attaques cyber. La mise en œuvre de ces recommandations n’est **pas contractuellement obligatoire** pour le bon fonctionnement du contrat, mais une posture de risque trop compromise pourrait conduire à une réévaluation de votre contrat d’assurance lors du **renouvellement**.

{% hint style="info" %}
Pour vous connecter à Stoïk Protect : cliquez sur l’e-mail d’invitation reçu après la souscription, ou demandez à nos équipes de conseil cyber de vous inviter (contact : <protect@stoik.io>).

\
L’adresse de connexion est [https://app.stoik.io](https://app.stoik.io/)
{% endhint %}

#### 1. Intrusion : Scan Externe et simulation de phishing

C’est à ce moment-là que l’attaquant parvient à pénétrer le système d’information. Cette intrusion peut exploiter :

* Une vulnérabilité technique (port ouvert, service exposé, logiciel obsolète, etc.).
* Une faille humaine, le plus souvent via une attaque d’ingénierie sociale telle que le phishing.

Chez Stoïk, deux outils aident à réduire la probabilité d’intrusion :

1. Le Scan Externe, qui identifie les vulnérabilités techniques visibles depuis Internet.
2. Des campagnes de simulation de phishing, qui sensibilisent vos équipes et évaluent leur niveau de résistance aux tentatives d’ingénierie sociale par e-mail.

#### 2. Mouvement latéral : AD Scan et Scan Cloud

Une fois à l’intérieur, l’attaquant cherche à étendre son accès et à atteindre des zones plus sensibles en élevant ses privilèges. Il tente de cartographier le système et de compromettre d’autres ressources internes.

Stoïk aide à réduire la capacité d’un attaquant à pivoter latéralement au sein du système informatique grâce au :

1. Scan Active Directory, qui identifie les erreurs de configuration, les comptes disposant de privilèges excessifs et les vulnérabilités de sécurité au sein de l’Active Directory.
2. Scan Cloud, qui analyse les serveurs et les machines virtuelles hébergés dans le cloud afin de détecter les erreurs de configuration, les accès non sécurisés et les vulnérabilités susceptibles d’exposer des données sensibles.

#### 3. Impact sur l’objectif : CERT Stoïk

L’attaquant a désormais accès à des données sensibles et peut mener à bien son objectif : exfiltration de données, chiffrement, sabotage, etc.

À ce stade, l’attaque est visible, et l’assuré doit contacter notre équipe de réponse aux incidents (CERT) dès que possible. L’équipe CERT est disponible 24/7 au <cert@stoik.io> ou via le numéro d’urgence indiqué dans le contrat d’assurance. Ce numéro d’urgence est également accessible depuis le compte Stoïk Protect :

<figure><img src="https://1428753877-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaDGGQ49Oui29Ft0kJjSm%2Fuploads%2FdKptDU9DAbfBaUUvakIC%2Freport-a-claim.png?alt=media&amp;token=5fde1ab9-7ac9-4561-8210-f11c64e3e534" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.stoik.io/help/help-center-fr/onboarding/why-do-insurees-have-a-stoik-protect-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
