nis2-pro.frTrouvez un prestataire →
Logo TheGreenBow
Membre Hexatrust

TheGreenBow

TheGreenBow est un éditeur français de logiciels VPN créé en 1998. Il propose des solutions client VPN IPsec et des consoles de gestion pour sécuriser les accès distants et les connexions au SI. L'entreprise est certifiée Critères Communs EAL3+ et vise les Visas de Sécurité ANSSI.

Site web
www.thegreenbow.com/fr
Implantation
Paris · Île-de-France
Effectif estimé
10 à 50 salariés
Niveau de fiabilité
Vérifié (sources croisées)

Qualifications ANSSI détenues

    Spécialités cyber

    Chiffrement et cryptographieGouvernance et conformité

    Présentation

    TheGreenBow est un éditeur français de logiciels de cybersécurité, spécialisé dans les solutions d'accès distant sécurisé via VPN. Fondée en 1998, l'entreprise se positionne comme un pionnier des technologies VPN, avec plus de 2 millions d'utilisateurs revendiqués à travers le monde. TheGreenBow protège les connexions pour les collaborateurs nomades, les télétravailleurs, les échanges avec des clients et fournisseurs, ainsi que les objets connectés.

    Offres et expertises

    TheGreenBow propose une gamme de logiciels client VPN IPsec. Leur offre principale est "Endpoint Secure Connection", une gamme de clients VPN compatibles avec Windows, Linux, macOS et Android. L'entreprise développe également "Bowrealis Console", une solution logicielle serveur destinée à simplifier la gestion des activations de licence et du parc de clients VPN.

    Les solutions de TheGreenBow sont conçues pour la protection des échanges de données sensibles, notamment pour les Opérateurs d’Importance Vitale (OIV), les Entités Essentielles (EE) ou Importantes (EI), ainsi que les administrations et collectivités. Les cas d'usage couverts incluent le nomadisme, la diffusion restreinte, les communications critiques, la maintenance/logistique et la sous-traitance.

    Certifications complémentaires

    TheGreenBow a obtenu en 2013 une certification Critères Communs EAL3+, une qualification standard et un agrément Diffusion Restreinte OTAN et UE pour son client VPN Windows. L'entreprise indique être engagée dans un processus de certification continue afin d'obtenir des Visas de Sécurité auprès de l'ANSSI.

    Références et cas publics

    TheGreenBow communique sur des retours d'expérience de clients tels que le Ministère de l’Intérieur, Dassault Aviation et l'INSEP. Marc Boget, Directeur Adjoint du Numérique au Ministère de l’Intérieur, a souligné le travail partenarial avec TheGreenBow. Jean Sass, DGSI de Dassault Aviation, a mentionné le déploiement du logiciel VPN TheGreenBow pour permettre à 5000 collaborateurs de travailler à distance lors du premier confinement en 2020. Damien Feuillet, RSSI de l'INSEP, a mis en avant la conformité aux recommandations de l’ANSSI et la certification des clients VPN TheGreenBow comme critères de choix.

    Écosystème

    TheGreenBow est membre de l'écosystème Hexatrust et du Campus Cyber.

    Actualité récente (2024-2026)

    TheGreenBow a publié des articles de blog sur des sujets tels que ML-KEM, le premier standard post-quantique, et la préparation au choc quantique. L'entreprise a également abordé les réglementations NIS 2 et DORA dans un eBook.

    Sources de cette fiche

    Alternatives à TheGreenBow

    Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).

    Questions fréquentes

    Comment contacter ce prestataire qualifié ANSSI ?

    Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.

    Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?

    Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.

    Quel est le délai pour démarrer une mission avec un prestataire qualifié ?

    Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.

    Combien coûte une mission avec un prestataire qualifié ANSSI ?

    Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.

    Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?

    Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.

    Inclus dans cet annuaire

    Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : Hexatrust, Campus Cyber. Date d'ajout : 2026-05-27.

    Sources d'enrichissement

    Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web