INSIDER — Jeu de cybersécurité
Un jeu multijoueur de déduction sociale au 4e étage de Northwind Dynamics. La plupart des joueurs font une journée de travail ordinaire ; un ou deux déroulent une chaîne d'attaque — passer une porte à badge derrière quelqu'un, abandonner une clé USB, remplacer une affiche à code QR, modifier les coordonnées bancaires d'un fournisseur.
INSIDER est un jeu gratuit de cybersécurité accessible dans le navigateur. Un jeu multijoueur de déduction sociale au 4e étage de Northwind Dynamics. La plupart des joueurs font une journée de travail ordinaire ; un ou deux déroulent une chaîne d'attaque — passer une porte à badge derrière quelqu'un, abandonner une clé USB, remplacer une affiche à code QR, modifier les coordonnées bancaires d'un fournisseur.
Difficulté : Intermédiaire. Durée estimée : 10 minutes.
Chacun reçoit un poste — finance, informatique, ressources humaines, développement, commercial, accueil ou direction — et un badge qui n’ouvre qu’une partie des quatorze salles. Chacun reçoit aussi une liste de travail ordinaire qui se renouvelle : imprimer et livrer le rapport hebdomadaire, vider sa messagerie, détruire les impressions du trimestre dernier, réapprovisionner la cuisine. Le travail terminé remplit une seule barre de journée de travail, commune à toute l’entreprise ; remplis-la avant la fin du temps et le personnel gagne, à condition que personne n’ait mené une attaque jusqu’au bout.
Le rôle de complice reçoit le même travail comme couverture, plus une ou deux chaînes d’attaque secrètes de quatre étapes chacune : Entrée dans le dos, Clé abandonnée, Affiche remplacée, Rafale d’approbations, Fournisseur remplacé, Session ouverte. La plupart des étapes demandent d’être à l’abri des regards, une salle précise, un objet volé ou l’erreur de quelqu’un d’autre — l’attaque attend donc après les gens, pas après un compte à rebours.
Chaque attaque et chaque demande légitime arrivent sous forme de la même carte, avec les mêmes quatre réponses : faire, refuser, vérifier, signaler. Vérifier dit toujours la vérité et ne se trompe jamais, mais sept des demandes sont de vraies affaires de l’entreprise, donc tout refuser coûte aussi à l’entreprise. Six catégories de sécurité partent de 100 et bougent selon ce que fait l’étage ; descends le total à 210 sur 600 et l’entreprise est compromise.
Une fois que quelque chose a été signalé et que les 45 premières secondes sont passées, n’importe qui à la table de la salle de réunion peut appeler tout le monde : le registre des preuves, une discussion, puis un vote. Faire sortir le complice met fin à la manche ; faire sortir un collègue innocent abîme la vigilance et donne du temps au complice. Chaque partie se termine par la chronologie complète de l’attaque, l’identité des complices, les étapes bloquées et par qui, et des leçons écrites à partir de ce qui s’est réellement passé.
Le solo n’est pas un mode à part — il crée une salle normale côté serveur avec sept bots, donc il fait tourner exactement le même code qu’une partie à dix humains. Les bots ne voient que ce qui se voit depuis cette place, et n’apprennent qu’une demande était malveillante qu’en dépensant une vérification, exactement comme toi.
Ce que vous apprendrez
- Interpelle devant une porte contrôlée qui tu ne reconnais pas — c’est une question de cinq secondes
- Remets tout support trouvé à l’informatique, et ne le branche jamais, même « juste pour voir à qui il est »
- Vérifie le domaine avant de taper un mot de passe — la connexion de l’entreprise a une seule adresse
- Traite une demande d’approbation que tu n’as pas déclenchée comme un incident : refuse et signale
- Vérifie les demandes inhabituelles par un canal auquel tu fais déjà confiance — va voir la personne, ou appelle un numéro connu
- Verrouille ton écran, et interpelle quiconque est assis à un bureau qui n’est pas le sien
Comment jouer
- Écris un nom et appuie sur « Jouer maintenant · toi et 7 bots », ou « Nouvelle salle » et partage le code.
- Z Q S D pour te déplacer, Shift pour courir, E sur tout ce qui s’allume devant toi.
- Les demandes arrivent sous forme de carte — appuie sur 1–4 : faire, refuser, vérifier, signaler.
- Tab, c’est ta liste de travail, I ta messagerie, Q le plan secret, R signale quelque chose, M le plan de l’étage.
- Place-toi à la table de la salle de réunion et appuie sur C pour appeler tout le monde ; discutez, puis votez.
Plateformes et langues
- Plateformes : Ordinateur, Tablette
- Langues : English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Pratiquer avec ces jeux
Captures du jeu





Thèmes associés
- Jeux de sensibilisation au phishing
Entraînez-vous à repérer les messages trompeurs, les fausses pages de connexion et les demandes de paiement suspectes.
- Jeux de sensibilisation au phishing par QR code
Apprenez à vérifier les destinations des QR codes et à décider quand les ouvrir, les ignorer ou les signaler.
- Jeux de sensibilisation à l’ingénierie sociale
Entraînez-vous à réagir à l’usurpation d’identité, aux appels frauduleux et aux manipulations au travail.
- Jeux sur les mots de passe et la sécurité des comptes
Découvrez les mots de passe uniques, les gestionnaires, l’authentification multifacteur et les fausses connexions.
- Jeux sur la sécurité physique au travail
Exercez vos réflexes concernant les bureaux dégagés, les écrans verrouillés, les badges et les visiteurs.