SEE MATPROOF ON YOUR STACK — BOOK A 30-MINUTE DEMO

Comparatif des logiciels DORA

Logiciels de conformité DORA comparés. Chaque donnée sourcée.

9 plateformes du marché français, lues face à cinq obligations DORA sur les pages des éditeurs eux-mêmes.

Réserver une démo

Chaque valeur lue sur la page de l'éditeur le 1er septembre 2026

En bref

En France, la transparence tarifaire ne vient pas des plateformes de conformité.

Matproof est la seule des neuf à énoncer les cinq obligations sur sa propre page DORA. Mais CYBERACT et Galea Cyber publient leurs tarifs et un hébergement souverain en France, ce que Matproof ne fait pas sur la page lue. Egerie, Drata, Vanta et Kopexa ne publient aucun détail de capacité.

Le tableau

Cinq obligations DORA, huit colonnes, une source par ligne.

Une cellule dit Oui uniquement si la page de l'éditeur affirme que le produit le fait. Une phrase expliquant ce que DORA exige des entités financières n'est pas une affirmation produit.

ÉditeurRegistre d'informationsRisque tiers TICNotification d'incidentsTests de résilienceTLPTTarif publiéHébergement annoncé
CYBERACTnon indiquéOuinon indiquénon indiquénon indiquéSur devisEn France (OVH Roubaix par défaut)
Dratanon indiquénon indiquénon indiquénon indiquénon indiquénon indiquénon indiqué
Egerienon indiquénon indiquénon indiquénon indiquénon indiquénon indiquénon indiqué
Galea Cybernon indiquéOuinon indiquénon indiquénon indiqué1 000€ par mois HT (Essentiel), 2 500€ par mois HT (Standard), sur devis (Advanced)100 % en France, dans un datacenter souverain certifié ISO 27001, conforme RGPD
Kertosnon indiquéOuinon indiquénon indiquénon indiquénon indiquénon indiqué
Kopexanon indiquénon indiquénon indiquénon indiquénon indiquénon indiquénon indiqué
MatproofnousOuiOuiOuiOuiOuinon indiqué100 % de résidence des données dans l'UE (hébergé en Allemagne)
OneTrustnon indiquéOuinon indiquéOuinon indiquénon indiquénon indiqué
Vantanon indiquénon indiquénon indiquénon indiquénon indiquénon indiquénon indiqué

Chaque ligne reflète une page par éditeur, indiquée ci-dessous avec son URL, lue le 1er septembre 2026. « non indiqué » signifie que cette page ne le dit pas. « non vérifiable » signifie que le site a bloqué l'accès automatisé, ce qui n'équivaut pas à une fonction absente.

Ce que le règlement exige

Les cinq obligations évaluées dans ce tableau.

Règlement (UE) 2022/2554. Les références d'articles renvoient au règlement, pas à la lecture d'un éditeur.

ArticleObligation
Art. 28(3)Tenir et maintenir le registre d'informations sur chaque accord avec un tiers TIC.
Art. 28-30Gérer le risque lié aux tiers TIC : diligence, clauses contractuelles, plans de sortie.
Art. 19Notifier les incidents TIC majeurs à l'autorité compétente dans les délais fixés.
Art. 24-25Mener un programme de tests de résilience opérationnelle numérique.
Art. 26-27Réaliser des tests de pénétration fondés sur la menace, pour les entités concernées.

Méthode

Comment ce comparatif a été construit, et ses limites.

Une page par éditeur, choisie comme sa page publique la plus spécifique à DORA. Chaque cellule renvoie à cette page, listée ci-dessous avec son URL.

Une phrase décrivant ce que DORA impose n'est pas une affirmation produit. Cette séparation a été appliquée strictement.

Un registre des risques TIC n'est pas le registre d'informations de l'art. 28(3). CYBERACT publie le premier et ne revendique pas le second.

Limites connues

  • Une page par éditeur. Une capacité indiquée sur une autre page du même site n'est pas retenue.
  • Les tarifs sont uniquement ceux de la page lue.
  • La page DORA de Matproof n'indique aucun tarif, contrairement à CYBERACT et Galea Cyber. Cette lacune est la nôtre et figure comme telle.

Questions

Logiciels DORA, les réponses.

Quel logiciel de conformité DORA couvre le plus d'obligations ?

Sur les 9 plateformes comparées le 1er septembre 2026, Matproof est la seule dont la page DORA énonce les cinq obligations. CYBERACT et Galea Cyber revendiquent la gestion du risque tiers TIC et publient leurs tarifs, ce que Matproof ne fait pas sur la page lue. Egerie, Drata, Vanta et Kopexa ne publient aucun détail.

DORA oblige-t-il à acheter un logiciel ?

Non. DORA impose des obligations aux entités financières, pas l'usage d'un produit. Une petite entité avec peu de prestataires TIC peut tenir le registre d'informations et le processus d'incident dans des documents.

Combien coûte un logiciel de conformité DORA ?

Deux des neuf publient des tarifs sur la page lue le 1er septembre 2026 : Galea Cyber à 1 000 € et 2 500 € par mois HT, et CYBERACT sur devis. Les sept autres renvoient vers un échange commercial.

Étape suivante

Les cinq obligations dans une seule plateforme.

Démo de 20 minutes, sans consultant.

Réserver une démo

Voir aussi