Par Kaci, fondateur de NovaShield, diplômé d'un Master en Cybersécurité & Cloud à l'IPSSI. NovaShield est prestataire référencé sur la plateforme Cybermalveillance.gouv.fr.
Lecture estimée : 10 min · Publié le 24 juillet 2026 · Mis à jour le 24 juillet 2026
Mantra protège le collaborateur au moment où il lit un email suspect, via une extension navigateur qui affiche des bannières d'alerte en temps réel. NovaShield vise plutôt à entraîner le collaborateur par la simulation et la formation, pour qu'il détecte lui-même la menace, y compris sur les canaux qu'une extension ne couvre pas (SMS, QR code, appel). Les deux approches sont légitimes ; le choix dépend de votre capacité technique de déploiement et de votre vision de la sensibilisation.
Mantra et NovaShield partagent un objectif commun : réduire le risque que les collaborateurs tombent dans le piège d'un email malveillant. Mais les chemins choisis pour y parvenir diffèrent profondément.
Mantra a fait le pari du coaching en temps réel : une extension navigateur qui analyse les emails et alerte le collaborateur avant qu'il ne clique. NovaShield vise un programme de simulation et de micro-learning qui entraîne les réflexes en conditions contrôlées, complété par un outil de vérification d'email à la demande.
Ce comparatif présente les deux approches sans chercher à en disqualifier une. Le phishing reste le premier vecteur d'attaque pour 60 % des organisations françaises selon le baromètre du CESIN 2024. Le choix de la solution dépend de votre taille, de vos moyens techniques et de la façon dont vous concevez la protection de vos équipes.
Note de transparence : cet article est rédigé par Kaci, fondateur de NovaShield. Toutes les données citées proviennent de sources publiques vérifiables. Nous indiquons explicitement les cas où Mantra est plus adapté que NovaShield.
Ce qu'il faut retenir
- Mantra a été rachetée par Cyber Guru (Italie) en mars 2025 — plus une startup française indépendante depuis cette date
- L'extension navigateur implique un déploiement technique (MDM, GPO) potentiellement lourd pour une PME sans équipe IT structurée
- Mantra ne publie pas de tarifs — un processus commercial avec démonstration est requis
- La couverture temps réel ne s'étend pas aux clients lourds (Outlook desktop, Thunderbird) ni aux applications mobiles natives
- NovaShield : déploiement sans installation côté poste, gratuit jusqu'à 50 collaborateurs, 59 €/mois au-delà, hébergement France
- Mantra reste le meilleur choix si vous voulez une protection temps réel dans la boîte mail et disposez d'une équipe IT capable de déployer et maintenir une extension navigateur
Comparatif en un coup d'œil
| Critère | Mantra | NovaShield |
|---|---|---|
| Approche principale | Coaching temps réel (extension navigateur) | Simulation + formation |
| Installation requise | Oui (extension sur chaque poste) | Non |
| Prix affiché publiquement | Non | Oui (gratuit → 349 €/mois) |
| Hébergement des données | UE (ex-France, post-acquisition Cyber Guru) | France |
| Couverture SMS et QR code | Non | Oui |
| Vérification email à la demande | Non | Oui |
| Rapports NIS2 | Non | Oui (en développement) |
| Cycle de vente | Demo + devis | Self-serve, sans rendez-vous |
Mantra en bref
Mantra est une startup fondée à Paris, spécialisée dans la sensibilisation et la détection du phishing. L'entreprise s'est positionnée sur un angle original dans le paysage des solutions de sensibilisation : le coaching en temps réel, directement dans la boîte mail du collaborateur, via les Smart Banners (bandeaux d'alerte) et Browser Defender (extension de détection de sites de phishing).
Mise à jour importante : en mars 2025, Mantra a été rachetée par Cyber Guru, une entreprise italienne basée à Rome. L'équipe Mantra (environ 15 personnes, dont les cofondateurs Gaspard Droz et Guillaume Charhon) a rejoint Cyber Guru, qui revendique désormais 1 000+ organisations et 1,5 million d'utilisateurs actifs sur l'entité combinée. Mantra n'est donc plus, à ce jour, une startup française indépendante : c'est une marque et une équipe intégrées à un groupe italien.
Selon le site de Mantra, la plateforme repose sur une extension navigateur qui s'intègre aux clients mail (Outlook, Gmail). L'extension analyse les emails entrants et affiche des bannières d'alerte contextuelles quand un email présente des signaux suspects : expéditeur inhabituel, lien douteux, demande urgente, usurpation d'identité. Le collaborateur est averti avant de cliquer, avec une explication du risque détecté.
Là où la plupart des plateformes entraînent les collaborateurs par des campagnes de phishing simulé, Mantra intervient sur les vrais emails, au moment de l'interaction. La plateforme propose aussi des campagnes de simulation de phishing, mais elles s'inscrivent dans une approche plus large combinant détection temps réel et analyse comportementale.
Ce que Mantra fait bien
Un comparatif honnête commence par reconnaître les qualités du concurrent.
Le coaching temps réel : une approche pédagogique originale
C'est la force principale de Mantra. Plutôt que d'envoyer un faux email et de mesurer qui clique, Mantra accompagne le collaborateur face aux vrais emails suspects. La bannière d'alerte qui apparaît dans le client mail explique pourquoi l'email est suspect : expéditeur non vérifié, lien vers un domaine récent, ton inhabituellement urgent.
Le collaborateur apprend à identifier les signaux de phishing au moment précis où il fait face à la menace, pas en relisant un module de formation après coup. Pour les organisations qui veulent combiner protection et formation dans un même geste, c'est un angle pertinent.
Une équipe qui comprend le marché local
L'équipe Mantra (toujours basée en France après l'acquisition, avec Gaspard Droz comme Country Managing Director France) comprend les attaques qui circulent en France : fraude au RIB, BEC ciblant la direction financière, usurpation d'identité de fournisseurs, faux emails administratifs. Sur un marché dominé par des acteurs américains comme KnowBe4 et Proofpoint, avoir une équipe ancrée en France reste un atout, même au sein d'un groupe désormais italien.
L'analyse comportementale continue
Mantra analyse les interactions des collaborateurs avec leurs emails en continu, ce qui permet de construire un profil de risque humain basé sur des comportements réels, pas seulement sur les résultats d'exercices simulés.
L'hébergement
Avant l'acquisition par Cyber Guru, Mantra hébergeait ses données en France selon les informations publiques disponibles. Depuis l'intégration dans le groupe Cyber Guru, le statut de l'hébergement est déclaré "UE" plutôt que spécifiquement France — un point à confirmer directement auprès de l'équipe Mantra pour les organisations soumises à des exigences de souveraineté numérique.
Quelles sont les limites de Mantra pour les PME ?
Mantra propose une approche techniquement ambitieuse. Mais cette ambition vient avec des contraintes qui pèsent différemment selon la taille et les ressources de l'entreprise.
Le déploiement d'une extension navigateur
L'approche temps réel de Mantra repose sur une extension de navigateur installée sur les postes des collaborateurs. Pour une ETI de 500 personnes avec une équipe IT qui gère le parc via MDM ou GPO, le déploiement est un projet technique maîtrisé.
Pour une PME de 60 collaborateurs où le responsable IT cumule cinq fonctions, installer et maintenir une extension sur chaque poste est une charge concrète. Mises à jour, compatibilité navigateur, collaborateurs qui désactivent l'extension, postes personnels en BYOD qui échappent au déploiement : chaque point de friction réduit la couverture réelle.
NovaShield vise à fonctionner sans installation côté poste. Les campagnes arrivent dans la boîte mail standard, la vérification se fait par transfert, le micro-learning s'affiche dans le navigateur après un clic. Zéro dépendance sur le parc informatique.
Des tarifs non publics
Mantra ne publie pas de grille tarifaire sur son site. Le processus commercial passe par une démonstration et un devis personnalisé. Pour un dirigeant de PME qui compare plusieurs solutions entre deux réunions, l'absence de prix affichés ralentit la décision.
La dépendance au navigateur
Le coaching temps réel de Mantra fonctionne dans le navigateur, via l'extension. Cela couvre les collaborateurs qui lisent leurs emails dans un webmail. Mais les collaborateurs qui utilisent un client lourd (Outlook desktop, Thunderbird) ou qui consultent leurs emails sur smartphone via l'application mobile native sont potentiellement hors du périmètre de protection, selon la configuration technique retenue.
Dans une PME aux usages hétérogènes (commercial sur mobile, comptable sur Outlook desktop, développeur sur Thunderbird), la couverture réelle de la protection temps réel peut être inférieure à 100 %. La simulation de phishing par email touche tout le monde indépendamment du client mail.
La simulation de phishing comme fonctionnalité secondaire
L'ADN de Mantra est le coaching temps réel, pas la simulation de phishing. Pour une entreprise qui cherche un programme structuré de simulation avec des campagnes planifiées, des scénarios variés (email, SMS, QR code) et une formation contextualisée post-erreur, Mantra ne met pas le même niveau de profondeur qu'un outil spécialisé.
Pas de vérification d'email à la demande
Le modèle de Mantra analyse les emails en continu et affiche des alertes contextuelles. Mais le collaborateur n'a pas la possibilité de soumettre un email spécifique pour obtenir un verdict détaillé à la demande — une fonctionnalité utile face aux emails suspects qui passent sous les radars.
Ce que NovaShield vise à faire différemment
Les deux équipes ont des racines françaises. Les différences ne sont pas dans la qualité, elles sont dans les choix de conception et les priorités.
La simulation comme méthode d'entraînement
NovaShield considère la simulation de phishing comme un entraînement, pas comme un test. L'objectif : quand un collaborateur clique sur un lien dans un email simulé, il est redirigé vers un module de micro-learning de 3 à 5 minutes adapté au type de piège. La rétention est plus forte quand la formation suit immédiatement l'erreur.
Mantra mise sur la prévention temps réel : empêcher le clic avant qu'il n'arrive. NovaShield mise sur la construction du réflexe : faire en sorte que le collaborateur détecte lui-même la menace sans assistance technique. Les deux approches ont leur logique.
Un déploiement sans installation
L'objectif : créer un compte, importer les collaborateurs, choisir un scénario, lancer la campagne — sans extension à déployer, sans rendez-vous technique, sans configuration côté poste.
Des tarifs publics et prévisibles
NovaShield publie sa grille tarifaire : gratuit jusqu'à 50 collaborateurs (Freemium), puis à partir de 59 €/mois pour 51 à 150 collaborateurs, avec une tarification dégressive jusqu'à 349 €/mois pour 501 à 1 000 collaborateurs. Facturation mensuelle sans engagement, avec option annuelle à -17 %.
La vérification d'email par IA : un verdict, pas une bannière
Mantra affiche une bannière contextuelle quand un email semble suspect. NovaShield permet au collaborateur de soumettre un email spécifique et de recevoir un verdict détaillé : authentification SPF/DKIM/DMARC, analyse de l'expéditeur, inspection des liens, évaluation du contenu. Le verdict est explicatif : le collaborateur comprend pourquoi l'email est suspect, pas seulement qu'il l'est.
La conformité NIS2 visée comme automatisée
L'objectif affiché de NovaShield est de générer automatiquement les rapports de conformité NIS2 : historique des campagnes, taux de participation, résultats des formations, évolution du score de risque par département.
Des scénarios multi-vecteurs
Le catalogue NovaShield vise à couvrir les vecteurs d'attaque observés en France : email (phishing, spear phishing, BEC), SMS (smishing), QR code (quishing), avec des scénarios comme un faux Chronopost, un faux Ameli, une fausse contravention ANTAI ou une fraude au RIB. Le smishing et le quishing sont des vecteurs en croissance qui ne sont pas couverts par une extension navigateur centrée sur le webmail.
Pour qui choisir Mantra ou NovaShield ?
Il n'y a pas de mauvais outil dans ce comparatif. Il y a deux approches adaptées à des contextes et des visions différentes de la sensibilisation.
Mantra est un bon choix si :
- Vous voulez une protection temps réel dans la boîte mail, pour intercepter la menace avant l'action du collaborateur.
- Vous avez la capacité technique de déployer une extension navigateur sur l'ensemble de votre parc, avec une équipe IT capable de gérer l'installation, les mises à jour et la compatibilité.
- Vous cherchez une analyse comportementale continue basée sur les interactions réelles avec les emails.
- Vous êtes prêt à investir dans un processus commercial avec démonstration et devis.
NovaShield est un bon choix si :
- Vous êtes une PME de 50 à 500 collaborateurs et vous cherchez un programme de simulation et de formation déployable rapidement, sans installation sur les postes.
- Vous voulez des tarifs transparents et la liberté de démarrer sans cycle commercial.
- Votre équipe IT est réduite et vous ne pouvez pas gérer le déploiement et la maintenance d'une extension navigateur sur un parc hétérogène.
- Vous voulez construire les réflexes de vos collaborateurs par l'entraînement, pas seulement les protéger par un filet technique.
- Vous voulez un outil de vérification d'email à la demande avec un verdict détaillé.
- La conformité NIS2 est un sujet et vous cherchez des rapports automatisés.
Coaching temps réel ou entraînement par simulation ?
Faut-il protéger le collaborateur au moment du danger (approche Mantra) ou l'entraîner à reconnaître le danger par lui-même (approche NovaShield) ? Le coaching temps réel agit comme un garde-fou permanent. La simulation vise à rendre le collaborateur autonome face à la menace, y compris sur les canaux que l'extension ne couvre pas : SMS, appels, réseaux sociaux, QR codes. Les deux approches contribuent à réduire le risque.
Comment migrer de Mantra vers NovaShield ?
Si vous utilisez Mantra et que vous envisagez NovaShield, la transition est conçue pour être directe.
- Créez votre compte NovaShield. Lancez votre essai gratuit — accès complet 14 jours, sans carte bancaire.
- Importez vos collaborateurs. Export CSV depuis votre annuaire ou votre fichier RH, import dans NovaShield.
- Lancez une campagne de baseline. Les données de Mantra ne sont pas transférables (formats et métriques différents), mais une nouvelle baseline donne un référentiel propre.
- Activez la vérification d'email. Communiquez l'adresse de transfert à vos collaborateurs. Le réflexe du doute acquis par la simulation se transforme en action vérifiable.
- Évaluez et basculez. Faites tourner les deux solutions en parallèle si nécessaire. Quand les résultats vous convainquent, désinstallez l'extension Mantra : une dépendance technique en moins sur votre parc.
Questions fréquentes
Mantra est-il adapté aux petites PME ?
Mantra cible les PME et ETI avec une approche de coaching temps réel via une extension navigateur. Ce modèle implique un déploiement technique (installation de l'extension sur chaque poste ou via MDM) qui peut être plus lourd pour une PME de 50 à 100 collaborateurs sans équipe IT structurée.
Quel est le prix de Mantra ?
Mantra ne publie pas de grille tarifaire sur son site. Les prix sont communiqués après démonstration. NovaShield affiche ses tarifs : gratuit jusqu'à 50 collaborateurs, puis à partir de 59 €/mois selon la tranche.
Mantra ou NovaShield : lequel choisir ?
Si vous cherchez une protection temps réel qui analyse les emails à la volée et coache les collaborateurs au moment de l'interaction, Mantra propose une approche par extension navigateur. Si vous cherchez un programme de simulation avec micro-learning, vérification d'email à la demande et rapports NIS2, le tout sans installation sur les postes, NovaShield est dimensionné pour les PME autonomes.
Mantra et NovaShield sont-ils complémentaires ?
Les deux approches couvrent des angles différents. Mantra intervient en temps réel pendant la lecture de l'email (prévention). NovaShield intervient en amont par la simulation et la formation (entraînement des réflexes) et en aval par la vérification d'email à la demande (aide à la décision). Certaines entreprises pourraient envisager les deux.
Mantra appartient-il encore à une entreprise française ?
Non, plus depuis mars 2025. Mantra a été rachetée par Cyber Guru, une entreprise italienne basée à Rome. L'équipe française (environ 15 personnes) a rejoint le groupe, et Gaspard Droz, cofondateur de Mantra, est devenu Country Managing Director France de l'entité combinée.
Les données sont-elles hébergées en France ?
Avant l'acquisition par Cyber Guru, Mantra hébergeait ses données en France selon les informations publiques disponibles. Depuis l'intégration dans le groupe Cyber Guru (basé en Italie), le statut de l'hébergement est déclaré "UE" — à confirmer directement auprès de Mantra pour les organisations soumises à des exigences de souveraineté numérique. NovaShield vise un hébergement exclusivement en France.
Sources
-
G2 et Gartner Peer Insights pour les avis indépendants d'utilisateurs (rechercher « Mantra » et « Cyber Guru » sur ces plateformes).
-
Mantra.ms pour les informations produit, le positionnement et les fonctionnalités.
-
Rachat de Mantra par Cyber Guru, mars 2025 (Riverside Acceleration Capital, communiqué Cyber Guru).
-
Baromètre du CESIN 2024 et ANSSI, Panorama de la cybermenace 2024, pour les statistiques phishing France.
Ce comparatif ne constitue pas un engagement contractuel et les fonctionnalités mentionnées peuvent avoir évolué depuis la date de rédaction.
À propos de l'auteur
Kaci est fondateur de NovaShield, diplômé d'un Master en Cybersécurité & Cloud à l'IPSSI. NovaShield est prestataire référencé sur la plateforme Cybermalveillance.gouv.fr.

