Faille de sécurité AnyDesk 2024 : ce qui s'est vraiment passé
Faille sécurité AnyDesk : code source volé, certificat compromis, 18 317 identifiants sur le dark web. Ce que les équipes IT doivent savoir. (CrowdStrike, 2024)
Le marché des logiciels d'accès à distance pèse 4,49 milliards de dollars en 2025 et progressera à 12,9% par an jusqu'en 2032 (Future Market Insights, 2025). Pourtant, les équipes IT cherchent des alternatives connectwise en masse depuis 2024. La raison : une hausse de prix jusqu'à 275% sur certains plans, une controverse majeure de sécurité en 2025 avec une technique d'attaque inédite, et un modèle de licence concurrent jugé trop contraignant.
Si vous cherchez une alternative à ConnectWise ScreenConnect, voici le résumé : Splashtop est la meilleure option pour un remplacement direct à moindre coût, NinjaOne pour les MSPs qui veulent une plateforme RMM complète, et Sobrii Remote pour les équipes IT qui gèrent un parc Windows connu et veulent le contrôle à distance intégré à leur outil de gestion d'actifs.
En bref : ConnectWise ScreenConnect facture 30$/mois (One), 45$/mois (Standard) ou 55$/mois (Premium) par technicien concurrent en annuel. En 2025, un bug d'implémentation dans les installateurs signés a permis à des attaquants d'injecter du malware dans des installateurs légitimes sans invalider la signature numérique. ConnectWise a patché et rotation les certificats. Ce comparatif couvre 6 alternatives vérifiées avec leurs tarifs réels au 7 avril 2026.
ConnectWise ScreenConnect reste l'un des outils d'accès à distance les plus utilisés chez les MSPs. Son score de 4,7/5 sur Capterra (1 895 avis) témoigne d'une base d'utilisateurs fidèle. Mais 49% des avis négatifs sur Capterra citent la complexité des licences comme principal grief, et 56% des avis négatifs pointent des problèmes de stabilité récurrents.
Trois facteurs accélèrent les migrations en 2026.
Les prix ont fortement augmenté. Selon Splashtop, certains plans ont vu des hausses allant jusqu'à 275%. Le modèle par technicien concurrent ($45/mois Standard, annuel) impacte les équipes qui ont plusieurs techniciens actifs en parallèle — chaque session simultanée supplémentaire nécessite une licence additionnelle.
La controverse de sécurité 2025 a érodé la confiance. En mai 2025, des chercheurs ont découvert que la structure des installateurs ScreenConnect permettait une technique dite d'"authenticode stuffing" : des attaquants modifiaient uniquement la table des certificats Authenticode (où ScreenConnect stockait sa configuration serveur), créant ainsi des installateurs malveillants qui pointaient vers une infrastructure contrôlée par l'attaquant — tout en conservant la signature numérique intacte. Des fichiers nommés "Request for Proposal.exe" ont circulé dans des campagnes de phishing, affichant un faux écran Windows Update pendant qu'ils se connectaient silencieusement à des serveurs malveillants. ConnectWise a révoqué le certificat concerné, opéré une rotation des certificats de signature, et modifié le stockage de la configuration dans les nouvelles versions (la configuration est désormais dans des fichiers séparés, non dans la table de certificats). ConnectWise a également patché séparément une faille permettant le détournement de sessions ScreenConnect (CVE-2026-3564, mars 2026). En mai 2025, la majorité des antivirus ne détectaient toujours pas les installateurs compromis comme malveillants.
Le verrouillage dans l'écosystème ConnectWise est un frein. ScreenConnect fonctionne mieux avec ConnectWise Automate (RMM) et ConnectWise Manage (PSA). Les équipes qui n'utilisent pas le stack complet ConnectWise ne bénéficient pas de cette intégration native et paient pour un outil qui ne s'intègre pas naturellement à leurs workflows.
Splashtop est systématiquement la première recommandation sur r/sysadmin comme remplacement de ConnectWise ScreenConnect pour le support assisté et l'accès non assisté. Son NPS de 91–94 et ses 15 récompenses G2 Grid Leader en été 2025 en font le choix le plus sûr pour une migration rapide.
Tarifs vérifiés (avril 2026) :
| Plan | Prix | Usage | |------|------|-------| | SOS (support assisté) | $22/utilisateur/mois (mensuel) | Support ponctuel, facturation mensuelle disponible | | SOS+10 | ~$26/utilisateur/mois | + 10 accès non assistés | | SOS Illimité | $34/utilisateur/mois | Accès non assisté illimité | | MSP | $259/tech/an | 1 tech concurrent + 10 postes non assistés | | MSP+ | $399/tech/an | 1 tech concurrent + 300 postes non assistés |
Points forts : délai de mise en œuvre moyen de 0,3 mois (le plus rapide de la catégorie), facturation mensuelle disponible sur SOS (contrairement à ConnectWise ScreenConnect qui exige l'annuel sur One), interface propre, support mobile iOS/Android.
Points de vigilance : les fonctionnalités avancées (SSO, audit complet) sont réservées à l'Enterprise. La structure des plans "Business Access" vs "Remote Support" peut être source de confusion.
G2 : 4,8/5 (821 avis, été 2025)
Idéal pour : les MSPs et techniciens IT qui veulent un remplacement direct de ScreenConnect pour le support assisté et non assisté, à un prix inférieur et avec un modèle de facturation plus souple.
TeamViewer est l'outil d'accès à distance le plus connu au monde, avec une couverture plateforme inégalée (Windows, macOS, Linux, iOS, Android, Chromebook) et des intégrations ITSM natives (ServiceNow, Salesforce, Zendesk).
Tarifs vérifiés (avril 2026) :
| Plan | Prix | Usage | |------|------|-------| | Remote Access | $24.90/mois | 1 utilisateur, accès à distance | | Business | $50.90/mois | 1 session simultanée | | Premium | $112.90/mois | Jusqu'à 15 sessions | | Corporate | $229.90/mois | Jusqu'à 30 sessions | | Tensor | Sur devis | Entreprise, SSO, DEX, support 24/7 |
Points forts : support AR via TeamViewer Assist AR, gestion IoT intégrée, identité fédérée (Okta, Azure AD), aucun verrouillage dans un écosystème RMM.
Points de vigilance : TeamViewer est souvent cité comme "le plus cher de la catégorie" sur Reddit. Sa détection automatique de l'usage commercial peut suspendre les comptes non payants sans préavis.
G2 : 4,5/5 (3 715 avis)
Idéal pour : les grandes équipes IT et entreprises qui ont besoin d'une couverture plateforme maximale, d'intégrations ITSM, et qui ne veulent pas de dépendance à l'écosystème ConnectWise ou NinjaOne.
AnyDesk se distingue par son codec DeskRT, optimisé pour les connexions à faible latence, et son option d'hébergement sur site (Ultimate). C'est l'une des rares alternatives qui propose une installation on-premises, ce qui en fait un choix privilégié pour les organisations avec des exigences de souveraineté des données.
Tarifs vérifiés (avril 2026) — en EUR :
| Plan | Prix | Périmètre | |------|------|-----------| | Solo | €23.12/mois (annuel) | 1 connexion, 100 appareils gérés | | Standard | €39.92/mois (annuel) | 20 utilisateurs, 500 appareils, session recording | | Advanced | €89.52/mois (annuel) | 2 connexions, 100 utilisateurs, déploiement masse | | Ultimate | Sur devis | 5+ utilisateurs, 2 000+ appareils, SSO, on-prem |
Note importante : en octobre 2025, AnyDesk a changé son modèle de facturation de la tarification par utilisateur à la tarification par connexion, avec des hausses de 26 à 40% selon le plan. Ce changement impacte significativement les MSPs qui gèrent de nombreuses sessions simultanées.
Points forts : codec DeskRT (latence ultra-faible), agent léger (~3 Mo), option on-premises, namespace personnalisé.
G2 : 4,5/5 (1 064 avis)
Idéal pour : les organisations qui ont besoin d'un hébergement on-premises ou d'une latence minimale, et qui sont à l'aise avec le modèle connexion-based.
NinjaOne n'est pas un simple outil de bureau à distance : c'est une plateforme RMM complète (gestion de patches, monitoring, automatisation, alertes) dans laquelle le support à distance est un composant intégré. C'est l'option la plus pertinente pour les MSPs qui migrent depuis le stack ConnectWise Automate + ScreenConnect et veulent consolider en une seule plateforme.
Tarifs (avril 2026) :
NinjaOne ne publie pas de grille tarifaire fixe. Le prix se situe entre 1,50 et 3,75 $/appareil/mois selon le volume :
L'implémentation et le support illimité sont inclus dans le prix. Pas de frais cachés.
Points forts : classé n°1 RMM sur G2 pendant 17 trimestres consécutifs, patch management Windows + tiers (9,1/10 sur G2), architecture multi-tenant native pour MSPs, intégration Splashtop et TeamViewer disponibles en add-on.
Points de vigilance : NinjaOne est une plateforme RMM, pas un outil de support ponctuel. Si vous avez uniquement besoin d'accès à distance occasionnel à quelques machines, c'est une option surdimensionnée. De plus, le support à distance dans NinjaOne nécessite l'agent préinstallé — pas d'accès ad-hoc à une machine non enrôlée.
G2 : 4,7/5 (1 600+ avis)
Idéal pour : les MSPs qui gèrent 50+ endpoints et veulent remplacer ConnectWise Automate + ScreenConnect par une seule plateforme RMM complète.
Zoho Assist est l'option la plus accessible du marché, avec un plan gratuit permanent et un tarif d'entrée à $10/utilisateur/mois. Il a été désigné Gartner Peer Insights Customers' Choice pour la 4e année consécutive en 2025 dans la catégorie "Remote Desktop".
Tarifs (avril 2026, facturation mensuelle) :
| Plan | Prix | Périmètre | |------|------|-----------| | Gratuit | $0 | Fonctionnalités limitées | | Remote Support Standard | $10/tech/mois | Accès assisté basique | | Remote Support Pro | $15/tech/mois | Enregistrement de sessions | | Remote Support Enterprise | $24/tech/mois | 6 sessions simultanées | | Unattended Access Standard | $10/user/mois | Accès non assisté |
Points forts : plan gratuit disponible, 4e année consécutive Gartner Customers' Choice 2025, intégration native avec Zoho Desk, CRM et SalesIQ, interface légère pour les clients finaux.
Points de vigilance : performances en retrait sur les connexions à faible bande passante, moins de fonctionnalités enterprise que les outils premium, stockage d'enregistrements limité à 5 Go (4 $/mois par tranche supplémentaire).
Gartner Customers' Choice 2025 (4e année consécutive)
Idéal pour : les PMEs, les équipes déjà dans l'écosystème Zoho, et les organisations qui cherchent un point d'entrée gratuit avant de s'engager sur un plan payant.
Sobrii Remote est différent de toutes les options ci-dessus. Ce n'est pas un outil de "envoyez un code à n'importe quel utilisateur" comme ScreenConnect. C'est le module de contrôle à distance intégré à la plateforme Sobrii de gestion de parc IT — avec 12 autres modules : inventaire, sécurité, DEX, Green IT, gestion financière du cycle de vie, et plus.
Ce positionnement est important. Sobrii Remote n'est pas adapté au support ad-hoc vers une machine non enrôlée. En revanche, pour une équipe IT qui gère un parc de 200 à 50 000 appareils Windows déjà enrôlés, c'est la seule option qui intègre le contrôle à distance avec les données d'actifs — batterie, CPU, stockage, consommation énergie, conformité sécurité — dans une interface unifiée.
Tarifs (avril 2026) :
| Plan | Périmètre | Prix | |------|-----------|------| | Starter | 50–200 appareils | €20/appareil/an (min. €2 400/an) | | Essential | 200–500 appareils | €18/appareil/an (min. €5 400/an) | | Business | 500–2 000 appareils | €15/appareil/an (min. €9 000/an) | | Enterprise | 2 000–5 000 appareils | €12/appareil/an (min. €24 000/an) |
Tous les plans incluent les 13 modules : contrôle à distance WebRTC avec 4 niveaux de confidentialité, inventaire, alertes sécurité, suivi de la consommation énergie, gestion financière du cycle de vie, et scoring DEX. Aucune facturation par technicien, aucun add-on pour les sessions simultanées.
Ce qui différencie Sobrii Remote :
Pour les équipes IT et MSPs qui payent séparément un outil d'accès à distance, un outil d'inventaire, et un outil de monitoring, Sobrii permet de consolider ces usages en une seule plateforme — sans ajouter un outil de plus à la pile.
Comparer Sobrii Remote et ConnectWise ScreenConnectVous êtes un MSP qui migre depuis ScreenConnect pour le support assisté et voulez un remplacement direct moins cher : Splashtop SOS est le choix le plus sûr. Facturation mensuelle disponible, NPS de 91–94, 15 récompenses G2 Grid Leader en 2025.
Vous remplacez le stack ConnectWise Automate + ScreenConnect et voulez consolider en une seule plateforme RMM : NinjaOne est la référence — #1 RMM sur G2 pendant 17 trimestres consécutifs, avec le support à distance inclus dans le prix par appareil.
Vous gérez un parc Windows de 200 à 50 000 appareils enrôlés et voulez le contrôle à distance intégré à votre outil de gestion d'actifs : Sobrii Remote est la seule option qui combine contrôle à distance, inventaire matériel, sécurité et gestion du cycle de vie dans une plateforme unique, sans facturation par technicien.
Vous avez des exigences de souveraineté des données et avez besoin d'un hébergement on-premises : AnyDesk Ultimate — vérifiez le nouveau modèle connexion-based avant de signer.
Vous cherchez une option gratuite ou très bon marché pour une petite équipe : Zoho Assist avec son plan gratuit ou son entrée à $10/mois, 4e année consécutive Gartner Customers' Choice 2025.
Votre organisation a des besoins enterprise avec couverture cross-plateforme maximale et intégrations ITSM (ServiceNow, Salesforce) : TeamViewer reste la référence, malgré son coût.
Parler de sécurité pour ConnectWise ScreenConnect en 2026 requiert de la précision. Il y a eu plusieurs incidents distincts.
L'authenticode stuffing (2025) est la technique la plus sophistiquée. Les installateurs ScreenConnect personnalisés stockent leur configuration (adresse serveur, texte, logos) dans la table des certificats Authenticode — un champ normalement réservé aux informations de signature. Des attaquants ont découvert qu'ils pouvaient modifier uniquement ce champ pour créer des installateurs malveillants qui se connectaient à des serveurs contrôlés par l'attaquant, tout en conservant la signature numérique d'origine intacte. G DATA a nommé ce malware Win32.Backdoor.EvilConwi. ConnectWise a répondu en révoquant le certificat, en opérant une rotation des certificats de signature, et en modifiant son architecture d'installateur pour ne plus stocker la configuration dans la table de certificats. La mise à jour 2025.8 (security patch) corrige ce vecteur d'attaque.
La faille de détournement de session (2026) est un problème séparé. En mars 2026, ConnectWise a patché CVE-2026-3564, une vulnérabilité de vérification de signature cryptographique permettant à des attaquants d'extraire les clés machine ASP.NET et d'effectuer une authentification de session non autorisée dans ScreenConnect.
CVE-2024-1709 (2024) est une troisième vulnérabilité distincte — un bypass d'authentification critique (CVSS 10.0) patché en février 2024 — qui n'est pas liée aux incidents 2025.
Si vous utilisez ConnectWise ScreenConnect, vérifiez que vous êtes sur une version postérieure au patch 2025.8 et que vos installateurs ont été régénérés avec les nouveaux certificats. Les anciennes versions restent vulnérables.
Le modèle "par technicien concurrent" de ConnectWise ScreenConnect est fondamentalement différent des modèles "par technicien" ou "par appareil" des concurrents. Cette différence a un impact direct sur le coût total.
Modèle par technicien concurrent (ConnectWise ScreenConnect) : vous payez pour chaque session active en parallèle. Si 3 techniciens ouvrent des sessions en même temps, il vous faut 3 licences. Pour une équipe de 5 techniciens qui peuvent travailler en parallèle, cela représente au minimum $225/mois (5 × $45 Standard, annuel).
Modèle par technicien (Splashtop, Zoho Assist) : vous payez par technicien, indépendamment du nombre de sessions actives. Plus prévisible, plus simple à budgétiser.
Modèle par appareil (NinjaOne, Sobrii Remote) : vous payez par endpoint géré, indépendamment du nombre de techniciens ou de sessions. Idéal pour les grandes flottes — le coût évolue avec la taille du parc, pas avec le nombre de techniciens.
Pour les équipes qui comparent le coût total de possession sur 3 ans avec des scénarios de croissance, le modèle par appareil est souvent le plus prévisible.
La migration d'un outil d'accès à distance est plus simple qu'une migration RMM complète — mais elle requiert quand même une planification.
Étape 1 — Cartographiez votre usage. Combien de sessions simultanées au maximum en production ? S'agit-il principalement de support assisté (technicien + utilisateur) ou d'accès non assisté (maintenance, serveurs) ? La réponse détermine si vous avez besoin d'un modèle concurrent ou par technicien.
Étape 2 — Évaluez l'intégration avec votre RMM. Si vous utilisez NinjaOne, ConnectWise Automate ou ManageEngine, vérifiez les intégrations natives disponibles avec chaque alternative. Splashtop s'intègre nativement avec NinjaOne. Sobrii Remote s'intègre avec NinjaOne, Intune, SCCM et ManageEngine.
Étape 3 — Déployez en parallèle pendant 30 jours. Ne supprimez pas ScreenConnect avant que votre alternative soit déployée et testée sur l'ensemble du parc, y compris les cas d'usage atypiques (connexions VPN, postes hors domaine, machines macOS si applicable).
Pour les équipes qui gèrent un parc Windows et envisagent de consolider plusieurs outils, notre guide sur la gestion d'inventaire de parc informatique détaille comment structurer une approche centralisée avant de choisir les outils.
Quelle est la différence entre ConnectWise ScreenConnect, ConnectWise Automate et ConnectWise RMM ? Ce sont trois produits distincts. ConnectWise ScreenConnect (anciennement ConnectWise Control) est uniquement un outil d'accès à distance. ConnectWise Automate est une plateforme RMM complète (monitoring, patches, automatisation). ConnectWise RMM est une version cloud plus récente de l'offre RMM de ConnectWise. Ils peuvent s'utiliser ensemble, mais ce sont des licences séparées.
L'authenticode stuffing de 2025 affecte-t-il les versions récentes ? Non, si vous avez appliqué le patch de sécurité 2025.8 et régénéré vos installateurs. ConnectWise a modifié l'architecture de l'installateur pour ne plus stocker la configuration dans la table Authenticode. Vérifiez que votre instance est à jour et que vos installateurs personnalisés ont été recréés après la rotation des certificats.
Sobrii Remote peut-il remplacer ConnectWise ScreenConnect pour le support ad-hoc ? Non — et cette distinction est importante. Sobrii Remote nécessite que l'agent soit préinstallé sur l'appareil. C'est l'outil idéal pour les équipes IT qui gèrent un parc de machines Windows connues et enrôlées. Pour le support ad-hoc vers n'importe quel utilisateur (envoi d'un lien ou d'un code), Splashtop SOS reste la meilleure alternative.
NinjaOne inclut-il l'accès à distance dans son tarif ? Oui, le support à distance via l'agent NinjaRMM est inclus dans le tarif par appareil. NinjaOne propose également des intégrations avec Splashtop et TeamViewer comme add-ons pour les cas d'usage supplémentaires.
AnyDesk est-il moins cher que ConnectWise ScreenConnect ? Au tarif Solo annuel (€23.12/mois), AnyDesk est effectivement moins cher que ConnectWise Standard ($45/mois). Mais le modèle connexion-based introduit en octobre 2025 rend la comparaison plus complexe pour les MSPs avec des sessions simultanées multiples. Comparez le coût total avec votre volume de sessions réel.
ConnectWise ScreenConnect est-il encore sûr à utiliser en 2026 ? Oui, si vous utilisez une version patchée (post-2025.8) et avez régénéré vos installateurs après la rotation des certificats. La vulnérabilité authenticode stuffing a été corrigée par ConnectWise. Le risque réside dans les instances non mises à jour et les anciens installateurs toujours en circulation.
Zoho Assist est-il vraiment gratuit ? Le plan gratuit de Zoho Assist existe et est permanent, avec des fonctionnalités basiques. Pour un usage professionnel avec enregistrement de sessions, accès non assisté et sessions simultanées multiples, les plans payants commencent à $10/utilisateur/mois.
Le marché de l'accès à distance est en pleine recomposition. ConnectWise ScreenConnect reste un outil solide pour les MSPs dans l'écosystème ConnectWise, mais ses hausses de prix, son modèle de licence par session concurrent et les incidents de sécurité de 2024–2025 poussent de nombreuses équipes à réévaluer leurs options.
Pour les équipes IT qui cherchent une alternative à ConnectWise ScreenConnect en 2026 :
Pour comparer les alternatives teamviewer, anydesk et screenconnect dans un tableau unifié avec les certifications de sécurité et les CVEs récents, consultez notre comparatif bureau à distance 2026.
Si vous évaluez Splashtop comme alternative principale, notre comparatif Splashtop vs TeamViewer détaille les différences de prix, sécurité et fonctionnalités MSP.
Prêt à trouver la meilleure alternative à ConnectWise pour votre parc ?
Essayer Sobrii Remote Découvrir la plateforme SobriiDecouvrez comment sobrii transforme la gestion de parc IT.
Réserver une démo