Faille de sécurité AnyDesk 2024 : ce qui s'est vraiment passé
Faille sécurité AnyDesk : code source volé, certificat compromis, 18 317 identifiants sur le dark web. Ce que les équipes IT doivent savoir. (CrowdStrike, 2024)

Capsule de citation
Comparer les outils de bureau à distance est plus complexe qu'il n'y paraît. Les grilles tarifaires utilisent des unités différentes — par siège, par session simultanée, par appareil ou par an — ce qui rend toute comparaison directe trompeuse. TeamViewer facture $50,90/mois par utilisateur avec des limites de connexions simultanées. Splashtop facture $6/mois pour un utilisateur et deux appareils (Source: Splashtop, 2026). ConnectWise ScreenConnect facture par technicien concurrent. Sobrii Remote facture à l'appareil, sans limite de techniciens.
Ce comparatif bureau à distance tranche dans cette confusion. Neuf outils, des données tarifaires vérifiées au 1er avril 2026, les certifications réelles (pas les déclarations marketing), et les incidents de sécurité documentés. Le but : vous donner les bons éléments pour choisir selon votre contexte — PME, MSP, équipe IT interne ou besoin personnel.
Contexte sécurité : Le DBIR 2025 de Verizon a analysé 12 195 violations confirmées et place l'abus d'identifiants (22 %) et l'exploitation de vulnérabilités (20 %) parmi les premiers vecteurs d'accès. Les outils de bureau à distance contrôlent précisément le type d'accès privilégié que les attaquants cherchent à obtenir.
| Outil | Tarif de départ | Modèle de prix | Meilleur pour |
|---|---|---|---|
| TeamViewer | $50,90/mois | Par siège + sessions | Enterprise, conformité lourde |
| AnyDesk | $23,12/mois promo / $28,90 catalogue | Par connexion | PME cherchant une alternative TV |
| Splashtop | $6/mois | Par utilisateur / par tech | PME, valeur maximale |
| RustDesk | Gratuit (OSS) | Licence serveur auto-hébergé | Équipes techniques, souveraineté |
| ConnectWise ScreenConnect | $30/mois | Par technicien concurrent | MSP multi-clients |
| Zoho Assist | $10/tech/mois | Par technicien | PME, éco-système Zoho |
| Chrome Remote Desktop | Gratuit | Gratuit (compte Google) | Usage personnel |
| NinjaOne | ~$1,50–3,75/appareil/mois | Par endpoint (RMM) | MSP, gestion de parc étendue |
| Sobrii Remote | €12–20/appareil/an | Par appareil (tout inclus) | Équipes IT 50–50 000 appareils |
Avant de comparer les prix bruts, il faut comprendre ce que vous achetez réellement. Un comparatif bureau à distance qui ignore les modèles de facturation peut conduire à des erreurs coûteuses.
Par siège ou connexion (TeamViewer, AnyDesk) : vous payez la capacité utilisateur ou connexion qui peut initier une session. AnyDesk affiche son plan Solo à 28,90 $/mois catalogue, remisé à 23,12 $/mois lors de la vérification, avec 1 connexion, 1 utilisateur licencié et 100 appareils gérés (Source: AnyDesk Pricing, 2026).
Par technicien concurrent (ScreenConnect, Splashtop SOS) : vous payez par session simultanée ouverte. Deux techniciens qui travaillent en même temps = 2 licences. Économique pour les équipes où les horaires ne se chevauchent pas, cher en pic d'activité.
Par appareil (NinjaOne, Sobrii Remote) : vous payez pour chaque machine gérée, peu importe combien de techniciens l'utilisent. Modèle prévisible pour les parcs stables, peut devenir cher sur de gros volumes si le ratio appareils/techniciens est faible.
Par connexion (AnyDesk depuis oct. 2025) : modèle hybride, plus opaque. Le coût réel dépend de votre fréquence d'utilisation.
Ce que ça change en pratique : Une équipe IT de 10 personnes gérant 500 appareils paiera environ $509/mois chez TeamViewer (Business × 10), $90/mois chez ScreenConnect Standard pour 2 techniciens concurrents, ou environ €9 000/an chez Sobrii Remote Essential (500 appareils × €18). Ces trois chiffres ne sont pas comparables si l'on inclut ce qu'on obtient en échange.
Splashtop est systématiquement cité comme la première alternative à TeamViewer sur les forums r/sysadmin et r/msp. Son modèle de prix par utilisateur reste le plus accessible parmi les outils professionnels certifiés.
Tarifs vérifiés (avril 2026) :
| Plan | Prix | Ce qui est inclus |
|---|---|---|
| Business Access Solo | $6/mois | 1 utilisateur, 2 appareils sans surveillance |
| Business Access Pro | $8,25/utilisateur/mois | 1 utilisateur, 10 appareils |
| Remote Support SOS | $22–33/tech/mois | Support assisté, techniciens concurrents |
| Enterprise | Sur devis | SSO, SCIM, intégrations avancées |
En mars 2026, Splashtop a relevé son tarif Solo de $5 à $6/mois (Source: Splashtop Support, 2026) — et reste nettement moins cher que le plan Business TeamViewer.
Certifications sécurité : ISO/IEC 27001:2022 (certifié septembre 2025, version 2022 — la plus récente), SOC 2 Type II, HIPAA supporté, FERPA, GDPR.
Limites : Solo limité à 2 appareils sans surveillance ; support Linux limité ; pas d'option auto-hébergée.
Idéal pour : PME de 1 à 50 personnes cherchant un outil de bureau à distance professionnel à prix raisonnable, sans compromis sur les certifications.
À retenir : Splashtop a obtenu la certification ISO/IEC 27001:2022 en septembre 2025 — la version la plus récente de la norme. Avec une note G2 de 4,8/5 sur 821+ avis vérifiés, c'est le remplacement TeamViewer le plus recommandé par les administrateurs IT sur r/sysadmin. Son tarif Solo de 6 $/mois reste 8,5× inférieur au Business TeamViewer (G2, 2026).
Zoho Assist propose le seul vrai plan gratuit parmi les outils avec certifications de sécurité sérieuses. Son intégration dans l'éco-système Zoho (CRM, Desk, ITSM) le rend particulièrement pertinent pour les entreprises déjà sur cette suite.
Tarifs vérifiés (avril 2026) :
| Plan | Prix | Ce qui est inclus |
|---|---|---|
| Gratuit | 0 € | 1 technicien, sessions basiques |
| Standard | $10/tech/mois | 25 appareils sans surveillance, intégrations |
| Professional | $15/tech/mois | 50 appareils, support mobile, enregistrement |
| Enterprise | $24/tech/mois | Sessions illimitées, logs audit, script execution |
Certifications : ISO/IEC 27001, ISO 27017, ISO 27018, SOC 2 Type II (sécurité, confidentialité, intégrité, disponibilité, protection des données personnelles), GDPR.
Limites : Interface moins fluide que TeamViewer ou AnyDesk ; performances dégradées sur connexions lentes ; pas d'option auto-hébergée.
Idéal pour : PME et équipes support cherchant à démarrer gratuitement, ou organisations déjà dans l'éco-système Zoho.
Tester le bureau à distance Sobrii Remote gratuitementScreenConnect reste la référence pour les MSP grâce à son modèle par technicien concurrent et sa console multi-tenants. L'option auto-hébergée séduit les MSP soucieux de souveraineté des données.
Tarifs vérifiés (avril 2026) :
| Plan | Prix | Ce qui est inclus |
|---|---|---|
| One | $30/mois | 1 session, 10 agents sans surveillance |
| Standard | $45/tech/mois (facturation annuelle) | Sessions et agents illimités, enregistrement |
| Premium | $55/tech/mois (facturation annuelle) | Tout Standard + audit vidéo, diagnostics avancés |
Note importante sur la sécurité — CVE-2024-1709 (Source: NIST NVD) : En février 2024, une vulnérabilité critique (CVSS 10.0 (Source: NIST NVD)) a été découverte dans les versions ≤23.9.7. Des acteurs malveillants l'ont exploitée pour déployer des ransomwares et le framework Cobalt Strike avant que le patch (v23.9.8) ne soit disponible. CISA l'a ajoutée à son catalogue des vulnérabilités exploitées. Risque actuel : limité aux installations auto-hébergées non mises à jour — les instances cloud ConnectWise ont été patchées automatiquement. Les organisations sur des versions récentes (23.9.8+) ne sont pas exposées.
Certifications : SOC 2 Type II (disponible sur demande), ISO 27001 (profil Whistic).
Idéal pour : MSP gérant plusieurs clients avec des équipes de techniciens structurées ; organisations voulant une option auto-hébergée.
NinjaOne n'est pas un outil de bureau à distance à proprement parler : c'est une plateforme RMM (Remote Monitoring & Management) dans laquelle le bureau à distance est une fonctionnalité parmi d'autres — avec patch management, monitoring, backup et protection endpoint.
Tarifs vérifiés (avril 2026) : ~$1,50–3,75/appareil/mois selon volume (sans tarifs publics — négocié via account manager). Essai 14 jours sans carte bancaire.
Certifications : FedRAMP Moderate Rev 5, SOC 2, ISO 27001, GovRAMP, GDPR, HIPAA.
Limites : Surdimensionné (et plus cher) si vous n'avez besoin que de bureau à distance ; tarifs non transparents ; préavis d'annulation de 60 jours ; pas un outil standalone.
Idéal pour : MSP gérant 100+ endpoints qui veulent consolider surveillance, patch et accès à distance dans une seule plateforme.
Sobrii Remote n'est pas une alternative à TeamViewer sur le segment du bureau à distance ponctuel. C'est un positionnement différent : le contrôle à distance comme module natif d'une plateforme de gestion de parc IT — incluant inventaire, scoring de sécurité, santé batterie, Green IT, lifecycle financier.
Tarifs vérifiés (avril 2026) :
| Plan | Périmètre | Prix |
|---|---|---|
| Starter | 50–200 appareils | €20/appareil/an |
| Essential | 200–500 appareils | €18/appareil/an |
| Business | 500–2 000 appareils | €15/appareil/an |
| Enterprise | 2 000–5 000 appareils | €12/appareil/an |
Le modèle est radicalement différent des concurrents : pas de facturation par technicien, pas de limite de sessions simultanées, pas d'add-ons. 100 appareils Starter = €2 000/an, bureau à distance + 12 autres modules inclus.
Ce qui distingue Sobrii Remote :
Limites : Minimum 50 appareils (pas adapté aux individus ou très petites équipes) ; certifications ISO 27001/SOC 2 non encore publiées (prévu 2026) ; tarification en euros.
Idéal pour : DSI et MSP gérant 50 à 50 000 appareils Windows/Mac/Linux qui veulent consolider leurs outils de bureau à distance, d'inventaire et de sécurité dans une seule plateforme.
Découvrir la plateforme SobriiModèle de prix à retenir : Sobrii Remote est le seul outil du comparatif à facturer à l'appareil sans limite de techniciens ni de sessions simultanées. 100 appareils Starter = €2 000/an, bureau à distance et 12 modules inclus. Aucun add-on, aucune surprise sur la facture.
TeamViewer (TeamViewer SE, éditeur allemand d'accès à distance) est le leader historique du segment enterprise. Ses certifications de sécurité sont les plus complètes du comparatif, et ses intégrations enterprise (MDM, AR industrielle, IoT) n'ont pas d'équivalent direct.
Tarifs vérifiés (avril 2026) :
| Plan | Prix | Ce qui est inclus |
|---|---|---|
| Business | $50,90/mois | 1 utilisateur, 3 sessions, 200 appareils gérés |
| Premium | $112,90/mois | 15 utilisateurs, 300 appareils |
| Corporate | $229,90/mois | 30 utilisateurs, 500 appareils |
| Tensor | Sur devis | SSO, IA, SLA 24/7 |
Certifications : ISO/IEC 27001, SOC 2 Type II, SOC 3, ISO 9001, CSA STAR Level 2, BSI C5 (Tensor), NIST 800-53, FedRAMP (en cours pour DEX).
Points d'attention :
Idéal pour : Grandes enterprises avec des exigences de conformité strictes, besoins d'AR/IoT industriel, et budgets IT élevés.
Chrome Remote Desktop est la solution la plus simple pour accéder à ses propres machines. Aucune installation spécifique, compte Google requis, connexion en quelques secondes.
Tarif : Gratuit.
Ce que vous ne pouvez pas faire : transfert de fichiers natif, support multi-utilisateurs simultané, gestion centralisée, logging d'audit, impression distante, enregistrement de session, console d'administration. Non adapté au support de tiers à grande échelle.
Sécurité : S'appuie sur l'infrastructure Google (SOC 1/2/3, ISO 27001) — mais sans documentation de conformité propre au produit.
Idéal pour : Usage personnel, accès occasionnel à ses propres appareils, budget zéro.
RustDesk est la seule alternative véritablement open source (AGPL-3.0) qui offre un niveau de fonctionnalités comparable aux outils payants. La version 1.4.6 est sortie en mars 2026.
Tarifs vérifiés (avril 2026) :
| Édition | Prix | Ce qui est inclus |
|---|---|---|
| OSS Community | Gratuit | Auto-hébergé, appareils et fonctionnalités illimités |
| Individual Pro | $9,90/mois | Licence serveur Pro |
| Basic Pro | $19,90/mois | Fonctionnalités équipe, logs audit |
| Enterprise | Sur devis | Support SLA |
Architecture : Écrit en Rust, chiffrement de bout en bout P2P (NaCl), serveur relais auto-hébergé requis. Aucune donnée ne transite par les serveurs RustDesk si vous déployez votre propre infrastructure.
Certifications : Aucune certification publiée — le modèle auto-hébergé transfère la responsabilité de conformité à l'opérateur. La version Pro ajoute les logs d'audit nécessaires pour HIPAA/ISO 27001.
Limites : Requiert une configuration serveur (pas pour les équipes non techniques) ; pas de support 24/7 ; adoption communautaire plus récente que les leaders.
Idéal pour : Équipes techniques, organisations soucieuses de la souveraineté des données, environnements nécessitant un audit open source du code.
Ces outils ne changent pas le choix principal pour une équipe IT structurée, mais ils peuvent être pertinents dans des cas plus étroits : accès permanent à quelques postes, environnement Windows interne, ou besoin ponctuel sans console MSP.
| Outil | Prix indicatif | Usage pertinent | Limite principale |
|---|---|---|---|
| RemotePC | $29,50/an pour 1 ordinateur, $99,50/an pour 10 | Accès sans surveillance très économique pour 1 à 100 postes | Moins d'intégrations enterprise, support à la demande réservé aux plans Team+ |
| LogMeIn Pro by GoTo | ~$360/an pour 2 ordinateurs | Accès permanent simple à quelques machines fixes | Historique de hausses de prix, annulation peu flexible, interface datée |
| Windows RDP / Windows App | Inclus avec Windows Pro/Enterprise | Infrastructure Windows interne via LAN ou VPN | Pas adapté au support tiers hors réseau sans configuration sécurisée |
Point Windows à connaître en 2026 : le client Remote Desktop MSI standalone pour Windows a atteint sa fin de support le 27 mars 2026 pour les environnements cloud public Azure Virtual Desktop. Microsoft recommande Windows App pour Azure Virtual Desktop. Le protocole RDP lui-même reste supporté pour les connexions LAN et VPN classiques.
Ce volet est souvent le plus décisif pour les DSI et RSSI. Voici l'état réel des certifications au 1er avril 2026 :
| Outil | ISO 27001 | SOC 2 Type II | Incident de sécurité notable |
|---|---|---|---|
| TeamViewer | Oui | Oui | APT29 (Source: Microsoft Security) breach juin 2024 (réseau interne) |
| AnyDesk | Non | Non | Breach jan. 2024 (code source + certs signés volés) |
| Splashtop | Oui (2025) | Oui | Aucun incident majeur publié |
| RustDesk | Non (auto-hébergé) | Non (auto-hébergé) | Aucun — E2E chiffré, code source auditable |
| ScreenConnect | Oui (sur demande) | Oui | CVE-2024-1709 CVSS 10.0 (patché, on-prem) |
| Zoho Assist | Oui | Oui | Aucun incident majeur publié |
| Chrome RD | Google infra | Google infra | Dépend de la sécurité du compte Google |
| NinjaOne | Oui | Oui | Aucun incident majeur publié |
| Sobrii Remote | Prévu 2026 | Prévu 2026 | Aucun incident majeur publié |
AnyDesk mérite une attention particulière dans tout comparatif bureau à distance sérieux en 2026.
La faille de janvier 2024 : Les systèmes de production d'AnyDesk ont été compromis (Source: CERT-FR). Le code source et les certificats de signature de code ont été volés. Ces certificats ont ensuite été utilisés pour signer des échantillons du malware Agent Tesla, les rendant légitimes aux yeux des antivirus. AnyDesk a réagi rapidement (CrowdStrike, révocation des certificats, réinitialisation des mots de passe), mais la divulgation publique a eu lieu le 2 février 2024 — plusieurs jours après la distribution silencieuse d'une version patchée le 29 janvier.
Pour la chronologie complète, voir notre analyse dédiée de la faille de sécurité AnyDesk 2024.
L'absence de certifications : Au 1er avril 2026, AnyDesk n'a toujours pas obtenu ISO 27001 ni SOC 2 Type II au niveau de l'entreprise. Les centres de données partenaires sont certifiés — mais la plateforme elle-même ne l'est pas. Pour les industries réglementées (santé, finance, défense), c'est un bloquant.
Contexte : La faille AnyDesk de janvier 2024 a exposé le code source et les certificats de signature. Ces certificats ont servi à signer plus de 500 échantillons du malware Agent Tesla. Au 1er avril 2026, AnyDesk ne dispose toujours d'aucune certification ISO 27001 ou SOC 2 Type II au niveau de la plateforme (trust.anydesk.com, 2026).
| Outil | Tarif entrée | Modèle | 5 techniciens / 100 appareils (estimation) |
|---|---|---|---|
| TeamViewer Business | $50,90/mois | Par siège | ~$254,50/mois |
| AnyDesk Solo | $22,90/mois | Par connexion | ~$114,50/mois |
| Splashtop SOS | $22/tech/mois concurrent | Par tech concurrent | ~$44–66/mois (2–3 concurrents) |
| ScreenConnect Standard | $45/tech/mois concurrent | Par tech concurrent | ~$90–135/mois (2–3 concurrents) |
| Zoho Assist Standard | $10/tech/mois | Par technicien | ~$50/mois |
| NinjaOne | ~$2,50/appareil/mois | Par endpoint | ~$250/mois |
| Sobrii Remote Starter | €20/appareil/an | Par appareil | ~€167/mois (tout inclus) |
| RustDesk Pro | $9,90/mois (serveur) | Licence serveur | ~$9,90/mois + infra |
| Chrome Remote Desktop | Gratuit | — | Gratuit |
Estimation indicative. Les prix réels varient selon le volume, la région et la négociation commerciale.
Le meilleur outil de bureau à distance est celui qui correspond à votre contexte — pas celui qui a le meilleur score G2 ou le plus de logos clients.
Choisissez Splashtop si : vous cherchez un outil professionnel avec des certifications sérieuses au meilleur prix du marché. Idéal pour les PME de 1 à 50 personnes.
Choisissez Zoho Assist si : vous démarrez avec un budget zéro ou si vous êtes déjà dans l'éco-système Zoho. Le plan gratuit est le meilleur du marché parmi les outils certifiés.
Choisissez ScreenConnect si : vous gérez plusieurs clients (MSP) et avez besoin d'une console multi-tenants avec facturation par session simultanée. Assurez-vous que toutes vos instances auto-hébergées sont sur la version 23.9.8+.
Choisissez TeamViewer Tensor si : votre organisation exige les certifications les plus complètes du marché (FedRAMP, BSI C5) et a des besoins en AR/IoT industriel. Préparez-vous à un budget enterprise.
Choisissez RustDesk si : votre équipe a les compétences pour déployer et maintenir une infrastructure serveur, et que la souveraineté des données est non négociable.
Choisissez Chrome Remote Desktop si : vous avez besoin d'accéder à vos propres machines occasionnellement, sans budget.
Évitez AnyDesk pour les industries réglementées jusqu'à l'obtention de certifications ISO 27001/SOC 2 officielles au niveau de la plateforme — pas seulement des partenaires d'hébergement.
Choisissez Sobrii Remote si : vous gérez un parc de 50 à 50 000 appareils et voulez consolider bureau à distance, inventaire, sécurité et gestion du cycle de vie dans une seule plateforme à prix par appareil.
Règle d'or : Si vous n'avez besoin que du bureau à distance pour 1 à 5 personnes, Splashtop est le choix évident. Si vous gérez un parc structuré de 50+ appareils, le bureau à distance seul ne suffit plus — et une plateforme intégrée comme Sobrii Remote ou NinjaOne change le calcul économique.
Pour aller plus loin sur chaque comparaison spécifique :
Chrome Remote Desktop est le meilleur pour l'usage personnel (accès à ses propres machines). RustDesk est le meilleur pour les équipes techniques qui veulent une solution gratuite, professionnelle et auto-hébergée.
TeamViewer est plus cher ($50,90/mois vs $22,90/mois), mais dispose de certifications ISO 27001 et SOC 2 qu'AnyDesk n'a pas. AnyDesk a aussi subi une faille en janvier 2024 dont les certificats de signature ont été compromis. Pour les industries réglementées, TeamViewer est le choix par défaut malgré le prix.
Oui, significativement. Splashtop Business Access Solo coûte $6/mois vs $50,90/mois pour TeamViewer Business — un facteur 8,5×. Même avec des plans équivalents en fonctionnalités, l'écart reste 3 à 4×.
Vous payez uniquement pour le nombre de techniciens actifs simultanément, pas pour le total de votre équipe. Si vous avez 10 techniciens mais rarement plus de 2 actifs en même temps, vous ne payez que 2 licences. ScreenConnect et Splashtop SOS utilisent ce modèle.
Windows RDP est le protocole de connexion intégré à Windows Pro, Enterprise et Windows Server. Windows App est le client recommandé par Microsoft pour Azure Virtual Desktop depuis la fin de support du client Remote Desktop MSI standalone le 27 mars 2026. Pour les connexions LAN ou VPN classiques, le protocole RDP reste supporté.
Oui, si vous êtes sur la version 23.9.8 ou ultérieure. La vulnérabilité a été patchée en février 2024. Les instances cloud ConnectWise ont été mises à jour automatiquement. Les installations auto-hébergées sur des versions antérieures restaient exposées — vérifiez votre version si vous gérez un serveur on-premise.
Sobrii Remote remplace-t-il vraiment TeamViewer ?
Sobrii Remote remplace le bureau à distance de TeamViewer, mais c'est un produit différent dans son positionnement. Il n'est pas adapté aux cas d'usage ponctuels ou aux petites équipes — mais pour les DSI et MSP gérant 50+ appareils qui veulent consolider leurs outils IT, il remplace à la fois le bureau à distance, l'inventaire et plusieurs autres modules.
Decouvrez comment sobrii transforme la gestion de parc IT.
Réserver une démo