Apprendre par l’action.
Les participants ne lisent pas seulement des règles. Ils évaluent des situations plausibles, identifient les risques et prennent leurs propres décisions. Les connaissances s’ancrent là où elles sont nécessaires au travail.
Des chaînes d’attaque plutôt que des événements isolés.
Les attaques modernes se développent en plusieurs étapes : premier contact, mise en confiance, manipulation, décision et réaction. Les missions reproduisent ces chaînes, notamment pour le phishing, l’ingénierie sociale, les fournisseurs, l’IA et la fuite de données.
Un feedback immédiat.
Après chaque décision, la conséquence, le schéma de risque et l’alternative sûre sont expliqués directement. Le feedback relie l’action aux connaissances au lieu d’afficher seulement vrai ou faux.
Interactif, sans jeu gratuit.
Les éléments issus des serious games et de l’apprentissage expérientiel ne sont utilisés que s’ils servent l’objectif : comprendre le contexte, décider, recevoir un feedback et réfléchir au comportement.