ProduitPrixComparatifIntégrationsSécuritéMigrationNous joindreEnglish version Parlons-en →

Conçu, hébergé et soutenu au Québec

Le RMM du Québec.Postes, serveurs, correctifs.

OKTO RMM est une plateforme de surveillance et de gestion à distance conçue au Québec pour les fournisseurs de services TI. Un agent pour Windows, Linux et macOS surveille chaque poste, installe les correctifs, exécute des scripts et ouvre un bureau à distance. Chaque abonné a son instance dédiée, hébergée au Québec, à partir de 100 $ par mois.

Aucun minimum de 50 postes. Aucun contrat de trois ans. On regarde votre parc et on vous dit franchement si l'outil fait la job.
Bibliothèque350 scripts prêts
OKTO RMM · Tableau de bord En direct
Postes en ligne247 / 251
Alertes ouvertes3 2 auto
Correctifs cette nuit412 0 échec
Battement60 s stable
02:20:14PC-COMPTA-03Correctif KB5041585 installé, redémarrage planifié à 22 h
02:20:11SRV-FICHIERSDisque C: à 88 %, seuil 85 %, script de nettoyage lancé
02:20:08LAP-VENTES-11Chrome 128 mis à jour en silence, aucune session coupée
02:20:05SRV-AD-01Battement reçu, 38 ms de latence, tout est normal
Alertes281 modèles en français

Ce que vous obtenez

Qu'est-ce qu'OKTO RMM fait sur un poste ?

Un seul agent, une seule console, six familles de capacités. Chaque chiffre ci-dessous est mesuré dans le produit, pas dans une brochure.

Surveillance et alertes

21 types de condition, seuils composés ET/OU, 281 modèles d'alerte prêts en français et 58 lots de surveillance par rôle : serveur Windows, contrôleur de domaine, SQL Server, Hyper-V, Linux, macOS, Docker.

  • Courriel, SMS, Teams, Slack, webhook, PagerDuty
  • Escalade, temporisation, corrélation des causes
  • Fenêtres de maintenance qui font taire le bruit

Correctifs

Windows Update, apt, Homebrew, Chocolatey, winget et les mises à jour Apple, tous pilotés au même endroit. Approbation automatique par sévérité, planification par politique, redémarrage contrôlé.

  • Correctifs tiers sur 14 000 applications
  • L'agent ferme le canal automatique de Windows
  • Retour arrière et historique par poste

Automatisation

350 scripts PowerShell, Bash, Python et CMD, 92 automatisations prêtes, et quatre façons de les lancer : à l'horaire, sur un événement, par webhook ou à la main. Une alerte peut se corriger toute seule.

  • Scripts versionnés, paramétrés, avec statistiques
  • Déclencheurs : session, non-conformité, poste hors ligne
  • Auto-remédiation rattachée à la politique

Bureau à distance

WebRTC natif dans l'agent, encodage matériel NVIDIA, AMD et Apple, viewer natif pour Windows et macOS. Accès sans surveillance, terminal, transfert de fichiers et clavardage avec l'usager, dans la même session.

  • Relais TURN maison quand le réseau bloque
  • Presse-papiers contrôlé dans chaque sens
  • Historique de chaque session, durée et octets

Inventaire et fiche du poste

Matériel, logiciels, processus, services, registre, tâches planifiées, journaux d'événements, garantie, historique d'adresses IP. Une trentaine d'onglets par poste, tout lisible et tout actionnable sans ouvrir de session.

  • Démarrer, arrêter, redémarrer un service à distance
  • Registre Windows lu et écrit depuis la console
  • Wake-on-LAN, verrouillage, mode sans échec

Multi-client, par conception

Organisations, sites, clés d'enrôlement par client. Rôles à 55 permissions, cloisonnement au niveau de la base de données, et un accès client où votre client ne voit que ses postes, avec la double authentification imposée.

  • Portail client à votre logo, vos couleurs, votre domaine
  • Journal d'audit avec somme de contrôle par entrée
  • SSO OIDC et SAML, Entra ID éprouvé
350scripts prêts, partagés à tous vos clients
281modèles d'alerte en français, 39 familles
134commandes que l'agent exécute à distance
432versions de console livrées depuis juin 2026

Bureau à distance

Vous êtes sur le poste avant que l'usager finisse sa phrase.

Le flux vidéo est encodé par la carte graphique du poste, en H.264, et voyage en WebRTC directement entre vous et la machine. Quand un pare-feu bloque, notre relais prend le relais. Le fond d'écran reste en place, l'usager voit que vous êtes là, et vous pouvez lui écrire sans quitter la session.

  • Viewer natif Windows et macOS, lancé par un lien depuis la console
  • Accès sans surveillance, avec une porte de consentement réglable par politique
  • Terminal, transfert de fichiers et capture d'écran sans ouvrir le bureau
  • Coupure sur inactivité et durée maximale de session, appliquées par l'agent

Fiche du poste

Tout le poste sur un écran. Chaque geste tracé dans son activité.

Session en cours, usager connecté, processeur et mémoire de la dernière heure, matériel, garantie, adresses, version de l'agent : la fiche dit tout avant que vous ayez ouvert quoi que ce soit. À droite, l'activité du poste : chaque commande, chaque correctif, chaque redémarrage, chaque session de bureau à distance, avec qui l'a fait et quand. Une trentaine d'onglets derrière : logiciels, services, registre, tâches planifiées, journaux, sécurité, conformité, scripts, changements.

  • Actions en tête de fiche : exécuter un script, ouvrir un terminal, prendre le bureau, voir les alertes
  • Documentation et runbook par poste, champs personnalisés, historique des changements
  • Le même écran pour un poste Windows, un serveur Linux ou un Mac

Politiques de configuration

Une politique, quinze volets, et l'héritage qui fait le reste.

Correctifs, alertes, surveillance, maintenance, automatisations, journaux d'événements, politique logicielle, garantie, outils système distants, analyse de vulnérabilités, panneau OKTO, logiciels, outils, assignations. Chaque volet se règle une fois dans une politique de base, s'hérite jusqu'à l'organisation et au poste, et se surcharge là où il faut. Une politique est bornée à une classe d'appareils : un serveur n'hérite jamais d'une règle de portable.

  • 39 conditions d'alerte dans une seule politique de poste, chacune avec sa gravité, sa temporisation et sa remédiation
  • Anneaux d'approbation des correctifs par sévérité, horaire par jour et par heure, conduite de redémarrage
  • Fenêtres de maintenance qui font taire alertes, scripts et redémarrages, avec avis à l'usager
  • Automatisations rattachées à la politique : à l'horaire, sur un événement, ou déclenchées par une alerte

Les volets défilent d'eux-mêmes ; cliquez-en un pour le garder à l'écran.

Correctifs

Les correctifs s'installent la nuit. Vous lisez le rapport le matin.

Une politique de correctifs dit quoi approuver (par sévérité et par catégorie), quand installer (quotidien, hebdomadaire, mensuel, à l'heure que vous voulez) et comment redémarrer. Elle s'hérite d'une base partenaire jusqu'au poste. L'agent Windows coupe le canal automatique de Microsoft pour que rien ne se fasse dans votre dos.

  • Six gestionnaires : Windows Update, apt, Homebrew, Chocolatey, winget, Apple
  • Un correctif à sévérité inconnue n'est jamais approuvé tout seul
  • Fenêtres de maintenance : alertes, scripts et redémarrages mis en sourdine
  • Retour arrière, mise en attente et historique d'installation par poste
Politique « Serveurs, nuit de mardi » · 02 h 00 · 38 postes
KB5041585Cumulatif Windows Server 2022 · critiqueInstallé
Chrome 128.0winget · important · 31 postesInstallé
7-Zip 24.08Chocolatey · modéréInstallé
openssl 3.0.13apt · Ubuntu 24.04 · critiqueInstallé
Pilote Realteksévérité inconnue · attend une approbationEn attente
SRV-SQL-02Redémarrage reporté : sauvegarde en cours jusqu'à 03 h 10Reporté

35 sur 38 postes terminés · 0 échec · 3 redémarrages planifiés

Automatisation

Ce que vous faites deux fois, l'agent le fait pour toujours.

La bibliothèque arrive remplie : 350 scripts éprouvés sur un vrai parc, en PowerShell, Bash, Python et CMD, pour Windows, Linux et macOS. Vous les lancez sur un poste, sur une organisation ou sur tout le parc, à l'horaire ou quand un événement survient. Et quand une alerte a un script de remédiation, elle se règle avant que vous la lisiez.

  • 92 automatisations prêtes : nettoyage, DISM et SFC, cache DNS, SMBv1, BitLocker, RDP, Docker, Let's Encrypt
  • Scripts lancés en SYSTEM ou dans la session de l'usager, sans fenêtre qui clignote
  • Sur échec : arrêter, continuer ou aviser, avec le journal de chaque poste
  • Identifiants chiffrés dans un coffre, jamais en clair dans un script
Automatisation « Disque plein, on nettoie » · déclenchée par une alerte
02:14:07 Alerte SRV-FICHIERS · C: à 88 %, seuil 85 %
02:14:08 Remédiation Nettoyage-Disque-Windows.ps1 en SYSTEM
02:14:09   Corbeille vidée 3,1 Go
02:14:21   Cache Windows Update purgé 6,8 Go
02:14:33   Vidages mémoire supprimés 1,2 Go
02:14:40   Journaux IIS de plus de 30 jours archivés 4,4 Go
02:14:41 Revalidation C: à 71 % sous le seuil
02:14:42 Alerte fermée automatiquement, note versée au billet PSA

Logithèque

24 160 applications, installées en silence, sans déranger personne.

Le catalogue réunit WinGet et Chocolatey dans une seule recherche : Chrome, Firefox, VLC, 7-Zip, Notepad++, Visual Studio Code, Zoom, Acrobat Reader et 24 000 autres, installés en arrière-plan, en contexte SYSTEM, sans interaction. Vos propres installateurs, MSI ou EXE maison, se déposent dans « Mes installateurs » et se déploient de la même façon, sur un poste, une organisation ou tout le parc.

  • Packs : un groupe d'applications pour un rôle, nouveau poste comptable ou poste d'atelier, en un seul déploiement
  • Suivi : qui a quoi, en quelle version, et ce qui attend une mise à jour
  • Politiques logicielles : liste blanche, logiciels interdits, exigences par organisation
  • Les applications approuvées apparaissent dans l'assistant de l'usager, en libre-service
Logithèque · Catalogue · 24 160 applications · 3 sources
Installation en arrière-plan, contexte SYSTEM, sans interaction : les usagers ne sont pas dérangés.
ToutesWinGetChocolateyMes installateurs
Rechercher une application (Firefox, 7zip, Mozilla.Firefox...)24 160 apps
CGoogle Chrome WinGetv151.0.7922+ Ajouter
FMozilla Firefox WinGetv153.0.1+ Ajouter
VVLC media player WinGetv3.0.23+ Ajouter
77-Zip Chocolateyv26.02Ajouté
NNotepad++ Chocolateyv8.9.7+ Ajouter
SSage 50 Comptabilité Mes installateursMSI maison, signéAjouté
ZZoom Workplace WinGetv7.1.43453+ Ajouter

Assistant sur le poste

Vos usagers ont un bouton. Pas votre numéro de cellulaire.

Dans la zone de notification de chaque poste, l'assistant OKTO ouvre un menu que l'usager comprend du premier coup : demander de l'aide, voir l'état de son poste, installer une application approuvée, mettre à jour ses logiciels, gérer ses accès. La demande d'aide devient un billet dans OKTO PSA, HaloPSA, ConnectWise ou Autotask, avec le poste déjà rattaché et son diagnostic.

  • Les applications approuvées s'installent en libre-service, par l'agent, sans donner de droits d'administrateur à l'usager
  • Les mises à jour disponibles s'installent quand l'usager le décide, dans sa fenêtre à lui
  • Portail client et soutien à un clic, mode sombre, aucune fenêtre noire qui clignote
  • Fonctionne avec OKTO PSA comme avec votre système de billets actuel

Cliquez sur le menu pour le fermer et le rouvrir.

Vulnérabilités et conformité

Chaque faille a un nom, un correctif et une priorité. Chaque poste a un score.

L'inventaire logiciel de chaque poste est croisé avec quatre flux de vulnérabilités : CISA KEV et EPSS, Microsoft MSRC, NVD du NIST et SOFA pour Apple. Chaque CVE est priorisée par risque réel, score CVSS ajusté par KEV (exploitée activement) et EPSS (probabilité d'exploitation), avec le logiciel touché, le correctif qui la règle et les postes concernés. À côté, les référentiels CIS notent la configuration de chaque poste et proposent la remédiation, sous votre approbation.

  • Un flux qui cesse de se mettre à jour est signalé : des résultats figés en silence, c'est pire que pas de résultats
  • Référentiels CIS Windows, macOS et Linux, score dans le temps, remédiation approuvée par vous
  • Bases de conformité d'audit, contrôle des périphériques USB, recherche de données sensibles
  • Alertes « vulnérabilité critique » et « non-conformité » branchées sur vos automatisations
Vulnérabilités · tout le parc · priorisées par risque
CISA KEV et EPSS Sainsynchro 2026-09-04
Microsoft MSRC Sainsynchro 2026-09-04
NVD (NIST) Sainsynchro 2026-09-04
SOFA (Apple) Sainsynchro 2026-09-04
CVELogiciel · correctifCVSSPostesKEV
CVE-2026-1041Google Chrome 150 · corrigé en 151.09,812 postesExploitée
CVE-2026-0873Windows 11 24H2 · KB50415857,841 postesNon
CVE-2026-05127-Zip 24.08 · corrigé en 26.027,09 postesNon

Secrets à usage unique

Un mot de passe, une clé ou un identifiant envoyé au client par un lien qui expire et ne s'ouvre qu'une fois. Le contenu est chiffré dans votre navigateur : la console ne peut pas le lire, et une base volée ne donne rien.

Lien envoyé au client :
https://rmm.votre-domaine.ca/s/7kd9-Qx2m-...
Expire dans 23 hUne seule ouvertureChiffré dans votre navigateur

Journal d'audit

Chaque geste d'un usager, d'une clé d'API, d'un agent ou du système : qui, quoi, sur quelle ressource, d'où, avec quel résultat. Chaque entrée porte une somme de contrôle d'intégrité. Filtrable par acteur, par action, par poste, par période.

  • Commandes terminées, sessions rapportées, changements de politique
  • Rétention configurable, jamais moins de 30 jours

Journaux d'événements

Les journaux d'événements Windows de tous les postes, remontés par l'agent et cherchables depuis la console, sans ouvrir de session. Un identifiant d'événement, une source ou un mot suffisent, et 63 modèles d'alerte prêts s'appuient dessus.

  • Système, application, sécurité, journaux personnalisés
  • Requête sur un poste, une organisation ou tout le parc

Et tout le reste

Quarante-quatre choses qu'on n'a pas eu la place de détailler.

Toutes comprises dans le prix, toutes dans la version 34.83, aucune « sur la feuille de route ».

Windows, Linux, macOS, un agent par système, amd64 et arm64
134 commandes d'agent, processus, services, registre, fichiers, tâches
Bureau à distance WebRTC, encodage matériel, viewer natif, relais
Terminal distant, PowerShell, Bash, en SYSTEM ou usager
Transfert de fichiers, explorateur, corbeille de l'agent, reprise
Capture d'écran, sans ouvrir de session
Clavardage de session, technicien et usager, avec images
Correctifs Windows, WUA natif, canal Microsoft fermé
Correctifs Linux et macOS, apt, Homebrew, mises à jour Apple
Correctifs tiers, winget et Chocolatey, par sévérité
24 160 applications, catalogue, packs, suivi, installateurs maison
350 scripts prêts, PowerShell, Bash, Python, CMD, versionnés
92 automatisations, horaire, événement, webhook, manuel
Auto-remédiation, une alerte porte son script
281 modèles d'alerte, 39 familles, en français
58 lots de surveillance, par rôle : AD, SQL, Hyper-V, Linux, Docker
Surveillance réseau, SNMP, ping, TCP, HTTP, DNS, découverte
Vulnérabilités, CISA KEV et EPSS, MSRC, NVD, SOFA
Référentiels CIS, Windows, macOS, Linux, remédiation approuvée
Bases de conformité, politiques d'audit, score dans le temps
Antivirus et chiffrement, Defender, tiers, BitLocker, pare-feu
Contrôle des périphériques, USB par politique
Élévation temporaire, privilèges accordés, révoqués, historisés
Données sensibles, recherche, chiffrement, suppression sécurisée
Secrets à usage unique, lien qui expire, chiffré dans le navigateur
Journal d'audit, somme de contrôle par entrée
Journaux d'événements, Windows, centralisés et cherchables
Filtrage DNS, NextDNS déployé par politique
Fenêtres de maintenance, sourdine, redémarrages, avis
Wake-on-LAN, réveil, verrouillage, mode sans échec
Garantie et matériel, âge, fin de garantie, fabricant, modèle
Historique d'adresses IP, et sessions, par poste
Champs personnalisés, par poste et par organisation
Documentation par poste, runbook, notes, changements tracés
Politiques héritées, base partenaire, organisation, poste
Rôles à 55 permissions, 21 ressources, clonables
Accès client cloisonné, MFA imposée, ses postes seulement
Portail client, logo, couleurs, domaine, CSS
SSO OIDC et SAML, Entra ID éprouvé, clés d'accès
API de 1 009 routes, OpenAPI, clés à permissions, webhooks
Assistant sur le poste, aide, applications, mises à jour, accès
Intégrations PSA, OKTO PSA, HaloPSA, ConnectWise, Autotask
Antivirus branchés, Bitdefender, SentinelOne, Huntress
Interface FR et EN, catalogues complets, par utilisateur

Prix

Un prix par poste, en dollars canadiens. Pas de minimum de 50 postes.

100 $ par mois pour commencer, puis 2,99 $ par poste. Passé 500 postes, tout le parc tombe à 1,99 $. Glissez le curseur : la comparaison se fait avec le tarif public des grands RMM américains, 5,50 $ par poste avec 50 postes minimum, sans même compter le taux de change.

OKTO RMM
359 $/ mois

2,99 $ par poste par mois · Palier standard

Grand RMM américain, tarif public
660 $/ mois

5,50 $ par poste, facturé sur 50 postes minimum, avant conversion en dollars canadiens

301 $46 %

de moins chaque mois, soit 3 612 $ par année

Voir tous les détails du prix

Face aux grands RMM

Ce qu'on fait différemment, sans les nommer.

Vous les connaissez. Ils facturent en dollars américains, exigent un minimum de postes, signent pour trois ans et répondent en anglais depuis un autre fuseau. Leur console est excellente. Le reste, moins.

OKTO RMMLes grands
DeviseDollars canadiensDollars américains
Minimum100 $ par mois50 postes, ~275 $ US
EngagementMensuel1 à 3 ans
SoutienEn français, au QuébecAnglais, hors fuseau
Vos donnéesInstance dédiée, chez nousMutualisées, aux États-Unis
Le comparatif complet

Sécurité et hébergement

Vos clients vous confient leurs postes. On le prend au sérieux.

  • Instance et base de données dédiées par abonné, hébergées au Québec sur nos serveurs
  • Double authentification par application ou par clé d'accès, imposable à toute l'équipe, avec élévation exigée pour les gestes à risque
  • Secrets et identifiants chiffrés AES-256-GCM, cloisonnement au niveau de la base par organisation
  • Journal d'audit avec somme de contrôle par entrée : qui, quoi, quand, d'où, résultat
  • Agent, chien de garde et assistant signés Azure Trusted Signing au nom d'OKTO Solutions, empreintes publiées
  • Référentiels CIS pour Windows, macOS et Linux, remédiation sous approbation, score dans le temps
Tout sur la sécurité

Questions franches

Ce qu'on nous demande avant de signer.

Est-ce que je peux migrer depuis mon RMM actuel sans tout refaire ?
Oui, en quatre étapes accompagnées : on installe l'agent OKTO en parallèle de l'ancien (les deux cohabitent), on importe vos organisations et vos sites, on recrée vos politiques de correctifs et d'alertes à partir de nos 58 lots par rôle, puis on retire l'ancien agent par script quand vous êtes prêt. Vos scripts PowerShell et Bash se collent tels quels. Détails sur la page Migration.
Le prix, c'est vraiment 2,99 $ le poste, sans frais cachés ?
Oui. 100 $ par mois minimum, 2,99 $ par poste ou serveur au-delà, 1,99 $ pour tout le parc passé 500 postes. Aucuns frais d'installation, aucun module payant à part, aucune facture en devise étrangère. Les taxes s'ajoutent, comme partout. Le bureau à distance, les correctifs tiers et les intégrations sont compris.
Où sont mes données et qui peut y accéder ?
Chaque abonné a sa propre instance et sa propre base de données, hébergées au Québec sur les serveurs d'OKTO Solutions. À l'intérieur de votre instance, chaque organisation est cloisonnée dans la base même, pas seulement dans l'interface. Nous n'y entrons que pour le soutien, à votre demande, et chaque geste est dans le journal d'audit.
Est-ce que ça marche sur Linux et macOS ?
Oui. L'agent existe pour Windows, Linux (amd64 et arm64) et macOS (Intel et Apple Silicon). Les correctifs passent par apt sur Linux, par Homebrew et les mises à jour Apple sur macOS. Le bureau à distance fonctionne sur les trois.
Et si je gère 30 postes seulement ?
Vous payez 100 $ par mois, point. C'est le cas typique qui coûte le plus cher ailleurs : facturé sur 50 postes minimum alors que vous en avez 30. Chez nous, le minimum est en dollars, pas en postes, et il couvre un parc complet.
Qui répond quand ça brise ?
L'équipe qui exploite OKTO RMM sur son propre parc, en français, depuis Trois-Rivières. Pas de billet ouvert dans un portail anglophone qui revient trois jours plus tard. Le produit est livré en continu : 432 versions de console depuis juin 2026, et ce qui vous bloque monte en tête de liste.

Prochaine étape

Dites-nous combien de postes vous gérez. On fait le reste.

On regarde votre parc et votre outil actuel, on vous donne le prix exact et ce qui migre tel quel. Réponse dans la journée ouvrable. Si ça ne fait pas la job, on vous le dira nous-mêmes.