// PRÉVENIR & PROTÉGER

Sécurité & conformité

La sécurité ne commence pas quand quelque chose casse. Nous maintenons, surveillons et renforçons votre projet pour prévenir les incidents et vous accompagner dans les exigences de conformité qui vous concernent.

// EN CONTINU

Ce qu'on protège avant l'incident

La sécurité se joue surtout avant l’incident. Mises à jour, accès, sauvegardes, surveillance : nous réduisons les risques au quotidien et gardons un œil sur ce qui pourrait devenir un problème.

  • Mises à jour & correctifs

    CMS, modules, PHP et dépendances : nous maintenons votre environnement à jour et appliquons les correctifs nécessaires après validation.

  • Sécurisation technique

    Nous renforçons la configuration du serveur et de l’application pour limiter les accès indésirables et réduire les surfaces d’attaque.

  • Comptes & accès

    Chacun dispose uniquement des accès dont il a besoin. Nous limitons les droits, supprimons les comptes inutiles et renforçons l’authentification lorsque nécessaire.

  • Sauvegardes

    Une sauvegarde n’est vraiment utile que si elle peut être restaurée. Nous vérifions qu’elles sont disponibles et réellement exploitables en cas de besoin.

  • Surveillance & alertes

    Disponibilité, erreurs ou comportements inhabituels : nous surveillons votre projet pour détecter les anomalies et pouvoir réagir rapidement.

  • Données personnelles

    Nous veillons à la façon dont les données sont collectées, stockées, transmises et protégées, en lien avec les exigences RGPD de votre projet.

// SÉCURITÉ & CONFORMITÉ

Des exigences qui évoluent avec votre activité

Entre PCI DSS, RGPD et les exigences des assurances cyber, les entreprises doivent aujourd’hui être capables de mieux protéger leur site et les données qu’il traite.

Pour un site e-commerce, les mesures à mettre en place dépendent notamment de votre activité, de votre volume de transactions et de la façon dont les paiements sont intégrés.

Nous vous aidons à identifier ce qui concerne votre site et à mettre en place les mesures techniques nécessaires.

  1. Niveau 01

    Les fondamentaux

    • Mises à jour
    • Sauvegardes
    • Accès
    • Protection des données
  2. Niveau 02

    Des exigences supplémentaires

    • PCI DSS
    • Assurance cyber
    • Sécurisation du paiement
    • Contrôles
  3. Niveau 03

    Un suivi renforcé

    • Surveillance
    • Vérifications régulières
    • Correctifs
    • Justificatifs

// DANS LA DURÉE

La sécurité ne se règle pas une fois pour toutes

Votre assureur, votre prestataire de paiement ou vos propres exigences de sécurité peuvent nécessiter des contrôles réguliers.

  • Annuel

    Un état des lieux complet pour vérifier que votre site reste correctement sécurisé.

  • Semestriel

    Des points réguliers pour anticiper les écarts et maintenir votre environnement à niveau.

  • Trimestriel

    Un suivi renforcé pour les projets nécessitant davantage de surveillance et de contrôle.

Nous adaptons la fréquence d’intervention à votre situation et aux exigences qui vous sont imposées.

Faire le point sur mon site

// PCI DSS

Vous encaissez par carte ? PCI DSS vous concerne.

PCI DSS est le standard de sécurité applicable aux acteurs impliqués dans le traitement des paiements par carte. Même lorsque le paiement est confié à un prestataire externe, votre site peut rester concerné par certaines exigences de sécurité.

// UN AUTRE BESOIN ?

Pas tout à fait votre situation ?

Votre site a été piraté ?

Ce n’est plus de la prévention : nous intervenons rapidement pour diagnostiquer, sécuriser et remettre votre site en état de fonctionnement.

Voir l'intervention d'urgence

Vous ne savez pas où vous en êtes ?

Nous faisons l’état des lieux de votre site pour identifier les risques, les points de vigilance et les actions à prioriser.

Demander un audit

// FAQ

Questions fréquentes sur la sécurité

Sécurité de votre site

Mon site fonctionne bien : pourquoi s'occuper de sa sécurité ?

Parce qu'un site compromis continue souvent de fonctionner. Un script injecté, un compte administrateur détourné ou des e-mails frauduleux envoyés depuis votre serveur passent facilement inaperçus. Et la plupart des attaques exploitent des failles déjà connues et corrigées : c'est l'absence de mises à jour qui leur ouvre la porte.

Pouvez-vous sécuriser un site que vous n'avez pas développé ?

Oui. Nous commençons par un état des lieux — versions, modules, hébergement, comptes et accès — pour savoir d'où l'on part. Les corrections sont ensuite priorisées selon le risque réel, sans tout refaire.

La sécurité, c’est une intervention ponctuelle ou un suivi ?

Les deux se complètent. Une remise à niveau traite l'existant à un instant donné, mais de nouvelles failles sont publiées en permanence, sur les CMS comme sur les modules et les serveurs. La sécurité tient dans la durée grâce au suivi : mises à jour, surveillance et vérification des sauvegardes.

Mon site a été piraté : que faire ?

Ce n'est plus de la prévention, c'est une urgence. Évitez de supprimer vous-même des fichiers : cela efface souvent les traces qui permettent de comprendre l'attaque. Contactez-nous : notre intervention d'urgence isole le problème, nettoie le site, le remet en ligne et corrige la faille qui a servi d'entrée.

PCI DSS & paiement en ligne

PCI DSS est-il obligatoire ?

Pour tout commerçant qui accepte la carte bancaire, oui : c'est une obligation du contrat qui vous lie à votre banque ou à votre prestataire de paiement, pas une loi. Elle s'applique quelle que soit la taille de la boutique ; seul le niveau de preuve demandé varie avec le volume de transactions.

Mon prestataire de paiement est conforme : suis-je couvert ?

En partie seulement. Sa conformité couvre ce qu'il traite, pas votre site. Si votre page de paiement intègre son formulaire, un script malveillant injecté chez vous peut intercepter la saisie avant qu'elle ne lui parvienne. C'est précisément ce que la version 4.0.1 vous demande de prévenir.

Que risque-t-on en cas de manquement ?

Les sanctions ne sont pas publiques : elles sont fixées par les réseaux de cartes et répercutées par votre banque selon votre contrat — pénalités, frais d'enquête après une fuite, jusqu'à la suspension de l'encaissement par carte. Sans compter ce que coûte, en confiance, une fuite des données de vos clients.

Pouvez-vous certifier mon site ?

Non, et personne ne devrait vous le promettre sans en avoir le droit. Seul un auditeur agréé par le PCI Security Standards Council (QSA) établit un rapport de conformité, et les scans officiels sont réservés aux prestataires agréés (ASV). Notre rôle est de préparer votre site et de vous accompagner pour que ces étapes se passent bien.

// ON EN PARLE ?

Un doute sur la sécurité de votre site ?

Mises à jour en retard, questionnaire PCI DSS reçu de votre banque ou simple inquiétude : racontez-nous où vous en êtes, nous vous dirons ce qui mérite d'être traité en premier.

Prêt à concrétiser votre projet ?

Notre équipe est disponible pour répondre à vos questions et vous accompagner dans la réalisation de vos ambitions digitales.

Démarrer mon projet