Périmètre

Ce que nous faisons, ce que nous ne faisons pas

Écrit noir sur blanc, avant que vous commandiez. Nous préférons que vous sachiez où s’arrête notre intervention plutôt que de le découvrir au milieu du chantier.

Inclus dans le forfait

Sans supplément, quel que soit le temps que cela nous prend.

  • L’identification du point d’entrée et la reconstitution de ce qui s’est passé
  • La suppression de tout ce que l’attaquant a laissé — fichiers infectés, portes dérobées, comptes créés à votre insu, tâches planifiées
  • La remise en état des fichiers du CMS et des modules, dans leur version installée
  • La réinitialisation de tous les accès — administration, base de données, FTP/SSH, clés d’API
  • L’application des correctifs de sécurité disponibles pour votre version actuelle
  • Le durcissement de la configuration — droits sur les fichiers, en-têtes, protection de l’administration
  • Les démarches de sortie de liste noire — Google Safe Browsing, listes antivirus
  • Un rapport d’intervention écrit — ce qui a été fait, ce qui reste à faire, à quelle échéance
  • Une garantie de re-nettoyage de 90 jours

Non inclus dans le forfait

Non pas pour vous facturer davantage, mais parce que ce sont des chantiers d’une autre nature, d’une autre durée et d’un autre budget.

  • La montée de version de votre boutique — une migration se compte en semaines, pas en heures
  • Le rachat, le renouvellement ou le remplacement de vos modules payants — ces licences appartiennent à leurs éditeurs
  • La réécriture de vos développements spécifiques rendus incompatibles par une montée de version
  • Le remplacement de votre thème s’il n’existe pas en version compatible
  • Les modules dont l’éditeur ne propose plus aucune version corrigée — nous vous le disons et proposons des alternatives
  • Les logiciels obtenus hors circuit officiel — versions « nulled » ou craquées : nous les signalons et les retirons
  • La récupération des données commerciales perdues avant notre intervention

Ce qui déclenche un devis séparé

Gratuit, chiffré, sans engagement. Vous êtes libre de ne pas y donner suite.

  • Votre boutique tourne sur une version que l’éditeur ne maintient plus → devis de migration
  • Des modules payants n’ont pas de version compatible ou de licence valide → devis de remplacement, inventaire module par module
  • Votre hébergement ne permet pas d’exécuter une version supportée → devis de changement d’hébergement
  • Votre boutique porte des développements spécifiques à reprendre → devis de reprise

Notre engagement, et sa limite

Nous nous engageons à mettre en œuvre tous les moyens et le savoir-faire de notre métier pour nettoyer votre boutique et la protéger en l’état où elle se trouve.

C’est une obligation de moyens. Nous ne pouvons pas garantir qu’aucune nouvelle attaque ne réussira : la sécurité d’une boutique dépend aussi de son logiciel, de son hébergement et des personnes qui y accèdent.

La garantie de re-nettoyage de 90 jours s’applique intégralement — sauf si la nouvelle infection exploite une faille que nous vous avions signalée par écrit et pour laquelle vous n’avez pas donné suite. Nous vous le disons maintenant pour qu’il n’y ait pas de surprise plus tard.

Le cas des versions non maintenues

Quand un éditeur cesse de maintenir une version, il cesse de publier des correctifs. Les failles découvertes après cette date ne sont jamais corrigées.

Nous pouvons nettoyer votre boutique, refermer le point d’entrée et appliquer tous les correctifs qui existent pour votre version. Elle sera propre et opérationnelle.

Mais nous ne pouvons pas la rendre durablement sûre tant qu’elle tourne sur cette version. Ce n’est pas une question de compétence : aucun prestataire ne peut corriger une faille dont l’éditeur n’a jamais publié le correctif.

Questions fréquentes

Pourquoi ne pas tout inclure dans un seul prix ?

Parce que le prix serait faux. Une remise en état représente quelques jours de travail ; une migration, plusieurs semaines. Un forfait unique reviendrait soit à surfacturer ceux dont la boutique est à jour, soit à vous présenter une rallonge en cours de route.

Et si je ne veux pas migrer maintenant ?

C’est légitime. Nous nettoyons votre boutique, nous vous remettons la liste de ce qui reste exposé et nous mettons en place les mesures de réduction du risque possibles. La seule conséquence porte sur la garantie.

Qui accède à mes données pendant l’intervention ?

Un ingénieur identifié, nommé dans votre dossier, qui travaille depuis l’Union européenne. Le traitement est encadré par un accord de sous-traitance conforme à l’article 28 du RGPD, annexé au contrat.

Et si l’analyse ne confirme aucune compromission ?

Vous gardez le rapport de diagnostic et rien d’autre ne vous est facturé. Si vous le souhaitez, le montant réglé devient un avoir sur un durcissement préventif.

Votre boutique est compromise ?

Première réponse d’un ingénieur sous 5 h, du lundi au vendredi de 8 h à 20 h.

Nous contacter