Sur Magento, le risque principal est la captation de données bancaires au moment du paiement. Chaque heure compte, pour vos clients comme pour vos obligations de notification.
Un seul de ces signaux justifie une qualification. Elle est incluse et n’est facturée que si une intervention démarre.
Compromission avérée ou faux positif ? Étendue, données exposées, obligations légales. Bon d’intervention signé en ligne, accès sécurisés.
Analyse du tunnel de paiement et des scripts tiers, intégrité du cœur et des modules, journaux, base de données, comptes d’administration et jetons d’interface.
Suppression du code de captation, rotation des accès et des jetons, politique de sécurité de contenu stricte, durcissement de l’administration, accompagnement des notifications réglementaires si nécessaire.
Sondes d’intégrité et vigie automatisée pendant 30 jours, avec canal d’alerte validé par un test réel de bout en bout.
Prix affichés, périmètre signé, obligation de moyens écrite noir sur blanc.
Première réponse d’un ingénieur sous 4 heures ouvrées, 7 j/7. En urgence avérée, la qualification démarre dès la signature du bon d’intervention en ligne.
Pas avant de nous avoir parlé. Couper détruit des éléments de preuve volatils et n’élimine pas la persistance. Nous procédons à une mise en maintenance contrôlée.
La qualification est incluse : si aucune intervention ne démarre, elle n’est pas facturée.
Non, et nous vous invitons à vous méfier de qui le promet. Nous sommes tenus d’une obligation de moyens, écrite au contrat : règles de l’art, périmètre défini, et 30 jours de surveillance pour vérifier que l’éradication tient.
Oui, en option : constitution des preuves de remédiation au format attendu, demande de réexamen et suivi jusqu’à la levée du signalement — même procédure pour les dossiers d’assurance cyber.
Réponse d’un ingénieur sous 4 h ouvrées — immédiate en cas d’urgence avérée.
✉ [email protected] · [email protected]
Interventions à distance dans toute l’Europe — FR / EN / ES / IT / PT / PL / HU / CS