Su Magento il rischio principale è il furto dei dati di pagamento in fase di checkout. Ogni ora conta, per i tuoi clienti e per i tuoi obblighi di notifica.
Il prezzo Magento è pubblico e fisso: 1 490 € se il vostro negozio non è compromesso, 2 990 € se lo è già.
Open Source e Adobe Commerce non hanno lo stesso supporto. Il supporto esteso è riservato ai clienti Adobe Commerce; per Magento Open Source non esiste. Un negozio Open Source esce quindi dal supporto molto prima di quanto creda chi lo gestisce, e non riceve più alcuna correzione.
È la piattaforma più colpita dal furto di dati di carta. Il codice iniettato nel checkout è spesso condizionale: si attiva solo sulla pagina di pagamento, con un carrello reale, e resta invisibile a una scansione di superficie. Un negozio può sembrare pulito e rubare carte da mesi.
Gli hosting escludono Magento dai loro servizi di pulizia. I grandi hosting gestiti limitano esplicitamente la rimozione malware a WordPress e WooCommerce e rimandano i merchant Magento a terzi. In pratica, non avete nessuno da chiamare presso il vostro hosting.
Il perimetro tecnico è più ampio. Core, moduli e tema, ma anche code di messaggi, attività pianificate, token di integrazione API, account di amministrazione e il database che contiene ordini e dati dei clienti. Un’eradicazione parziale lascia rientrare l’attaccante.
Compromissione reale o falso positivo? Perimetro, dati esposti, obblighi di legge. Autorizzazione all’intervento firmata online, accessi protetti.
Analisi del flusso di checkout e degli script di terze parti, integrità del core e dei moduli, log, database, account amministrativi e token API.
Rimozione del codice di skimming, rotazione di credenziali e token, content security policy rigorosa, hardening dell’amministrazione, supporto alle notifiche regolamentari ove necessario.
Sonde di integrità e vigilanza automatizzata per 30 giorni, con canale di allerta validato da un test reale end-to-end.
Prezzi pubblicati, perimetro firmato e obbligazione di mezzi messa nero su bianco.
Prima risposta di un ingegnere entro 5 ore, dal lunedì al venerdì dalle 8 alle 20. «Risposta» significa un contatto con un ingegnere, non una conferma automatica.
Non prima di averci parlato. Spegnere distrugge prove volatili e non elimina la persistenza. Portiamo il sito in manutenzione in modo controllato.
La relazione di diagnosi è vostra e non viene fatturato altro. Se preferite, l’importo versato diventa un credito su un intervento di hardening preventivo.
No — e diffidate di chi lo promette. Siamo tenuti a un’obbligazione di mezzi scritta nel contratto: regole dell’arte, perimetro definito e 30 giorni di monitoraggio per verificare che la bonifica tenga.
Sì, come opzione: prepariamo le prove di bonifica nel formato richiesto, presentiamo la richiesta di riesame e seguiamo la pratica fino alla rimozione della segnalazione — stessa procedura per le pratiche assicurative.
Un ingegnere risponde entro 4-5 ore — entro 4 ore per gli abbonati alla protezione continua.
✉ [email protected] · [email protected]
Interventi da remoto in tutta Europa — IT / EN / FR / ES / PT / PL / HU / CS