Perimetro

Quello che facciamo e quello che non facciamo

Messo per iscritto prima che ordiniate. Preferiamo che sappiate dove finisce il nostro intervento piuttosto che scoprirlo a lavori iniziati.

Incluso nel forfait

Senza supplemento, qualunque sia il tempo necessario.

  • L’identificazione del punto d’ingresso e la ricostruzione dell’accaduto
  • La rimozione di tutto ciò che l’attaccante ha lasciato — file infetti, backdoor, account creati a vostra insaputa, attività pianificate
  • Il ripristino dei file del CMS e dei moduli, nella versione installata
  • La reimpostazione di tutti gli accessi — amministrazione, database, FTP/SSH, chiavi API
  • L’applicazione delle patch di sicurezza disponibili per la vostra versione
  • L’hardening della configurazione — permessi, header, protezione dell’amministrazione
  • Le pratiche di uscita dalle liste nere — Google Safe Browsing, liste antivirus
  • Una relazione di intervento scritta — cosa è stato fatto, cosa resta, con quale scadenza
  • Una garanzia di ripulitura di 90 giorni

Non incluso nel forfait

Non per farvi pagare di più, ma perché sono cantieri di altra natura, altra durata e altro budget.

  • L’aggiornamento di versione del negozio — una migrazione si conta in settimane, non in ore
  • Il riacquisto, il rinnovo o la sostituzione dei moduli a pagamento — quelle licenze appartengono ai loro editori
  • La riscrittura dei vostri sviluppi su misura resi incompatibili da un aggiornamento
  • La sostituzione del tema se non esiste in versione compatibile
  • I moduli per i quali l’editore non pubblica più alcuna versione corretta — ve lo diciamo e proponiamo alternative
  • I software ottenuti fuori dal circuito ufficiale — versioni «nulled» o craccate: le segnaliamo e le rimuoviamo
  • Il recupero dei dati commerciali persi prima del nostro intervento

Cosa comporta un preventivo separato

Gratuito, dettagliato, senza impegno. Siete liberi di non dare seguito.

  • Il negozio gira su una versione che l’editore non mantiene più → preventivo di migrazione
  • Moduli a pagamento senza versione compatibile o senza licenza valida → preventivo di sostituzione, modulo per modulo
  • L’hosting non permette di eseguire una versione supportata → preventivo di cambio hosting
  • Il negozio ha sviluppi su misura da riprendere → preventivo di presa in carico

Il nostro impegno e il suo limite

Ci impegniamo a mettere in campo tutti i mezzi e il know-how del nostro mestiere per ripulire il vostro negozio e proteggerlo nello stato in cui si trova.

È un’obbligazione di mezzi. Non possiamo garantire che nessun nuovo attacco andrà a segno: la sicurezza di un negozio dipende anche dal suo software, dal suo hosting e dalle persone che vi accedono.

La garanzia di 90 giorni si applica integralmente — salvo se la nuova infezione sfrutta una vulnerabilità che vi avevamo segnalato per iscritto e alla quale non avete dato seguito. Ve lo diciamo ora perché non ci siano sorprese dopo.

Il caso delle versioni non più mantenute

Quando un editore smette di mantenere una versione, smette di pubblicare correzioni. Le vulnerabilità scoperte dopo non vengono mai corrette.

Possiamo ripulire il negozio, chiudere il punto d’ingresso e applicare tutte le patch esistenti per la vostra versione. Sarà pulito e operativo.

Ma non possiamo renderlo durevolmente sicuro finché gira su quella versione. Non è una questione di competenza: nessun fornitore può correggere una vulnerabilità per cui l’editore non ha mai pubblicato la patch.

Domande frequenti

Perché non includere tutto in un unico prezzo?

Perché il prezzo sarebbe falso. Un ripristino sono alcuni giorni di lavoro; una migrazione, diverse settimane. Un forfait unico farebbe pagare troppo chi ha il negozio aggiornato, oppure porterebbe a un’integrazione in corso d’opera.

E se non volessi migrare adesso?

È legittimo. Ripuliamo il negozio, vi consegniamo l’elenco di ciò che resta esposto e mettiamo in atto le misure di riduzione del rischio possibili. L’unica conseguenza riguarda la garanzia.

Chi accede ai miei dati durante l’intervento?

Un ingegnere identificato, indicato nel vostro fascicolo, che lavora dall’Unione europea. Il trattamento è disciplinato da un accordo di responsabile ai sensi dell’articolo 28 del GDPR, allegato al contratto.

E se l’analisi non confermasse alcuna compromissione?

La relazione di diagnosi è vostra e non viene fatturato altro. Se preferite, l’importo versato diventa un credito su un intervento di hardening preventivo.

Il vostro negozio è compromesso?

Prima risposta di un ingegnere entro 5 ore, dal lunedì al venerdì dalle 8 alle 20.

Contattaci