W Magento głównym zagrożeniem jest przechwytywanie danych kart płatniczych w koszyku. Liczy się każda godzina — dla klientów i dla obowiązków zgłoszeniowych.
Cena Magento jest jawna i stała: 1 490 € jeśli sklep nie został naruszony, 2 990 € jeśli już jest.
Open Source i Adobe Commerce nie mają tego samego wsparcia. Wsparcie rozszerzone jest zastrzeżone dla klientów Adobe Commerce; dla Magento Open Source nie istnieje. Sklep Open Source wypada więc ze wsparcia znacznie wcześniej, niż sądzi jego operator.
To platforma najczęściej atakowana pod kątem kradzieży danych kart. Kod wstrzyknięty w proces płatności bywa warunkowy: uruchamia się wyłącznie na stronie płatności, przy realnym koszyku, i pozostaje niewidoczny dla powierzchownego skanu.
Hostingi wyłączają Magento ze swoich usług czyszczenia. Duzi dostawcy zarządzani wyraźnie ograniczają usuwanie złośliwego oprogramowania do WordPressa i WooCommerce, odsyłając sprzedawców Magento do podmiotów zewnętrznych.
Zakres techniczny jest szerszy. Rdzeń, moduły i szablon, ale też kolejki komunikatów, zadania cykliczne, tokeny integracji API, konta administracyjne oraz baza z zamówieniami i danymi klientów.
Realne naruszenie czy fałszywy alarm? Zakres, ujawnione dane, obowiązki prawne. Zlecenie podpisane online, bezpieczne dostępy.
Analiza ścieżki płatności i skryptów zewnętrznych, integralność rdzenia i modułów, logi, baza danych, konta administracyjne i tokeny API.
Usunięcie kodu przechwytującego, wymiana danych dostępowych i tokenów, restrykcyjna polityka bezpieczeństwa treści, utwardzenie panelu administracyjnego oraz wsparcie przy zgłoszeniach regulacyjnych.
Sondy integralności i automatyczny nadzór przez 30 dni, z kanałem alertów sprawdzonym rzeczywistym testem od początku do końca.
Jawne ceny, podpisany zakres i zobowiązanie starannego działania zapisane na piśmie.
Pierwsza odpowiedź inżyniera w ciągu 5 godzin, od poniedziałku do piątku w godzinach 8–20. „Odpowiedź” oznacza rozmowę z inżynierem, a nie automatyczne potwierdzenie.
Nie przed rozmową z nami. Wyłączenie niszczy ulotne dowody i nie usuwa mechanizmów utrzymywania dostępu. Przechodzimy w tryb konserwacji w sposób kontrolowany.
Raport diagnostyczny pozostaje Państwa własnością i nic więcej nie fakturujemy. Na życzenie wpłacona kwota staje się kredytem na prewencyjne utwardzenie zabezpieczeń.
Nie — i radzimy nie ufać tym, którzy to obiecują. Wiąże nas zapisane w umowie zobowiązanie starannego działania: standardy branżowe, określony zakres i 30 dni monitorowania, by sprawdzić, że usunięcie zagrożenia jest trwałe.
Tak, opcjonalnie: przygotowujemy dowody naprawy w wymaganym formacie, składamy wniosek o ponowną weryfikację i prowadzimy sprawę aż do zdjęcia oznaczenia — ta sama procedura dotyczy zgłoszeń ubezpieczeniowych.
Inżynier odpowiada w ciągu 4–5 godzin — w ciągu 4 godzin dla abonentów ochrony ciągłej.
✉ [email protected] · [email protected]
Zdalne działania w całej Europie — PL / EN / FR / ES / IT / PT / HU / CS