Prévention · P.03
Durcissement sécurité
Configuration serveur et applicative aux bonnes pratiques.
Pour qui
Sites exposés sans incident mais perfectibles. Config propre post-audit.
Ce qui est inclus
- Headers HTTP, TLS, permissions FS
- Hardening comptes admin + MFA
- Config WAF basique + rate limiting
- Rapport de mise en conformité
Ce qui n'est pas inclus
- pas de supervision continue après livraison
Questions fréquentes
Avant de commander P.03.
Non. Nous intervenons du lundi au vendredi, de 9h à 19h (heure de Paris). Une demande reçue en dehors est prise en charge le prochain jour ouvré. Le surprix "urgent" (+50 %) accélère votre mission dans cette plage horaire, pas en dehors.
Non, pas à ce jour. Nous facturons avec SIRET français, appliquons la TVA, respectons le RGPD, mais nous n'avons engagé aucune démarche de certification officielle pour l'instant.
WordPress, PrestaShop, Shopify (apps custom), Magento, Drupal, Joomla, ainsi que les piles custom (Laravel, Symfony, Node, Django, Rails). Si vous avez un doute, décrivez votre stack dans le briefing — on vous dit honnêtement si on peut ou pas.
Après paiement, vous recevez un lien vers un formulaire chiffré. Les accès sont stockés chiffrés en base et supprimés automatiquement à la clôture du ticket. Vous pouvez aussi transmettre par 1Password / Proton Pass / email chiffré si vous préférez.
Le rapport reste disponible dans votre espace client pendant 12 mois (lien signé). Au-delà, il est purgé sauf demande explicite. La facture est conservée 10 ans conformément à la réglementation française.