Ce qui vous arrive, nous l’avons vécu
En septembre 2026, un skimmer de 74 Ko s’est installé sur l’une des boutiques que nous administrons. Trente minutes après sa découverte, l’overlay frauduleux était neutralisé côté navigateur pour protéger les clients ; quatre heures plus tard, le site était nettoyé, vérifié, et le rapport pour la CNIL et la police était rédigé. Le groupe SAS Tuxa a été notre premier client sur ce service. Ce que nous faisons pour nos propres boutiques, nous le faisons pour la vôtre, au même rythme.
Ce qui est compris dans le forfait E-commerce
- Isolement immédiat : mise en maintenance contrôlée, sauvegarde forensique des fichiers et de la base avant toute modification, pour ne rien détruire que la plainte pourrait exiger.
- Diagnostic : identification de la porte d’entrée (module obsolète, mot de passe compromis, dossier override, extension vulnérable, PHP en fin de vie), lecture des journaux serveur, cartographie des fichiers modifiés.
- Décontamination : suppression du skimmer, des webshells, des redirections, des comptes administrateurs fantômes et des tâches planifiées malveillantes ; nettoyage de la base ; réinstallation propre du cœur et des modules depuis les sources officielles.
- Durcissement : mise à jour du cœur, des modules et de PHP, rotation de tous les mots de passe et clés API, règles de pare-feu applicatif, permissions de fichiers, authentification à deux facteurs, blocage des points d’entrée inutilisés.
- Réparation d’image : demande de réexamen auprès de Google Safe Browsing et de la Search Console, désindexation des pages de spam, vérification de la réputation du domaine.
- Rapport écrit : chronologie de l’incident, vecteur d’intrusion, données potentiellement exposées, mesures prises, recommandations. Rédigé pour être transmis à la CNIL (notification sous 72 h), à votre banque, à votre assureur et à la police.
- 30 jours de surveillance : contrôle quotidien d’intégrité des fichiers, alerte et intervention si le pirate revient.
Ce qui n’est pas compris
La refonte du site, la migration de version majeure (par exemple PrestaShop 1.6 vers 8), l’hébergement, et la notification individuelle à vos clients, que nous rédigeons pour vous mais que vous envoyez. Ces prestations font l’objet d’un devis séparé si nécessaire.
Comment ça se passe après votre commande
- Vous recevez immédiatement un e-mail avec la liste des accès à nous transmettre (hébergeur ou FTP, administration, base de données si possible).
- Nous vous rappelons sous 2 heures ouvrées, 7 jours sur 7, et nous commençons l’isolement dans la foulée.
- Vous recevez un point d’étape à 24 h, puis le rapport final avec le site remis en ligne, sous 72 heures dans la grande majorité des cas.
- Pendant 30 jours, nous surveillons et nous intervenons si quelque chose bouge.
Réparé ou remboursé
Si nous ne parvenons pas à remettre votre site en ligne propre et sécurisé, vous ne payez pas : remboursement intégral. Les délais peuvent être allongés les jours fériés au Brésil, nous vous le dirons dès le premier appel.
Pourquoi nous plutôt qu’un freelance trouvé en urgence
Nous administrons nos propres boutiques PrestaShop et WordPress depuis 2010, nous avons subi et traité un skimmer sur l’une d’elles, et nous savons ce qu’un marchand attend à 23 heures quand sa boutique ne vend plus : quelqu’un qui décroche, un prix connu d’avance, et un rapport qui tient devant la CNIL. Nous travaillons en français et en portugais, depuis Belo Horizonte, ce qui nous permet d’intervenir pendant votre nuit.
Questions fréquentes
Je suis en France, pourquoi le prix est en reais ?
Wayapi est une entreprise brésilienne et facture depuis le Brésil, sans TVA. Le montant en euros dépend du taux du jour, environ 490 €. Paiement par carte ou virement.
Faut-il réinstaller le site de zéro ?
Presque jamais. Nous nettoyons et réinstallons uniquement les composants compromis. La refonte se décide ensuite, à froid.
Mon site est en PHP 7.4, est-ce un problème ?
C’est souvent la cause. La mise à jour vers PHP 8 fait partie du durcissement quand votre hébergement le permet ; sinon nous vous disons quoi changer.
Et si c’est un site vitrine, pas une boutique ?
Le forfait Vitrine (R$ 1 690) couvre WordPress sans paiement en ligne. En cas de doute, commandez celui-ci : nous ajustons et remboursons la différence.
Attaque DDoS ou ransomware ?
Ce sont des cas lourds, couverts par le forfait Critique (R$ 5 290). Appelez-nous avant de commander : 03 74 09 65 41, téléphone et WhatsApp.

Avis
Il n’y a pas encore d’avis.