Votre fichier clients vaut plus cher que votre stock.
CYBSEC360 audite, corrige et surveille les plateformes de vente en ligne. Nous concentrons notre activité sur la joaillerie, l'horlogerie et le luxe, où une liste de clients qui fuite n'est pas un incident informatique.
Premier échange de vingt minutes, avec la revue de votre exposition publique. Gratuit, confidentiel, et sans le moindre test sur vos systèmes.
Ce qu'un incident coûte à une maison.
Trois scénarios courants sur une plateforme qui vend des pièces de valeur. À gauche, le problème technique. À droite, ce que la direction constate.
Le problème technique
Ce que ça provoque
Ce que nous regardons chez une maison qui vend en ligne.
Nous avons choisi de concentrer notre activité sur les maisons qui vendent des pièces de valeur, parce que c'est là qu'un incident dépasse le cadre informatique et touche directement la clientèle et la marque.
Espace client
Authentification, accès aux commandes, adresses de livraison, historique d'achat.
Tunnel de paiement
Enchaînement des étapes, manipulation des montants, retours du prestataire de paiement.
Extensions du CMS
Modules et thèmes ajoutés au fil des ans sur Shopify, Magento ou PrestaShop.
Prise de rendez-vous
Réservation en boutique, click and collect, essayage privé : souvent développés à part, rarement audités.
Noms de domaine proches
Variantes déposées par des tiers pour héberger de faux sites ou de la contrefaçon.
Accès des prestataires
Comptes d'agences, de développeurs et d'anciens partenaires restés ouverts après la fin des missions.
Trois étapes. La première est gratuite.
Aucune ne vous engage sur la suivante. Le périmètre exact est fixé avec vous avant toute intervention.
Revue d'exposition
Quelques jours. Cartographie de ce que votre maison expose publiquement sur internet : domaines et sous-domaines, environnements de test restés en ligne, technologies, certificats, données publiées par erreur. Uniquement des informations accessibles à tous, sans aucune interaction avec vos systèmes. Nous vous la présentons en vingt minutes.
Audit sous mandat
Une à trois semaines. Après signature du mandat de test : site marchand, espace client, API, gestion des droits, configurations, dépendances. Chaque vulnérabilité est prouvée, jamais supposée.
Correction et surveillance
Nous corrigeons avec vos développeurs ou votre agence, puis nous vérifions chaque correctif. Ensuite, NeKoShi surveille les environnements autorisés et signale ce qui change entre deux audits.
Vous avez reçu un message de notre part ?
Alors nous avons regardé votre activité et ce que votre entreprise expose publiquement sur internet. Rien d'autre. Aucun test, aucune tentative d'accès, aucune connexion à vos systèmes.
Tester un système sans autorisation écrite est une infraction. Si nous vous disons qu'un point mérite vérification, nous parlons d'une hypothèse construite sur des éléments publics, pas d'une faille confirmée.
Contrat de prestation
Périmètre, livrables, délais, responsabilités et modalités financières.
Mandat d'analyse et de test
Domaines, applications, environnements concernés, tests autorisés, exclusions, fenêtres d'intervention et contacts d'urgence.
Accord sur le traitement des données
Accès, stockage, confidentialité, durée de conservation et suppression.
Trois questions à nous poser avant de signer.
Est-ce que vous risquez de casser notre site pendant l'audit ?
Le mandat fixe à l'avance les fenêtres d'intervention, les tests autorisés, ceux qui sont exclus et les contacts à joindre. Tout ce qui peut dégrader le service est mené sur un environnement de recette, en dehors des heures de vente, ou pas du tout. C'est vous qui tranchez avant de signer.
Et si vous trouvez des failles introduites par notre agence ?
Le rapport décrit des vulnérabilités et des correctifs, jamais des responsables. L'essentiel des vulnérabilités d'une boutique en ligne vient de l'accumulation : une extension vieillie, une configuration provisoire devenue permanente, un environnement de test oublié en ligne. Si votre agence veut assurer elle-même les corrections, nous travaillons avec elle.
Pourquoi ne pas se contenter d'un outil de scan automatique ?
Un scanner produit des alertes, pas des décisions. Il ne sait pas que le défaut qu'il classe « moyen » donne accès aux adresses de livraison de votre clientèle. La hiérarchisation demande de comprendre ce que vous vendez et à qui.
Qui intervient chez vous.
Vous parlez directement aux personnes qui travaillent sur votre système.
[Prénom Nom]
Audit applicatif
[Une ou deux phrases : parcours, spécialité, une expérience concrète.]
[Prénom Nom]
Correction et développement
[Une ou deux phrases : technologies maîtrisées, type de corrections prises en charge.]
[Prénom Nom]
Surveillance et outillage
[Une ou deux phrases : rôle, conception de NeKoShi, suivi au quotidien.]
Parlons de ce que vous avez à perdre.
Vingt minutes au téléphone ou en visioconférence. Nous présentons les scénarios qui nous paraissent pertinents pour votre maison et ce qu'ils impliqueraient. Si ça ne vous parle pas, on en reste là.
Écrire à CYBSEC360Nous joindre
- Courriel
- contact@cybsec360.fr
- Téléphone
- [+33 X XX XX XX XX]
- Zone d'intervention
- Île-de-France et à distance
- Signalement de vulnérabilité
- securite@cybsec360.fr