Securantis

Intervention site piraté

Transmettre des accès après paiement — procédure sécurisée

Comment Securantis reçoit et utilise vos accès uniquement après paiement, via l’espace client sécurisé : étapes, précautions, erreurs fréquentes et dépannage.

← Retour au centre d’aide

Guide pratique Securantis

But

Ce guide explique pourquoi et comment Securantis demande des accès à un site piraté uniquement après réception du paiement, comment vous transmettre ces accès de façon sécurisée depuis l’espace client, et quelles protections et vérifications sont effectuées ensuite. Il s’applique à toutes les plateformes supportées (WordPress, WooCommerce, PrestaShop).

Pourquoi cette règle

  • Garantir la confidentialité et la traçabilité des interventions.
  • Éviter l’ouverture prématurée d’accès à des tiers non autorisés.
  • Permettre la mise en place d’un canal chiffré dédié (espace client) pour transmettre les identifiants temporaires.

Principes de sécurité importants

  • Securantis ne demande jamais vos mots de passe par email, message ou chat.
  • Les accès nécessaires à l’intervention sont fournis uniquement après paiement, dans l’espace client sécurisé. Les informations sont chiffrées et enregistrées avec une traçabilité d’accès.
  • Toute action sur des fichiers malveillants (mise en quarantaine, suppression, restauration) exige une décision humaine du client ou du personnel autorisé.
  • Si une intervention payante nécessite une intervention sur votre hébergement, Securantis demandera des accès distincts (FTP/SFTP, panneau d’hébergement, base de données) ou proposera un accès temporaire créé par vous.

Prérequis (avant d’acheter l’intervention)

  1. Avoir créé un compte client sur le site Securantis et vérifié votre adresse email.
  2. Avoir les informations de facturation nécessaires pour finaliser la commande.
  3. Disposer, si possible, de comptes administrateur pour le CMS et d’accès à l’hébergeur pour créer des accès temporaires (recommandé mais non obligatoire avant paiement).
  4. Avoir réalisé une sauvegarde complète si possible (base de données + fichiers) — Securantis peut aider, mais la sauvegarde initiale protège vos données.

Étapes : commande et transmission des accès

  1. Commander l’intervention
  • Sélectionnez la prestation correspondant à votre incident (plateforme WordPress / WooCommerce / PrestaShop).
  • Remplissez le formulaire de commande : URL du site, hébergeur, symptômes constatés, disponibilités et préférences.
  • Validez et payez via le tunnel de paiement sécurisé proposé (cartes, virement selon options). Le paiement déclenche l’ouverture du dossier d’intervention.
  1. Recevoir la confirmation et instructions
  • Après paiement, vous recevrez une confirmation et un lien pour accéder à votre espace client sécurisé.
  • L’espace client contient le dossier d’intervention et un formulaire dédié pour transmettre les accès nécessaires (accès CMS, accès FTP/SFTP, accès panneau d’hébergement, accès base de données).
  1. Créer et transmettre des accès sécurisés (recommandé)
  • Créez un compte utilisateur temporaire avec droits limités si possible (par exemple : rôle administrateur temporaire dans le CMS, compte FTP/SFTP dédié à l’intervention).
  • Notez la durée de validité et limitez l’adresse IP si votre hébergeur le permet.
  • Dans l’espace client, saisissez uniquement les champs prévus (URL, identifiant, mot de passe) ; l’espace client chiffre ces valeurs et les transmet à l’équipe après validation.
  • N’envoyez jamais de mots de passe par email ni par messagerie non sécurisée.
  1. Validation et prise en charge
  • L’équipe Securantis vérifie la réception des accès, confirme la disponibilité et planifie l’intervention.
  • Un gestionnaire de dossier vous contacte pour valider l’étendue des actions proposées (quarantaine, nettoyages, restauration, corrections de sécurité). Toute suppression définitive de fichiers ou données requiert votre accord explicite.

Résultat attendu

  • Accès transmis via l’espace client et pris en charge par l’équipe uniquement après paiement.
  • Traçabilité complète des accès et des actions réalisées dans le cadre de l’intervention.
  • Plan d’intervention proposé et validé avant toute suppression ou restauration.

Réglages prudents et recommandations

  • Préférez la création d’un utilisateur temporaire sur votre CMS plutôt que de fournir l’accès du compte principal.
  • Si possible, restreignez l’accès par adresse IP à la période d’intervention.
  • Notez la durée de validité des identifiants temporaires et révoquez-les après la fin de l’intervention.
  • Conservez une sauvegarde complète avant toute manipulation effectuée par un intervenant.
  • Activez 2FA sur les comptes administratifs après restauration de l’accès et la clôture du dossier.

Erreurs fréquentes lors de la transmission d’accès

  • Fournir les identifiants via email ou chat (ne le faites pas) — cela empêche la prise en charge : Securantis ne considérera pas ces informations comme valides.
  • Fournir un compte trop privilégié sans justification (utilisez un compte temporaire administrateur si nécessaire).
  • Oublier d’indiquer l’hébergeur ou le type d’accès requis (FTP vs SFTP, panneau cPanel vs Plesk) — complétez le formulaire dans l’espace client.
  • Créer un utilisateur avec adresse email non confirmée — cela peut empêcher certaines notifications.

Dépannage si quelque chose se passe mal

  • Je ne vois pas le formulaire d’accès dans l’espace client : rafraîchissez la page, déconnectez-vous et reconnectez-vous, vérifiez que vous êtes dans le bon dossier d’intervention. Si le problème persiste, envoyez un message via le système de tickets de l’espace client (sans identifiants).
  • Le site n’est pas accessible même après que j’ai fourni les accès : l’équipe vous indiquera les erreurs de connexion (mauvais hôte FTP, port, protocole SFTP vs FTP, pare-feu d’hébergeur). Fournissez les paramètres exacts demandés dans l’espace client.
  • J’ai peur de transmettre l’accès : demandez à créer un compte temporaire vous-même et limitez sa durée/IP. Vous pouvez aussi proposer un accès de « lecture » si disponible — l’équipe vous dira si cela suffit.

Précautions légales et opérationnelles

  • N’envoyez jamais d’identifiants par email public ou non chiffré.
  • Conservez une preuve de paiement et de la transmission via l’espace client : ces éléments constituent la traçabilité contractuelle.
  • Toute action intrusive (suppression de fichiers, modification de base de données) est soumise à votre accord explicite avant exécution.

Quand contacter le support

Contactez le support via l’espace client si :

  • Vous n’avez pas reçu le lien vers l’espace client après paiement (vérifiez aussi le dossier spam).
  • Le formulaire d’accès ne s’affiche pas ou refuse vos données.
  • L’équipe signale des erreurs de connexion que vous ne comprenez pas.
  • Vous souhaitez modifier les accès fournis ou retirer une autorisation avant la fin de l’intervention.

Informations supplémentaires pour chaque plateforme

  • WordPress / WooCommerce : fournissez idéalement un compte administrateur temporaire WordPress. Si la boutique est critique, indiquez les plages horaires à éviter pour l’intervention. Mentionnez les plugins de paiement et les plugins personnalisés, car certains correctifs peuvent nécessiter des tests sur un environnement de préproduction.
  • PrestaShop (1.7 à 9) : fournissez un compte back-office avec droits administratifs temporaires ou des accès FTP/SFTP pour permettre l’analyse complète. Indiquez la version exacte de PrestaShop et les modules tiers sensibles.

Conclusion

La transmission d’accès après paiement via l’espace client sécurisé garantit la confidentialité et la traçabilité des interventions. Suivez les étapes ci‑dessus, créez si possible des comptes temporaires et limitez leur portée. Securantis ne supprimera pas automatiquement des malwares : toute mise en quarantaine, suppression ou restauration vous sera soumise pour validation. En cas de doute, contactez le support depuis l’espace client pour obtenir des instructions avant de fournir des accès.

Cookies

Nous utilisons des cookies nécessaires au fonctionnement du site. Avec votre accord, nous pouvons aussi utiliser des cookies de mesure d’audience et de personnalisation. En savoir plus.

Nécessaires

Indispensables au site et à l’espace client.

Actif