But de cet article
Ce guide explique comment activer une licence Securantis et la lier au domaine de votre site, quels statuts vous verrez dans l’interface, et comment détacher proprement un site lorsque nécessaire. Les sections distinguent le comportement pour WordPress/WooCommerce et pour PrestaShop afin d’éviter toute confusion.
Pré-requis généraux
- Avoir un compte Securantis et au moins une licence disponible. - Accès administrateur au backoffice du CMS (WordPress ou PrestaShop). - Connexion sortante depuis le serveur vers le SaaS Securantis (ports HTTP/HTTPS standards). - Ne partagez jamais votre mot de passe par email ou chat.
Ce qui se produit à l’activation
- Le domaine de votre site est détecté automatiquement et proposé comme domaine lié. - Un jeton agent chiffré (token) est généré et stocké localement pour authentifier les échanges avec le SaaS. - La licence utilisée devient associée à ce domaine dans votre espace Securantis. - Le plugin/module active la protection (WAF observation/filtrage, scans, notifications) selon votre forfait et configuration.
Activation et liaison — étapes (applicables à toutes les plateformes)
- Préparez la clé de licence fournie lors de l’achat. Elle respecte le format reçu par email depuis Securantis.
- Ouvrez la page Licence de Securantis dans le backoffice de votre site :
- WordPress : menu Securantis → Licence (ou l’écran administratif du plugin).
- PrestaShop : écran du module Securantis → Licence dans le backoffice.
- Vérifiez le domaine détecté affiché par l’interface ; confirmez que c’est bien le domaine principal du site.
- Saisissez la clé de licence et validez l’activation. Le plugin/module enverra la demande au SaaS et, en cas de succès, enregistrera un jeton chiffré localement.
- Après activation vous verrez un état “Active” ou équivalent et des informations masquées telles que la clé partiellement masquée, le domaine lié, l’UUID de licence et l’UUID du site.
Résultat attendu
- Statut : Protection active (ou libellé équivalent).
- Informations visibles : clé masquée, domaine lié, identifiants uniques (UUID).
- Les fonctions principales (scanner, WAF, alertes) commencent à s’exécuter selon la configuration; des rapports et journaux sont synchronisés vers le SaaS.
Règles et précautions
- Une licence protège un seul domaine. N’essayez pas d’activer la même clé sur plusieurs domaines sans mise à jour du contrat.
- Le jeton agent est stocké chiffré localement ; conservez l’accès administrateur mais ne divulguez pas ce jeton.
- Les actions sur fichiers détectés (quarantaine, suppression, restauration) nécessitent toujours votre validation manuelle ; Securantis signale et propose, mais n’effectue pas automatiquement la suppression définitive.
Comportements spécifiques par plateforme
WordPress / WooCommerce
- L’écran de licence présente le domaine détecté et le formulaire d’activation. Après activation, le tableau affiche la clé masquée, le domaine lié et les UUID.
- Si vous utilisez WooCommerce, des contrôles additionnels (sécurité des passerelles, paramètres spécifiques) peuvent être affichés sur des pages dédiées.
- Le plugin planifie des tâches comme le heartbeat, le scan quotidien et les nettoyages de rétention. Assurez-vous que les tâches cron PHP ou WP-Cron fonctionnent pour garantir des syncs réguliers.
PrestaShop (1.7 à 9)
- Le module PrestaShop fournit une page de configuration module où saisir la clé. L’interface et le libellé peuvent différer : cherchez la section "Licence" ou l’onglet de connexion au service.
- Comme sur WordPress, le domaine référencé sera celui détecté par le module. Vérifiez la présence d’un token chiffré côté serveur après activation si vous avez un accès aux fichiers (ceci est une vérification avancée, non requise pour la plupart des utilisateurs).
Erreurs fréquentes et dépannage
- Échec d’activation : message d’erreur de connexion au SaaS
- Vérifiez la connectivité sortante (firewall hébergeur / règle réseau).
- Assurez-vous que l’horloge du serveur est correcte (certificats TLS).
- Re-tapez la clé (respectez le format et n’ajoutez pas d’espaces).
- Domaine détecté incorrect
- Certains sites en multi-domaine ou derrière reverse proxy peuvent faire détecter le domaine public du proxy. Vérifiez la configuration d’en-têtes (X-Forwarded-Host) ou utilisez l’URL publique principale du site pour l’accès au backoffice.
- Contactez support si le domaine enregistré ne correspond plus à votre domaine actuel et que vous ne pouvez pas le corriger depuis l’interface SaaS.
- Licence déjà utilisée sur un autre site
- Vérifiez dans votre espace Securantis les sites actuellement liés à la licence. Si vous avez besoin de déplacer la licence, détachez proprement l’ancienne installation (voir ci-dessous) ou contactez support pour assistance de ré-attribution si vous n’avez plus accès à l’ancien site.
- Fonctionnalités inactives après activation
- Confirmez que le plugin/module est à jour et que les tâches planifiées (cron/heartbeat) s’exécutent.
- Consultez les journaux de sécurité dans le backoffice et l’espace SaaS pour vérifier la synchronisation des rapports.
Comment détacher proprement un site (libérer la licence)
- Depuis le site à détacher : ouvrez la page Licence et cherchez l’option de déconnexion/détachement (ou l’option pour “désactiver la connexion au SaaS”). Si l’option est disponible, lancez-la : elle révoquera le token côté local et signalera le détachement au SaaS.
- Si vous n’avez plus accès au site : connectez-vous à votre espace Securantis (SaaS) et retirez le site lié à la licence depuis la gestion des licences/sites, ou contactez le support si l’interface ne propose pas l’action.
- Après détachement, la licence devient disponible pour être activée sur un autre domaine. Vérifiez que le jeton local a été supprimé et que l’état du plugin/module passe en mode configuration.
Bonnes pratiques de sécurité
- Activez 2FA sur votre compte Securantis et utilisez CAPTCHA/2FA sur les formulaires d’administration du site lorsque possible.
- Conservez une sauvegarde récente avant de modifier l’association d’une licence ou d’appliquer des actions sur les fichiers détectés.
- Pour toute intervention nécessitant un accès administrateur envoyé au support, suivez la procédure payante : l’accès est communiqué uniquement via l’espace client sécurisé après paiement.
Quand contacter le support
Contactez le support Securantis si :
- Vous ne pouvez pas activer une licence malgré une connectivité réseau valide.
- La licence apparaît comme liée à un domaine dont vous n’avez plus le contrôle et vous ne pouvez pas la détacher.
- Des erreurs serveur/TLS empêchent la communication et vous ne savez pas corriger l’horloge système ou les certificats.
- Vous suspectez un compromis et avez besoin d’une intervention assistée (note : les actions de quarantaine/élimination restent sous votre contrôle ; le support peut vous assister contre intervention payante si nécessaire).
Rappels de sécurité et conformité
- Securantis n’effectue pas de suppression automatique de malwares sans confirmation humaine.
- N’envoyez jamais de mots de passe par email ou chat.
- Les accès demandés pour une assistance payante sont fournis uniquement via l’espace client sécurisé et après paiement.
Si vous avez besoin d’aide immédiate, regroupez les informations suivantes avant de contacter le support : clé de licence, domaine exact affiché, capture d’écran du statut dans le backoffice, et les messages d’erreur rencontrés.