But
Questa guida spiega perché e come Securantis richiede gli accessi a un sito compromesso solo dopo la ricezione del pagamento, come trasmettere questi accessi in modo sicuro dall’area cliente e quali protezioni e verifiche vengono eseguite successivamente. Si applica a tutte le piattaforme supportate (WordPress, WooCommerce, PrestaShop).
Perché questa regola
- Garantire la riservatezza e la tracciabilità degli interventi.
- Evitare l’apertura prematura di accessi a terzi non autorizzati.
- Permettere l’istituzione di un canale cifrato dedicato (area cliente) per la trasmissione delle credenziali temporanee.
Principi di sicurezza importanti
- Securantis non richiede mai le tue password via email, messaggio o chat.
- Gli accessi necessari all’intervento sono forniti solo dopo il pagamento, nell’area cliente sicura. Le informazioni sono cifrate e registrate con tracciabilità degli accessi.
- Qualsiasi azione su file malevoli (messa in quarantena, eliminazione, ripristino) richiede una decisione umana del cliente o del personale autorizzato.
- Se un intervento a pagamento necessita di operazioni sull’hosting, Securantis richiederà accessi distinti (FTP/SFTP, pannello di hosting, database) o proporrà un accesso temporaneo creato da te.
Prerequisiti (prima di acquistare l’intervento)
- Aver creato un account cliente sul sito Securantis e verificato il proprio indirizzo email.
- Avere le informazioni di fatturazione necessarie per finalizzare l’ordine.
- Disporre, se possibile, di account amministratore per il CMS e di accesso all’hosting per creare accessi temporanei (consigliato ma non obbligatorio prima del pagamento).
- Aver effettuato un backup completo se possibile (database + file) — Securantis può assistere, ma il backup iniziale protegge i tuoi dati.
Passaggi: ordine e trasmissione degli accessi
- Ordinare l’intervento
- Seleziona la prestazione corrispondente al tuo incidente (piattaforma WordPress / WooCommerce / PrestaShop).
- Compila il modulo d’ordine: URL del sito, hoster, sintomi riscontrati, disponibilità e preferenze.
- Conferma e paga tramite il percorso di pagamento sicuro proposto (carte, bonifico secondo opzioni). Il pagamento attiva l’apertura della pratica d’intervento.
- Ricevere la conferma e le istruzioni
- Dopo il pagamento, riceverai una conferma e un link per accedere alla tua area cliente sicura.
- L’area cliente contiene la pratica d’intervento e un modulo dedicato per trasmettere gli accessi necessari (accessi CMS, accessi FTP/SFTP, accesso al pannello di hosting, accesso al database).
- Creare e trasmettere accessi sicuri (consigliato)
- Crea un account utente temporaneo con diritti limitati se possibile (per esempio: ruolo amministratore temporaneo nel CMS, account FTP/SFTP dedicato all’intervento).
- Segnala la durata di validità e limita l’indirizzo IP se il tuo hoster lo consente.
- Nell’area cliente inserisci solo i campi previsti (URL, identificativo, password); l’area cliente cifra questi valori e li trasmette al team dopo la validazione.
- Non inviare mai password via email o tramite messaggistica non sicura.
- Validazione e presa in carico
- Il team di Securantis verifica la ricezione degli accessi, conferma la disponibilità e pianifica l’intervento.
- Un responsabile di pratica ti contatterà per convalidare l’estensione delle azioni proposte (quarantena, pulizie, ripristini, correzioni di sicurezza). Qualsiasi eliminazione definitiva di file o dati richiede il tuo consenso esplicito.
Risultato atteso
- Accessi trasmessi tramite l’area cliente e presi in carico dal team solo dopo il pagamento.
- Tracciabilità completa degli accessi e delle azioni eseguite nell’ambito dell’intervento.
- Piano d’intervento proposto e validato prima di qualsiasi eliminazione o ripristino.
Impostazioni prudenti e raccomandazioni
- Preferisci la creazione di un utente temporaneo sul tuo CMS piuttosto che fornire l’accesso dell’account principale.
- Se possibile, limita l’accesso per indirizzo IP al periodo dell’intervento.
- Segnala la durata di validità delle credenziali temporanee e revocale dopo la fine dell’intervento.
- Conserva un backup completo prima di qualsiasi manipolazione eseguita da un operatore.
- Attiva 2FA sugli account amministrativi dopo il ripristino dell’accesso e la chiusura della pratica.
Errori frequenti durante la trasmissione degli accessi
- Fornire le credenziali via email o chat (non farlo) — ciò impedisce la presa in carico: Securantis non considererà valide tali informazioni.
- Fornire un account troppo privilegiato senza giustificazione (usa un account amministratore temporaneo se necessario).
- Dimenticare di indicare l’hoster o il tipo di accesso richiesto (FTP vs SFTP, pannello cPanel vs Plesk) — compila il modulo nell’area cliente.
- Creare un utente con indirizzo email non confermato — questo può impedire alcune notifiche.
Risoluzione problemi se qualcosa va storto
- Non vedo il modulo degli accessi nell’area cliente: aggiorna la pagina, disconnettiti e riconnettiti, verifica di essere nella pratica d’intervento corretta. Se il problema persiste, invia un messaggio tramite il sistema di ticket dell’area cliente (senza credenziali).
- Il sito non è accessibile anche dopo aver fornito gli accessi: il team ti indicherà gli errori di connessione (host FTP errato, porta, protocollo SFTP vs FTP, firewall dell’hoster). Fornisci i parametri esatti richiesti nell’area cliente.
- Ho paura di trasmettere l’accesso: richiedi di creare tu stesso un account temporaneo e limita la sua durata/IP. Puoi anche proporre un accesso in "sola lettura" se disponibile — il team ti dirà se è sufficiente.
Precauzioni legali e operative
- Non inviare mai credenziali via email pubblica o non cifrata.
- Conserva una prova del pagamento e della trasmissione tramite l’area cliente: questi elementi costituiscono la tracciabilità contrattuale.
- Qualsiasi azione intrusiva (eliminazione di file, modifica del database) è soggetta al tuo consenso esplicito prima dell’esecuzione.
Quando contattare il supporto
Contatta il supporto tramite l’area cliente se:
- Non hai ricevuto il link all’area cliente dopo il pagamento (controlla anche la cartella spam).
- Il modulo degli accessi non si visualizza o rifiuta i tuoi dati.
- Il team segnala errori di connessione che non comprendi.
- Vuoi modificare gli accessi forniti o ritirare un’autorizzazione prima della fine dell’intervento.
Informazioni supplementari per ciascuna piattaforma
- WordPress / WooCommerce: fornisci idealmente un account amministratore temporaneo WordPress. Se il negozio è critico, indica le fasce orarie da evitare per l’intervento. Segnala i plugin di pagamento e i plugin personalizzati, poiché alcune correzioni potrebbero richiedere test in un ambiente di preproduzione.
- PrestaShop (1.7 a 9): fornisci un account back-office con diritti amministrativi temporanei o accessi FTP/SFTP per permettere l’analisi completa. Indica la versione esatta di PrestaShop e i moduli di terze parti critici.
Conclusione
La trasmissione degli accessi dopo il pagamento tramite l’area cliente sicura garantisce la riservatezza e la tracciabilità degli interventi. Segui i passaggi sopra indicati, crea se possibile account temporanei e limita la loro portata. Securantis non eliminerà automaticamente i malware: qualsiasi messa in quarantena, eliminazione o ripristino ti sarà sottoposta per la validazione. In caso di dubbio, contatta il supporto dall’area cliente per ottenere istruzioni prima di fornire gli accessi.