Scopo di questo articolo
Questa guida spiega come attivare una licenza Securantis e collegarla al dominio del tuo sito, quali stati vedrai nell’interfaccia e come staccare correttamente un sito quando necessario. Le sezioni distinguono il comportamento per WordPress/WooCommerce e per PrestaShop per evitare qualsiasi confusione.
Prerequisiti generali
- Avere un account Securantis e almeno una licenza disponibile.
- Accesso amministratore al backoffice del CMS (WordPress o PrestaShop).
- Connessione in uscita dal server verso il SaaS Securantis (porte HTTP/HTTPS standard).
- Non condividere mai la tua password via email o chat.
Cosa succede all’attivazione
- Il dominio del tuo sito viene rilevato automaticamente e proposto come dominio collegato.
- Viene generato un token agente cifrato e memorizzato localmente per autenticare gli scambi con il SaaS.
- La licenza utilizzata risulta associata a quel dominio nel tuo spazio Securantis.
- Il plugin/modulo attiva la protezione (WAF observation/filtraggio, scansioni, notifiche) secondo il tuo piano e la configurazione.
Attivazione e collegamento — passaggi (applicabili a tutte le piattaforme)
- Prepara la chiave di licenza fornita al momento dell’acquisto. Deve rispettare il formato ricevuto per email da Securantis.
- Apri la pagina Licenza di Securantis nel backoffice del tuo sito:
- WordPress : menu Securantis → Licenza (o la schermata amministrativa del plugin).
- PrestaShop : schermata del modulo Securantis → Licenza nel backoffice.
- Verifica il dominio rilevato mostrato dall’interfaccia; conferma che sia il dominio principale del sito.
- Inserisci la chiave di licenza e valida l’attivazione. Il plugin/modulo invierà la richiesta al SaaS e, in caso di successo, registrerà un token cifrato localmente.
- Dopo l’attivazione vedrai uno stato “Active” o equivalente e informazioni parzialmente mascherate come la chiave mascherata, il dominio collegato, l’UUID della licenza e l’UUID del sito.
Risultato atteso
- Stato: Protezione attiva (o dicitura equivalente).
- Informazioni visibili: chiave mascherata, dominio collegato, identificatori unici (UUID).
- Le funzioni principali (scanner, WAF, avvisi) iniziano a eseguirsi secondo la configurazione; report e log vengono sincronizzati verso il SaaS.
Regole e precauzioni
- Una licenza protegge un solo dominio. Non tentare di attivare la stessa chiave su più domini senza aggiornamento contrattuale.
- Il token agente è memorizzato cifrato localmente; mantieni l’accesso amministratore ma non divulgare questo token.
- Le azioni sui file rilevati (quarantena, eliminazione, ripristino) richiedono sempre la tua conferma manuale; Securantis segnala e propone, ma non esegue automaticamente l’eliminazione definitiva.
Comportamenti specifici per piattaforma
WordPress / WooCommerce
- La schermata della licenza mostra il dominio rilevato e il modulo di attivazione. Dopo l’attivazione, la tabella visualizza la chiave mascherata, il dominio collegato e gli UUID.
- Se usi WooCommerce, controlli aggiuntivi (sicurezza delle gateway, impostazioni specifiche) possono essere mostrati in pagine dedicate.
- Il plugin pianifica attività come heartbeat, la scansione giornaliera e le pulizie di retention. Assicurati che i task cron PHP o WP-Cron funzionino per garantire sincronizzazioni regolari.
PrestaShop (1.7 a 9)
- Il modulo PrestaShop fornisce una pagina di configurazione del modulo dove inserire la chiave. L’interfaccia e le etichette possono differire: cerca la sezione "Licenza" o la scheda di connessione al servizio.
- Come su WordPress, il dominio riferito sarà quello rilevato dal modulo. Verifica la presenza di un token cifrato lato server dopo l’attivazione se hai accesso ai file (questa è una verifica avanzata, non necessaria per la maggior parte degli utenti).
Errori frequenti e risoluzione problemi
- Fallimento dell’attivazione: messaggio di errore di connessione al SaaS
- Verifica la connettività in uscita (firewall dell’host / regole di rete).
- Assicurati che l’orologio del server sia corretto (certificati TLS).
- Reinserisci la chiave (rispetta il formato e non aggiungere spazi).
- Dominio rilevato errato
- Alcuni siti mult-dominio o dietro reverse proxy possono far rilevare il dominio pubblico del proxy. Controlla la configurazione degli header (X-Forwarded-Host) o accedi al backoffice tramite l’URL pubblico principale del sito.
- Contatta il supporto se il dominio registrato non corrisponde più al tuo dominio attuale e non puoi correggerlo dall’interfaccia SaaS.
- Licenza già usata su un altro sito
- Verifica nel tuo spazio Securantis i siti attualmente collegati alla licenza. Se devi spostare la licenza, stacca correttamente l’installazione precedente (vedi sotto) o contatta il supporto per assistenza nella ri-assegnazione se non hai più accesso al vecchio sito.
- Funzionalità inattive dopo l’attivazione
- Conferma che il plugin/modulo sia aggiornato e che le attività pianificate (cron/heartbeat) vengano eseguite.
- Consulta i log di sicurezza nel backoffice e nello spazio SaaS per verificare la sincronizzazione dei report.
Come staccare correttamente un sito (liberare la licenza)
- Dal sito da staccare: apri la pagina Licenza e cerca l’opzione di disconnessione/stacco (o l’opzione per “disabilitare la connessione al SaaS”). Se l’opzione è disponibile, eseguila: revocherà il token lato locale e segnalerà lo stacco al SaaS.
- Se non hai più accesso al sito: accedi al tuo spazio Securantis (SaaS) e rimuovi il sito collegato alla licenza dalla gestione licenze/siti, oppure contatta il supporto se l’interfaccia non offre l’azione.
- Dopo lo stacco, la licenza diventa disponibile per essere attivata su un altro dominio. Verifica che il token locale sia stato rimosso e che lo stato del plugin/modulo passi in modalità configurazione.
Buone pratiche di sicurezza
- Attiva 2FA sul tuo account Securantis e usa CAPTCHA/2FA sui moduli di amministrazione del sito quando possibile.
- Conserva un backup recente prima di modificare l’associazione di una licenza o di applicare azioni sui file rilevati.
- Per qualsiasi intervento che richieda l’accesso amministratore fornito al supporto, segui la procedura a pagamento: l’accesso è comunicato soltanto tramite l’area cliente sicura dopo il pagamento.
Quando contattare il supporto
Contatta il supporto Securantis se:
- Non riesci ad attivare una licenza nonostante la connettività di rete sia valida.
- La licenza risulta collegata a un dominio di cui non hai più il controllo e non puoi staccarla.
- Errori server/TLS impediscono la comunicazione e non sai come correggere l’orologio di sistema o i certificati.
- Sospetti un compromesso e hai bisogno di un intervento assistito (nota: le azioni di quarantena/eliminazione restano sotto il tuo controllo; il supporto può assisterti tramite intervento a pagamento se necessario).
Richiami di sicurezza e conformità
- Securantis non esegue cancellazioni automatiche di malware senza conferma umana.
- Non inviare mai password via email o chat.
- Gli accessi richiesti per assistenza a pagamento vengono forniti solo tramite l’area cliente sicura e dopo il pagamento.
Se hai bisogno di aiuto immediato, raggruppa le seguenti informazioni prima di contattare il supporto: chiave di licenza, dominio esatto visualizzato, screenshot dello stato nel backoffice e i messaggi di errore riscontrati.