Securantis

Intervento su sito compromesso

Trasmettere accessi dopo il pagamento — procedura sicura

Come Securantis riceve e utilizza i tuoi accessi solo dopo il pagamento, tramite l’area cliente sicura: passaggi, precauzioni, errori comuni e risoluzione problemi.

← Torna al centro assistenza

Guida pratica Securantis

But

Questa guida spiega perché e come Securantis richiede gli accessi a un sito compromesso solo dopo la ricezione del pagamento, come trasmettere questi accessi in modo sicuro dall’area cliente e quali protezioni e verifiche vengono eseguite successivamente. Si applica a tutte le piattaforme supportate (WordPress, WooCommerce, PrestaShop).

Perché questa regola

  • Garantire la riservatezza e la tracciabilità degli interventi.
  • Evitare l’apertura prematura di accessi a terzi non autorizzati.
  • Permettere l’istituzione di un canale cifrato dedicato (area cliente) per la trasmissione delle credenziali temporanee.

Principi di sicurezza importanti

  • Securantis non richiede mai le tue password via email, messaggio o chat.
  • Gli accessi necessari all’intervento sono forniti solo dopo il pagamento, nell’area cliente sicura. Le informazioni sono cifrate e registrate con tracciabilità degli accessi.
  • Qualsiasi azione su file malevoli (messa in quarantena, eliminazione, ripristino) richiede una decisione umana del cliente o del personale autorizzato.
  • Se un intervento a pagamento necessita di operazioni sull’hosting, Securantis richiederà accessi distinti (FTP/SFTP, pannello di hosting, database) o proporrà un accesso temporaneo creato da te.

Prerequisiti (prima di acquistare l’intervento)

  1. Aver creato un account cliente sul sito Securantis e verificato il proprio indirizzo email.
  2. Avere le informazioni di fatturazione necessarie per finalizzare l’ordine.
  3. Disporre, se possibile, di account amministratore per il CMS e di accesso all’hosting per creare accessi temporanei (consigliato ma non obbligatorio prima del pagamento).
  4. Aver effettuato un backup completo se possibile (database + file) — Securantis può assistere, ma il backup iniziale protegge i tuoi dati.

Passaggi: ordine e trasmissione degli accessi

  1. Ordinare l’intervento
  • Seleziona la prestazione corrispondente al tuo incidente (piattaforma WordPress / WooCommerce / PrestaShop).
  • Compila il modulo d’ordine: URL del sito, hoster, sintomi riscontrati, disponibilità e preferenze.
  • Conferma e paga tramite il percorso di pagamento sicuro proposto (carte, bonifico secondo opzioni). Il pagamento attiva l’apertura della pratica d’intervento.
  1. Ricevere la conferma e le istruzioni
  • Dopo il pagamento, riceverai una conferma e un link per accedere alla tua area cliente sicura.
  • L’area cliente contiene la pratica d’intervento e un modulo dedicato per trasmettere gli accessi necessari (accessi CMS, accessi FTP/SFTP, accesso al pannello di hosting, accesso al database).
  1. Creare e trasmettere accessi sicuri (consigliato)
  • Crea un account utente temporaneo con diritti limitati se possibile (per esempio: ruolo amministratore temporaneo nel CMS, account FTP/SFTP dedicato all’intervento).
  • Segnala la durata di validità e limita l’indirizzo IP se il tuo hoster lo consente.
  • Nell’area cliente inserisci solo i campi previsti (URL, identificativo, password); l’area cliente cifra questi valori e li trasmette al team dopo la validazione.
  • Non inviare mai password via email o tramite messaggistica non sicura.
  1. Validazione e presa in carico
  • Il team di Securantis verifica la ricezione degli accessi, conferma la disponibilità e pianifica l’intervento.
  • Un responsabile di pratica ti contatterà per convalidare l’estensione delle azioni proposte (quarantena, pulizie, ripristini, correzioni di sicurezza). Qualsiasi eliminazione definitiva di file o dati richiede il tuo consenso esplicito.

Risultato atteso

  • Accessi trasmessi tramite l’area cliente e presi in carico dal team solo dopo il pagamento.
  • Tracciabilità completa degli accessi e delle azioni eseguite nell’ambito dell’intervento.
  • Piano d’intervento proposto e validato prima di qualsiasi eliminazione o ripristino.

Impostazioni prudenti e raccomandazioni

  • Preferisci la creazione di un utente temporaneo sul tuo CMS piuttosto che fornire l’accesso dell’account principale.
  • Se possibile, limita l’accesso per indirizzo IP al periodo dell’intervento.
  • Segnala la durata di validità delle credenziali temporanee e revocale dopo la fine dell’intervento.
  • Conserva un backup completo prima di qualsiasi manipolazione eseguita da un operatore.
  • Attiva 2FA sugli account amministrativi dopo il ripristino dell’accesso e la chiusura della pratica.

Errori frequenti durante la trasmissione degli accessi

  • Fornire le credenziali via email o chat (non farlo) — ciò impedisce la presa in carico: Securantis non considererà valide tali informazioni.
  • Fornire un account troppo privilegiato senza giustificazione (usa un account amministratore temporaneo se necessario).
  • Dimenticare di indicare l’hoster o il tipo di accesso richiesto (FTP vs SFTP, pannello cPanel vs Plesk) — compila il modulo nell’area cliente.
  • Creare un utente con indirizzo email non confermato — questo può impedire alcune notifiche.

Risoluzione problemi se qualcosa va storto

  • Non vedo il modulo degli accessi nell’area cliente: aggiorna la pagina, disconnettiti e riconnettiti, verifica di essere nella pratica d’intervento corretta. Se il problema persiste, invia un messaggio tramite il sistema di ticket dell’area cliente (senza credenziali).
  • Il sito non è accessibile anche dopo aver fornito gli accessi: il team ti indicherà gli errori di connessione (host FTP errato, porta, protocollo SFTP vs FTP, firewall dell’hoster). Fornisci i parametri esatti richiesti nell’area cliente.
  • Ho paura di trasmettere l’accesso: richiedi di creare tu stesso un account temporaneo e limita la sua durata/IP. Puoi anche proporre un accesso in "sola lettura" se disponibile — il team ti dirà se è sufficiente.

Precauzioni legali e operative

  • Non inviare mai credenziali via email pubblica o non cifrata.
  • Conserva una prova del pagamento e della trasmissione tramite l’area cliente: questi elementi costituiscono la tracciabilità contrattuale.
  • Qualsiasi azione intrusiva (eliminazione di file, modifica del database) è soggetta al tuo consenso esplicito prima dell’esecuzione.

Quando contattare il supporto

Contatta il supporto tramite l’area cliente se:

  • Non hai ricevuto il link all’area cliente dopo il pagamento (controlla anche la cartella spam).
  • Il modulo degli accessi non si visualizza o rifiuta i tuoi dati.
  • Il team segnala errori di connessione che non comprendi.
  • Vuoi modificare gli accessi forniti o ritirare un’autorizzazione prima della fine dell’intervento.

Informazioni supplementari per ciascuna piattaforma

  • WordPress / WooCommerce: fornisci idealmente un account amministratore temporaneo WordPress. Se il negozio è critico, indica le fasce orarie da evitare per l’intervento. Segnala i plugin di pagamento e i plugin personalizzati, poiché alcune correzioni potrebbero richiedere test in un ambiente di preproduzione.
  • PrestaShop (1.7 a 9): fornisci un account back-office con diritti amministrativi temporanei o accessi FTP/SFTP per permettere l’analisi completa. Indica la versione esatta di PrestaShop e i moduli di terze parti critici.

Conclusione

La trasmissione degli accessi dopo il pagamento tramite l’area cliente sicura garantisce la riservatezza e la tracciabilità degli interventi. Segui i passaggi sopra indicati, crea se possibile account temporanei e limita la loro portata. Securantis non eliminerà automaticamente i malware: qualsiasi messa in quarantena, eliminazione o ripristino ti sarà sottoposta per la validazione. In caso di dubbio, contatta il supporto dall’area cliente per ottenere istruzioni prima di fornire gli accessi.

Cookie

Utilizziamo cookie necessari al funzionamento del sito. Con il tuo consenso, possiamo anche utilizzare cookie per la misurazione dell'audience e la personalizzazione. Per saperne di più.

Necessari

Indispensabili per il sito e l'area clienti.

Attivo