01 / Diagnostic
Audit de sécurité complet
On scanne votre site et votre infrastructure de fond en comble : vulnérabilités OWASP Top 10, plugins obsolètes, configuration serveur, certificats SSL, exposition aux fuites de données.
- Scan automatisé + revue manuelle par expert
- Test des formulaires (injection SQL, XSS)
- Vérification HTTPS, en-têtes de sécurité
- Rapport détaillé + recommandations priorisées
02 / Sécurisation
Durcissement WordPress & sites PHP
Mise en place des bonnes pratiques industrielles : limitation des connexions, double authentification, masquage des versions, pare-feu applicatif, désactivation de l'éditeur de code, sandboxing.
- Authentification 2FA sur tous les comptes admin
- WAF (Web Application Firewall) configuré
- Limitation tentatives de connexion
- Désactivation XML-RPC, masquage version WP
03 / Sauvegardes
Sauvegardes quotidiennes & PRA
Vos données sauvegardées chaque jour, conservées 30 jours, stockées hors-site (chiffrées). Plan de Reprise d'Activité documenté pour restaurer en moins de 2 h en cas d'incident majeur.
- Sauvegardes incrémentales chiffrées AES-256
- Stockage dans 2 datacenters distincts
- Test de restauration mensuel
- PRA documenté et testé
04 / Surveillance
Monitoring 24/7 & alertes
Surveillance continue de votre site : disponibilité (uptime), changements de fichiers suspects, pics de trafic anormaux, tentatives d'intrusion, expirations SSL. Alertes par email et WhatsApp.
- Monitoring uptime + temps de réponse
- Détection modifications de fichiers
- Alertes intrusions WAF
- Notifications expiration domaine & SSL
05 / Humain
Formation anti-phishing
80 % des incidents commencent par un clic humain. On forme vos équipes à reconnaître les emails frauduleux, gérer les mots de passe, utiliser le 2FA et garder les bons réflexes au quotidien.
- Demi-journée présentiel ou visio
- Cas réels et exercices pratiques
- Test de phishing simulé (avant/après)
- Kit de bonnes pratiques à emporter
06 / Conformité
RGPD & loi sénégalaise
Mise en conformité avec la loi n° 2008-12 sur les données personnelles au Sénégal et le RGPD européen si vous adressez des clients européens. Bandeaux de consentement, registre des traitements, politique de confidentialité.
- Bandeau cookies conforme
- Politique de confidentialité rédigée
- Registre des traitements (CDP)
- Procédure de réponse aux demandes RGPD