04 — Cybersécurité · Dakar & Casablanca

Sécurisez votre présence en ligne.
Avant qu'il ne soit trop tard.

Audit de sécurité, sécurisation WordPress, sauvegardes automatisées, surveillance 24/7 et formation anti-phishing pour vos équipes. Pour PME, e-commerces, institutions et associations au Sénégal et au Maroc.

+30 % Cyberattaques en Afrique

Selon Interpol, l'Afrique de l'Ouest a vu les cyberattaques augmenter de plus de 30 % par an depuis 2022.

90 % Sites WordPress vulnérables

9 sites WordPress sur 10 utilisent au moins un plugin obsolète ou une version PHP non maintenue.

5 j Audit livré sous

Diagnostic complet, rapport détaillé et plan d'action priorisé livrés en moins d'une semaine.

24/7 Surveillance continue

Sauvegardes quotidiennes, alertes automatisées, intervention rapide en cas d'incident détecté.

Ce qu'on couvre

Six axes de protection, six chantiers concrets.

La cybersécurité n'est pas un produit, c'est une démarche continue. Voici ce qu'on prend en charge — du diagnostic initial à la maintenance dans la durée.

01
01 / Diagnostic

Audit de sécurité complet

On scanne votre site et votre infrastructure de fond en comble : vulnérabilités OWASP Top 10, plugins obsolètes, configuration serveur, certificats SSL, exposition aux fuites de données.

  • Scan automatisé + revue manuelle par expert
  • Test des formulaires (injection SQL, XSS)
  • Vérification HTTPS, en-têtes de sécurité
  • Rapport détaillé + recommandations priorisées
02 / Sécurisation

Durcissement WordPress & sites PHP

Mise en place des bonnes pratiques industrielles : limitation des connexions, double authentification, masquage des versions, pare-feu applicatif, désactivation de l'éditeur de code, sandboxing.

  • Authentification 2FA sur tous les comptes admin
  • WAF (Web Application Firewall) configuré
  • Limitation tentatives de connexion
  • Désactivation XML-RPC, masquage version WP
03 / Sauvegardes

Sauvegardes quotidiennes & PRA

Vos données sauvegardées chaque jour, conservées 30 jours, stockées hors-site (chiffrées). Plan de Reprise d'Activité documenté pour restaurer en moins de 2 h en cas d'incident majeur.

  • Sauvegardes incrémentales chiffrées AES-256
  • Stockage dans 2 datacenters distincts
  • Test de restauration mensuel
  • PRA documenté et testé
04 / Surveillance

Monitoring 24/7 & alertes

Surveillance continue de votre site : disponibilité (uptime), changements de fichiers suspects, pics de trafic anormaux, tentatives d'intrusion, expirations SSL. Alertes par email et WhatsApp.

  • Monitoring uptime + temps de réponse
  • Détection modifications de fichiers
  • Alertes intrusions WAF
  • Notifications expiration domaine & SSL
05 / Humain

Formation anti-phishing

80 % des incidents commencent par un clic humain. On forme vos équipes à reconnaître les emails frauduleux, gérer les mots de passe, utiliser le 2FA et garder les bons réflexes au quotidien.

  • Demi-journée présentiel ou visio
  • Cas réels et exercices pratiques
  • Test de phishing simulé (avant/après)
  • Kit de bonnes pratiques à emporter
06 / Conformité

RGPD & loi sénégalaise

Mise en conformité avec la loi n° 2008-12 sur les données personnelles au Sénégal et le RGPD européen si vous adressez des clients européens. Bandeaux de consentement, registre des traitements, politique de confidentialité.

  • Bandeau cookies conforme
  • Politique de confidentialité rédigée
  • Registre des traitements (CDP)
  • Procédure de réponse aux demandes RGPD
Une heure de sécurisation aujourd'hui économise dix nuits blanches demain.
— Pratique de l'équipe sécurité 2s-media
Comment on procède

Un protocole éprouvé, en quatre temps.

On ne fait pas de la sécurité au feeling. Chaque mission suit la même méthode, héritée des standards ANSSI et OWASP, adaptée aux réalités africaines et aux budgets PME.

02
01

Reconnaissance

Inventaire de votre exposition numérique : sites, domaines, comptes admin, plugins, accès tiers. On cartographie ce qu'il y a à protéger.

02

Audit

Scan technique automatisé + revue manuelle par un expert. Rapport classé par criticité : risques élevés, modérés, faibles, recommandations.

03

Remédiation

On corrige les vulnérabilités critiques en priorité, on applique les patchs, on durcit la configuration, on installe les outils de surveillance.

04

Suivi

Maintenance continue, alertes, rapports mensuels, tests de restauration de sauvegarde. La sécurité est un processus, pas un livrable figé.

Cas typiques

Trois situations qu'on rencontre souvent.

03
E-commerce · Dakar

Boutique en ligne piratée 3 fois en 6 mois

Site WooCommerce sous-maintenu, plugins non mis à jour, mots de passe faibles. Trois incidents successifs avec redirections malveillantes. Audit, nettoyage complet, durcissement, formation de l'équipe.

Résultat : 0 incident depuis 14 mois
PME services · Casablanca

Fraude au virement par usurpation d'email

Comptable victime d'un faux email du dirigeant demandant un virement urgent. Sensibilisation toute l'équipe au phishing, mise en place de procédures de double validation, configuration SPF/DKIM/DMARC.

Résultat : tentatives bloquées en amont
Association · Sénégal

Site institutionnel mal sécurisé, exposé

Données de bénéficiaires accessibles via une faille connue. Mise en conformité loi 2008-12, sécurisation des accès admin, hébergement migré vers un infogéreur sérieux, sauvegardes automatisées installées.

Résultat : conformité totale, équipe rassurée
Tarifs cybersécurité

Trois formules, prix publics.

De l'audit ponctuel à la protection continue 24/7. Tarifs en FCFA, équivalents MAD/EUR sur demande.

04

Audit Express

Diagnostic sécurité de votre site ou application.

250 000FCFA
Livraison sous 5 jours
  • Scan de vulnérabilités (OWASP Top 10)
  • Vérification configuration serveur & HTTPS
  • Audit plugins & extensions
  • Rapport détaillé + recommandations priorisées
  • Restitution en visio (1 h)
Commander l'audit

Pack Entreprise

Audit approfondi + formation équipe anti-phishing.

650 000FCFA
Prestation complète
  • Audit complet (infra + applicatif)
  • Pentest léger
  • Sécurisation comptes & accès (2FA)
  • Formation équipe anti-phishing (demi-journée)
  • PRA & plan de sauvegarde personnalisé
  • 3 mois de surveillance offerts
Sécuriser l'entreprise

Réponse à incident 24/7 disponible · Intervention d'urgence sur devis (à partir de 350 000 FCFA).

Questions fréquentes

Vos questions cyber, nos réponses.

05

Oui. Nous proposons un service d'intervention d'urgence : nettoyage du site, suppression des malwares, restauration depuis sauvegarde si nécessaire, puis sécurisation pour éviter une nouvelle attaque. Délai d'intervention : 24 à 48 h. Tarif à partir de 350 000 FCFA selon l'ampleur.

Notre Audit Express coûte 250 000 FCFA (livré en 5 jours). La maintenance sécurité continue (formule Bouclier) coûte 95 000 FCFA par mois avec engagement de 6 mois. Le Pack Entreprise complet — audit approfondi + formation équipe — est à 650 000 FCFA.

Oui — et de plus en plus. Les attaques par phishing, ransomware et fraude au virement touchent autant les PME africaines que les grands groupes. Un site piraté coûte en moyenne 2 à 5 fois plus cher à réparer que ce qu'aurait coûté la prévention. Pour un e-commerce, c'est aussi une question de confiance client : un site marqué « non sécurisé » par Chrome perd 30 % de ses visiteurs.

Oui pour les sites destinés à des utilisateurs européens, et plus largement pour la conformité avec la loi sénégalaise sur les données personnelles (loi n° 2008-12 et ses décrets, supervisée par la Commission de Protection des Données Personnelles — CDP). Nous mettons en place les bandeaux de consentement, les politiques de confidentialité, le registre des traitements et les mesures techniques de chiffrement nécessaires.

Une demi-journée en présentiel ou visio, 4 à 20 participants. On y traite : identification des emails frauduleux, techniques d'ingénierie sociale, hygiène des mots de passe, gestion 2FA, bons réflexes en cas de doute. Un test de phishing simulé peut être organisé avant la formation pour mesurer le niveau initial — et après, pour mesurer la progression.

Oui. Nous proposons un hébergement infogéré sur infrastructure européenne (datacenters tier-3, certifiés ISO 27001), avec sauvegardes incluses, certificats SSL automatiques, et HTTPS forcé. Ça évite la dépendance à un hébergeur peu sérieux et facilite considérablement la maintenance sécurité.

Prêt à dormir tranquille ?

Un audit, un échange de 30 minutes, un plan d'action clair. Pas d'argumentaire commercial alambiqué — juste un état des lieux honnête de votre exposition.

Audit cybersécurité livré en 5 jours — 250 000 FCFA
WhatsApp