ClaustraProtect

Cybersécurité pour les maisons de joaillerie et d'horlogerie

Protégez votre présence en ligne et la confiance de vos clients.

Claustra Protect vous accompagne dans l'identification des vulnérabilités de votre site marchand, la priorisation des corrections et le suivi de votre exposition numérique.

Notre démarche : un périmètre défini ensemble, des constats documentés et des recommandations adaptées à votre activité.

La confiance de vos clients repose aussi sur la sécurité de leurs données et la disponibilité de vos services en ligne. Site marchand, espace client, outils de réservation et accès des prestataires : nous examinons les points sensibles de votre environnement numérique pour vous aider à comprendre les risques et à décider des actions prioritaires.

Les enjeux pour votre maison

Trois enjeux essentiels pour protéger votre activité et la relation avec vos clients.

Un premier regard sur votre exposition numérique

Nous examinons les informations publiques disponibles sur votre présence en ligne afin d'identifier les points qui méritent une vérification approfondie.

Cette revue préliminaire ne constitue pas un audit de sécurité. Elle permet de préparer un échange et, si nécessaire, de définir le périmètre d'une intervention. Aucun test de sécurité n'est réalisé sans autorisation écrite préalable.

Revue préliminaire offerte, sans engagement.

L'absence de signal dans une revue préliminaire ne garantit pas l'absence de vulnérabilité.

Ce que nous examinons

Le périmètre de l'audit est adapté à votre environnement et défini avec vous avant toute intervention.

01

Espace client

Authentification, droits d'accès et protection des commandes, des adresses et de l'historique d'achat.

02

Tunnel de paiement

Contrôles des montants, enchaînement des étapes et intégration du prestataire de paiement, dans les limites du périmètre autorisé.

03

Extensions du site

Configuration et maintenance des modules, applications et thèmes utilisés par votre plateforme e-commerce.

04

Prise de rendez-vous

Protection des données et des accès liés à la réservation en boutique, au click and collect et aux essayages privés.

05

Noms de domaine voisins

Repérage de domaines similaires pouvant présenter un risque d'usurpation de votre marque.

06

Accès des prestataires

Revue des comptes, des autorisations et des accès qui ne sont plus nécessaires.

Une intervention définie avec vous

Chaque étape fait l'objet d'un accord préalable, avec des objectifs et un périmètre explicites.

1

Comprendre votre environnement

Un premier échange permet de préciser vos enjeux, les services concernés et les responsabilités de vos prestataires.

Premier échange sans engagement
2

Auditer un périmètre autorisé

Avant toute intervention, nous définissons par écrit les systèmes concernés, les tests autorisés et les conditions d'exécution. L'audit donne lieu à des constats documentés et à des recommandations hiérarchisées.

Sur devis, après définition du périmètre
3

Accompagner les corrections

Nous travaillons avec vos équipes ou votre agence pour faciliter la mise en œuvre des corrections et en vérifier l'efficacité. Un suivi peut être proposé selon vos besoins, avec un périmètre et une fréquence convenus ensemble.

Accompagnement et suivi sur devis

Vous avez reçu un message de notre part ?

Si notre message mentionne un point d'attention, celui-ci repose sur des informations publiques et reste à vérifier. Il ne constitue pas, à lui seul, la confirmation d'une vulnérabilité.

Toute intervention technique nécessite une autorisation écrite préalable définissant son périmètre. Vous pouvez nous contacter à l'adresse indiquée sur ce site pour vérifier l'origine d'un message.

Trois documents à convenir avant toute intervention :

Contrat de prestation

Périmètre, livrables, délais, responsabilités et modalités.

Mandat d'analyse et de test

Domaines, environnements, tests autorisés, exclusions, fenêtres d'intervention, contacts d'urgence.

Accord sur les données

Accès, stockage, confidentialité, durée de conservation et suppression.

Questions

Comment limitez-vous les risques de perturbation pendant l'audit ?
Nous définissons avec vous les fenêtres d'intervention, les tests autorisés et les exclusions. Les opérations susceptibles d'affecter le service font l'objet de précautions spécifiques et peuvent être réalisées sur un environnement de test ou exclues du périmètre. Les modalités d'arrêt et les contacts à prévenir sont convenus avant l'intervention.
Comment travaillez-vous avec notre agence web ?
Nous échangeons avec votre agence ou votre équipe technique pour expliquer les constats, prioriser les actions et faciliter les corrections. Notre rôle est d'apporter un regard complémentaire sur la sécurité de votre environnement.
Quelle est la différence entre un audit et un scan automatisé ?
Un scan automatisé peut repérer certains problèmes connus. Un audit contextualise les résultats et examine également les droits d'accès, les parcours utilisateurs et la logique métier, selon le périmètre convenu. Les constats sont analysés pour proposer des corrections adaptées.

Parlons de la sécurité de votre site marchand.

Un premier échange de vingt minutes pour comprendre votre environnement, répondre à vos questions et déterminer si notre accompagnement correspond à vos besoins.

Aucun accès technique ni mot de passe n'est nécessaire pour ce premier échange.

Demander un échange confidentiel
Intervention
Île-de-France et à distance
Signalement de vulnérabilité