Un développeur PrestaShop — pas un accusé de réception automatique, pas un commercial — vous répond en moins d'une heure et peut commencer à travailler dans la foulée.
Le délai court à partir de votre message ou de votre paiementMalware, skimmer sur le tunnel de paiement, redirections vers un autre site, back-office inaccessible, alerte « site dangereux » dans Google. Vous achetez une heure d'intervention à 50 € et un développeur PrestaShop travaille sur votre boutique dans la foulée.
Deux délais de réponse selon le jour. Celui qui s'applique en ce moment est mis en évidence, d'après l'heure de votre propre appareil.
Un développeur PrestaShop — pas un accusé de réception automatique, pas un commercial — vous répond en moins d'une heure et peut commencer à travailler dans la foulée.
Le délai court à partir de votre message ou de votre paiementNous ne travaillons pas le week-end. Nous regardons quand même ce qui arrive et nous répondons sous 2 à 3 heures. Si c'est critique — un skimmer actif, un compte marchand suspendu — nous arrivons généralement à mobiliser quelqu'un dans la journée.
Aucun supplément : l'heure reste à 50 €Ce sont des délais de réponse, pas des délais de réparation. Personne ne peut promettre de réparer une boutique compromise en une heure sans savoir ce qu'il y a dedans. Ce que nous promettons, c'est qu'en moins d'une heure en semaine — 2 à 3 h le week-end — quelqu'un regarde vraiment votre boutique, vous dit ce qu'il voit, et arrête l'hémorragie.
Chaque symptôme correspond à une famille d'attaques différente, avec ses propres priorités dans la première heure. Choisissez celui qui ressemble le plus à ce que vous constatez : vous verrez ce que cela signifie et ce que nous faisons en premier.
Les trois démarrent avant que vous n'ayez réparé quoi que ce soit.
L'article 33 du RGPD vous donne 72 heures à compter du moment où vous avez connaissance d'une violation de données personnelles pour notifier votre autorité de contrôle. Le compteur a démarré au moment où vous avez su, pas au moment où vous serez réparé.
Un skimmer sur la page de paiement, c'est un incident carte. Les prestataires et les acquéreurs suspendent le compte marchand le temps de l'enquête — et un compte suspendu ne se rouvre pas en un après-midi, même une fois la boutique nettoyée.
Une fois signalée par Safe Browsing, la boutique n'est plus visitée : Chrome, Firefox et Safari affichent un avertissement plein écran avant la page d'accueil. Le trafic payant continue d'être facturé et n'arrive plus jusqu'au catalogue.
Nous avons découpé l'urgence en deux décisions au lieu d'une. La première coûte 50 € et se prend en trente secondes. La seconde, vous la prenez une fois que vous savez exactement ce qu'il y a dans votre boutique — et combien d'heures il faut pour l'en sortir.
Vous payez, vous nous envoyez les accès, on entre. Pas de rendez-vous à caler, pas de cahier des charges à rédiger.
Après paiement, vous recevez immédiatement le lien pour nous transmettre vos accès en sécurité.
Pourquoi 50 € et pas un audit gratuit ? Un audit gratuit vous donne un rapport. 50 € vous donnent une heure de travail réel sur la boutique. C'est aussi ce qui nous permet de vous faire passer devant le reste un dimanche soir.
L'ordre compte. On ne nettoie pas avant d'avoir des preuves, et on ne restaure pas une sauvegarde avant de savoir depuis quand l'intrusion dure : celle d'hier soir peut déjà contenir la porte dérobée.
Un développeur vous répond, pas un formulaire. Nous récupérons les accès FTP/SSH, base de données et back-office. Si l'attaquant a changé vos mots de passe, nous passons par l'hébergeur — c'est fréquent et ça se traite.
Copie intégrale des fichiers et de la base dans l'état compromis. C'est ce qui vous permettra de prouver ce qui s'est passé — à votre assureur, à votre prestataire de paiement, à l'autorité de contrôle — et de ne pas détruire l'unique trace en nettoyant.
Skimmer sur le tunnel de paiement : neutralisé en premier, avant tout le reste. Comptes administrateurs créés par l'attaquant : supprimés. Tâches cron et web-shells qui réinstallent l'infection : désamorcés. Redirections sortantes : coupées.
Datation de l'intrusion via les horodatages fichiers, les logs serveur et les logs PrestaShop. Identification du point d'entrée : module vulnérable, mot de passe réutilisé, version en fin de vie, accès FTP compromis. Sans cette réponse, tout nettoyage est provisoire.
Vous recevez par écrit : ce qui a été trouvé, ce qui a été fait pendant l'heure, ce qui reste ouvert, et si des données personnelles ont été exposées — l'information dont votre notification RGPD a besoin. Avec, en face, le nombre d'heures nécessaires à la réparation complète.
Nettoyage exhaustif des fichiers et de la base, fermeture du point d'entrée, renouvellement des identifiants et des clés, demande de réexamen auprès de Google une fois la boutique réellement propre, puis surveillance. Le vrai test d'un nettoyage n'est pas le jour même : c'est la semaine suivante.
Voici les indicateurs de compromission publiés par PrestaShop dans son alerte du 17 février 2026. Ce sont ceux que nous cherchons dans les dix premières minutes.
_partials/head.tpl
Le fichier de thème modifié pour injecter du code dans chaque page du site. C'est là qu'un skimmer se loge pour voir passer les formulaires de paiement.
mloader
Chargeur malveillant déposé pour récupérer et exécuter la charge utile suivante. Il survit à la plupart des nettoyages « visuels » et réinstalle le reste.
simplefilemanager
Faux module servant de gestionnaire de fichiers à distance. Tant qu'il est là, l'attaquant garde une clé de votre serveur, même après changement de tous les mots de passe.
atob(...)
Charge utile encodée en base64 puis décodée à l'exécution, pour passer inaperçue à la lecture. Un simple grep ne suffit pas : il faut savoir où regarder.
Source : alerte de sécurité PrestaShop du 17 février 2026. Si vous reconnaissez un seul de ces éléments sur votre boutique, l'infection n'est pas superficielle — et une restauration de sauvegarde ne suffira pas.
ps_facetedsearch, publiée en juin 2026. Elle expose toute boutique en 1.7.1.0 ou supérieure. Le score maximal signifie : exploitable à distance, sans compte, sans interaction de votre part.
C'est vrai, et parfois c'est même suffisant. Voici où passe la limite, pour que vous puissiez décider en connaissance de cause plutôt que sur le prix affiché.
| Ce qu'il faut régler | Nettoyage à 99 € | Restaurer une sauvegarde | PrestaChampsUrgence à 50 € puis devis |
|---|---|---|---|
| Retirer le code malveillant visible | Oui, c'est ce qu'il fait | Oui, en apparence | Oui — mais c'est la partie facile |
| Trouver la porte dérobée qui réinstalle tout | Rarement — c'est là que ça revient | Non — souvent déjà dans la sauvegarde | Recherche systématique des IOC connus, y compris en base |
| Dater le début de l'intrusion | Hors périmètre | Impossible après restauration | Horodatages fichiers + logs serveur et PrestaShop |
| Fermer le point d'entrée | Variable | Non — la faille revient avec | Module, version ou accès identifié puis corrigé |
| Conserver des preuves exploitables | Le nettoyage les détruit | La restauration les écrase | Copie de l'état compromis avant toute action |
| Ce dont votre notification RGPD a besoin | Non fourni | Non fourni | Ce qui a été touché, depuis quand, et ce qui est sorti |
| Sortie de la blacklist Google | Souvent demandée trop tôt, donc rejetée | Seulement si la sauvegarde est saine | Demande déposée une fois la boutique vérifiée propre |
| Ce que vous savez avant de payer la suite | Un forfait, sans périmètre écrit | Rien : vous découvrez en route | Un devis en heures, poste par poste, après diagnostic |
| Si ça revient dans six semaines | Vous repayez 99 € | Vous restaurez à nouveau | Surveillance post-incident : c'est le test réel du nettoyage |
Si votre boutique est une vitrine sans paiement en ligne, sans compte client et sans données personnelles, un nettoyage à 99 € peut suffire et nous vous le dirons. Le calcul change dès qu'il y a des cartes, des comptes clients ou un compte marchand à protéger : là, un nettoyage qui laisse une porte dérobée ne vous a rien coûté de moins, il vous a coûté six semaines de plus.
La différence se joue sur une chose : est-ce que la personne qui ouvre votre boutique connaît PrestaShop, ou est-ce qu'elle applique une procédure de nettoyage valable pour n'importe quel CMS ? Nous ne faisons que PrestaShop. Pas de WordPress, pas de Shopify.
Trois champs, parce que c'est une urgence et pas un appel d'offres. Si vous préférez démarrer directement, achetez l'heure d'urgence — nous vous recontactons dans la foulée pour récupérer les accès.
Nous répondons en moins d'une heure (lundi au vendredi).
Vous savez déjà que c'est une urgence ?
Acheter l'heure d'urgence — 50 €