Clause de remédiation autonome — Offre Serenity
Version : 2.0 Entrée en vigueur : à fixer au moment du déploiement Statut : projet pour validation juridique Remplace : clause de support et nettoyage humain de la version 1.x
Préambule (informatif, non contractuel)
Cette clause encadre le mandat de remédiation que vous accordez à PrestaSecure dans le cadre de votre abonnement Serenity. Elle remplace les paragraphes précédents qui se limitaient à l'intervention humaine sur incident ; elle ajoute un cadre clair pour les actions réalisées à distance par notre équipe ou par notre infrastructure automatisée, à votre service.
Le but : vous exposer ce que nous faisons sur votre boutique, dans quelles conditions, avec quelles garanties, et quels sont vos droits à tout moment de revenir en arrière.
Article 1 — Objet
PrestaSecure peut, dans le cadre de l'abonnement Serenity, réaliser à distance sur votre boutique PrestaShop des actions de remédiation sécurité. Ces actions incluent, sans s'y limiter :
- l'application et le retrait de correctifs de vulnérabilités (patches CVE) sur les fichiers du cœur PrestaShop, sur des modules tiers ou sur le firewall logiciel embarqué ;
- la mise en quarantaine, la suppression ou la restauration de fichiers identifiés comme infectés, suspects ou modifiés par rapport à l'état d'origine de PrestaShop ;
- la désinstallation de modules orphelins, désactivés ou compromis ;
- l'ajustement de la configuration du firewall (catégories d'attaques bloquées, listes blanches et noires d'adresses IP) ;
- les interventions humaines de nettoyage post-incident, par exemple suppression de webshells, restauration de fichiers depuis archive officielle PrestaShop, durcissement des permissions.
Cette clause ne concerne que les boutiques associées à un abonnement Serenity actif. Les abonnements Essentials et Advance ne donnent jamais lieu à des actions de remédiation autonome ni à distance.
Article 2 — Modes d'exécution
Pour chaque boutique Serenity, vous choisissez un mode d'exécution parmi quatre niveaux d'autonomie. Le mode est modifiable à tout moment depuis votre tableau de bord et applicable immédiatement.
| Mode | Description |
|---|---|
Autonome (full_auto) |
PrestaSecure peut exécuter des actions de remédiation sans validation préalable de votre part ni de notre opérateur, lorsque la confiance dans l'action est qualifiée d'élevée par notre moteur (action couverte par tests automatisés et invariants vérifiés). |
Opérateur (operator_review) — défaut |
Un opérateur PrestaSecure valide chaque action avant exécution. La machine peut détecter et proposer, mais l'action n'est exécutée qu'après revue humaine de notre côté. |
Suggestion (suggest_only) |
PrestaSecure ne réalise aucune action à distance. Notre infrastructure se contente de détecter et de vous proposer des actions, que vous appliquez vous-même depuis votre back-office PrestaShop. |
Désactivé (disabled) |
Aucune surveillance proactive ni proposition d'action. À utiliser pour des boutiques en maintenance lourde ou hors ligne. |
Le mode par défaut à la souscription est Opérateur. Vous pouvez basculer vers Autonome d'un clic ; ce changement constitue une opt-in explicite et est journalisé.
Article 3 — Périmètre des actions
PrestaSecure n'agit jamais hors de la boutique objet de l'abonnement. Concrètement :
- aucune action ne touche à la base de données métier (commandes, clients, catalogue produits) ;
- aucune action ne modifie les fichiers de personnalisation visuelle (thèmes, surcharges visibles côté front-office) ;
- les modifications sont exclusivement portées sur les fichiers et configurations qui présentent une vulnérabilité de sécurité connue ou un risque de compromission, identifié par notre moteur de détection ou par notre équipe.
Les bornes techniques précises de chaque type d'action sont décrites dans la documentation technique disponible sur prestasecure.com et accessibles depuis votre tableau de bord.
Article 4 — Engagements PrestaSecure
4.1 Garde-fous techniques
Avant toute action de remédiation, qu'elle soit autonome ou réalisée par un opérateur, les garde-fous suivants s'appliquent :
- chaque correctif est testé via une suite d'invariants couvrant la préservation du code non visé, l'idempotence (l'action peut être rejouée sans effet de bord), la réversibilité (rollback disponible), la borne de version (hors versions supportées, l'action est silencieusement ignorée) et la validité syntaxique du code après modification ;
- chaque action est précédée d'un point de restauration permettant de revenir byte à byte à l'état antérieur ;
- en cas d'échec d'une action en cours d'exécution, le moteur s'arrête et vous notifie sans laisser le système dans un état intermédiaire.
4.2 SLA de rollback
En cas de régression observée sur votre boutique consécutivement à une action de remédiation, PrestaSecure s'engage à restaurer l'état antérieur dans un délai de deux heures ouvrées (lundi-vendredi, 8h-20h heure de Paris) à compter de la notification, par email ou via le tableau de bord. Hors heures ouvrées, le rollback est garanti pour le matin du jour ouvré suivant à 9h.
4.3 Transparence
Toute action réalisée sur votre boutique fait l'objet d'une trace dans un journal accessible :
- depuis votre back-office PrestaShop, dans l'onglet "Historique" du module PrestaSecure ;
- depuis votre tableau de bord prestasecure.com, dans la section "Activité PrestaSecure" ;
- dans un email récapitulatif hebdomadaire, désactivable à tout moment depuis vos préférences de notifications.
Chaque entrée du journal indique le type d'action, la date et l'heure, l'origine (système autonome, opérateur PrestaSecure, ou cron), le statut (succès, échec, rollback effectué) et le cas échéant un lien vers le détail technique.
Article 5 — Engagements du client
Pour que le service fonctionne, vous vous engagez à :
- maintenir actif et joignable le cron HTTP ou le cron système qui permet à votre boutique de communiquer avec notre infrastructure (URL communiquée à l'installation du module) ;
- ne pas masquer ni filtrer les emails techniques que nous vous adressons (notifications d'incident, demandes de consentement explicite en mode Suggestion ou en cas de refus, récapitulatifs hebdomadaires si non désactivés) ;
- nous informer dans un délai raisonnable de toute modification structurante apportée à votre boutique (changement de version PrestaShop, migration d'hébergement, restauration de sauvegarde) susceptible d'impacter le bon déroulement des actions de remédiation.
Le non-respect répété de ces engagements peut entraîner une suspension automatique du service en mode Suggestion, après notification.
Article 6 — Modification et révocation
Vous pouvez à tout moment, depuis votre tableau de bord :
- changer le mode d'exécution d'une boutique (par exemple passer de Autonome à Opérateur ou inversement) ;
- refuser intégralement la présente clause de remédiation à distance.
En cas de refus de la présente clause, votre abonnement Serenity n'est pas suspendu. Le service se poursuit dans une configuration équivalente à celle antérieure à la version 2.0 des présentes conditions :
- aucune action de remédiation n'est exécutée à distance, ni de manière autonome ni par un opérateur, sans votre consentement explicite recueilli par email ou par téléphone pour chaque incident ;
- les autres composantes de Serenity (scan antivirus, firewall, support prioritaire, intervention humaine sur incident sur demande de votre part) restent inchangées et pleinement actives.
Le refus est révocable à tout moment ; vous pouvez accepter la clause ultérieurement depuis votre tableau de bord, sans démarche commerciale supplémentaire.
Article 7 — Limitation de responsabilité
PrestaSecure met en œuvre une diligence professionnelle de niveau industriel pour prévenir toute régression provoquée par une action de remédiation : tests automatisés, fixtures de version, rollback automatique en cas d'échec partiel, supervision humaine en mode Opérateur.
Malgré ces précautions, si une action de remédiation cause une régression effective sur votre boutique, la responsabilité de PrestaSecure se limite :
- à l'exécution du rollback dans le délai prévu à l'article 4.2 ;
- au remboursement, le cas échéant, du temps d'indisponibilité directement attribuable à l'action, calculé au prorata du tarif mensuel de l'abonnement Serenity et plafonné à un mois de service.
Sont expressément exclus du périmètre de responsabilité les dommages indirects (perte de chiffre d'affaires e-commerce, perte de référencement, atteinte à l'image), les dommages consécutifs à un état antérieur de la boutique non détectable par le moteur (par exemple une infection préalable que la première action remédie partiellement) et les régressions provoquées par des modifications externes intervenues entre le scan et l'exécution de l'action (déploiement client, intervention d'un tiers).
Article 8 — Données et confidentialité
Les actions de remédiation reposent sur la transmission, vers notre infrastructure, de métadonnées techniques relatives à votre boutique : chemins de fichiers, hashes de fichiers, version de PrestaShop, version de PHP, identifiant d'activation, journal des actions.
Aucune donnée commerciale (clients, commandes, catalogue) n'est transmise dans le cadre de cette clause. Le traitement de ces métadonnées est encadré par notre politique de confidentialité, accessible depuis prestasecure.com, qui détaille les durées de conservation, les sous-traitants techniques et les droits d'accès, de rectification et de suppression dont vous disposez au titre du règlement général sur la protection des données.
Article 9 — Entrée en vigueur
La présente clause entre en vigueur à la date de votre acceptation explicite via la fenêtre de validation présentée lors de votre prochaine connexion au tableau de bord prestasecure.com, ou par défaut à la date de signature du contrat pour toute nouvelle souscription Serenity postérieure à la mise en ligne de la version 2.0 des présentes conditions.
Les abonnements Serenity en cours à la date de mise en ligne continuent de bénéficier de la version antérieure tant que l'acceptation explicite n'a pas été enregistrée. Votre tableau de bord vous propose, à chaque connexion, une fenêtre de validation non bloquante pour acter votre choix.
Annexe technique (informative, non contractuelle)
Types d'actions et niveau de confiance
| Type d'action | Confiance | Couverte en mode Autonome |
|---|---|---|
| Application de correctif CVE (seeder PrestaSecure testé) | élevée | oui |
| Application de correctif CVE (FoP non vérifié par nous) | moyenne | non |
| Mise en quarantaine de fichier infecté | élevée | oui |
| Suppression de fichier infecté | élevée | oui |
| Restauration de fichier core depuis archive PrestaShop | élevée | oui |
| Désinstallation de module orphelin | moyenne | non |
| Modification de configuration firewall | moyenne | non |
| Intervention humaine post-incident | n/a | jamais (toujours opérateur) |
Audit trail — données conservées par action
- identifiant unique d'exécution
- identifiant de boutique
- type d'action et cible (chemin de fichier, identifiant CVE, etc.)
- origine (système autonome, opérateur, cron, client manuel)
- horodatage de début et de fin
- statut final (succès, échec, rollback)
- détails techniques (diff appliqué, message d'erreur le cas échéant)
- identifiant de l'éventuelle action de rollback associée
Référence des modes en interface technique
Les valeurs full_auto, operator_review, suggest_only et disabled sont les identifiants techniques utilisés dans l'API et dans la base de données. Le tableau de bord les présente sous leur appellation française correspondante.