🎁 Offre du moment — SUPER25 : -25 % sur votre abonnement, jusqu'au 31 août 2026.

Clause de remédiation autonome — Offre Serenity

Version : 2.0 Entrée en vigueur : à fixer au moment du déploiement Statut : projet pour validation juridique Remplace : clause de support et nettoyage humain de la version 1.x


Préambule (informatif, non contractuel)

Cette clause encadre le mandat de remédiation que vous accordez à PrestaSecure dans le cadre de votre abonnement Serenity. Elle remplace les paragraphes précédents qui se limitaient à l'intervention humaine sur incident ; elle ajoute un cadre clair pour les actions réalisées à distance par notre équipe ou par notre infrastructure automatisée, à votre service.

Le but : vous exposer ce que nous faisons sur votre boutique, dans quelles conditions, avec quelles garanties, et quels sont vos droits à tout moment de revenir en arrière.


Article 1 — Objet

PrestaSecure peut, dans le cadre de l'abonnement Serenity, réaliser à distance sur votre boutique PrestaShop des actions de remédiation sécurité. Ces actions incluent, sans s'y limiter :

  1. l'application et le retrait de correctifs de vulnérabilités (patches CVE) sur les fichiers du cœur PrestaShop, sur des modules tiers ou sur le firewall logiciel embarqué ;
  2. la mise en quarantaine, la suppression ou la restauration de fichiers identifiés comme infectés, suspects ou modifiés par rapport à l'état d'origine de PrestaShop ;
  3. la désinstallation de modules orphelins, désactivés ou compromis ;
  4. l'ajustement de la configuration du firewall (catégories d'attaques bloquées, listes blanches et noires d'adresses IP) ;
  5. les interventions humaines de nettoyage post-incident, par exemple suppression de webshells, restauration de fichiers depuis archive officielle PrestaShop, durcissement des permissions.

Cette clause ne concerne que les boutiques associées à un abonnement Serenity actif. Les abonnements Essentials et Advance ne donnent jamais lieu à des actions de remédiation autonome ni à distance.

Article 2 — Modes d'exécution

Pour chaque boutique Serenity, vous choisissez un mode d'exécution parmi quatre niveaux d'autonomie. Le mode est modifiable à tout moment depuis votre tableau de bord et applicable immédiatement.

Mode Description
Autonome (full_auto) PrestaSecure peut exécuter des actions de remédiation sans validation préalable de votre part ni de notre opérateur, lorsque la confiance dans l'action est qualifiée d'élevée par notre moteur (action couverte par tests automatisés et invariants vérifiés).
Opérateur (operator_review) — défaut Un opérateur PrestaSecure valide chaque action avant exécution. La machine peut détecter et proposer, mais l'action n'est exécutée qu'après revue humaine de notre côté.
Suggestion (suggest_only) PrestaSecure ne réalise aucune action à distance. Notre infrastructure se contente de détecter et de vous proposer des actions, que vous appliquez vous-même depuis votre back-office PrestaShop.
Désactivé (disabled) Aucune surveillance proactive ni proposition d'action. À utiliser pour des boutiques en maintenance lourde ou hors ligne.

Le mode par défaut à la souscription est Opérateur. Vous pouvez basculer vers Autonome d'un clic ; ce changement constitue une opt-in explicite et est journalisé.

Article 3 — Périmètre des actions

PrestaSecure n'agit jamais hors de la boutique objet de l'abonnement. Concrètement :

Les bornes techniques précises de chaque type d'action sont décrites dans la documentation technique disponible sur prestasecure.com et accessibles depuis votre tableau de bord.

Article 4 — Engagements PrestaSecure

4.1 Garde-fous techniques

Avant toute action de remédiation, qu'elle soit autonome ou réalisée par un opérateur, les garde-fous suivants s'appliquent :

4.2 SLA de rollback

En cas de régression observée sur votre boutique consécutivement à une action de remédiation, PrestaSecure s'engage à restaurer l'état antérieur dans un délai de deux heures ouvrées (lundi-vendredi, 8h-20h heure de Paris) à compter de la notification, par email ou via le tableau de bord. Hors heures ouvrées, le rollback est garanti pour le matin du jour ouvré suivant à 9h.

4.3 Transparence

Toute action réalisée sur votre boutique fait l'objet d'une trace dans un journal accessible :

  1. depuis votre back-office PrestaShop, dans l'onglet "Historique" du module PrestaSecure ;
  2. depuis votre tableau de bord prestasecure.com, dans la section "Activité PrestaSecure" ;
  3. dans un email récapitulatif hebdomadaire, désactivable à tout moment depuis vos préférences de notifications.

Chaque entrée du journal indique le type d'action, la date et l'heure, l'origine (système autonome, opérateur PrestaSecure, ou cron), le statut (succès, échec, rollback effectué) et le cas échéant un lien vers le détail technique.

Article 5 — Engagements du client

Pour que le service fonctionne, vous vous engagez à :

Le non-respect répété de ces engagements peut entraîner une suspension automatique du service en mode Suggestion, après notification.

Article 6 — Modification et révocation

Vous pouvez à tout moment, depuis votre tableau de bord :

En cas de refus de la présente clause, votre abonnement Serenity n'est pas suspendu. Le service se poursuit dans une configuration équivalente à celle antérieure à la version 2.0 des présentes conditions :

Le refus est révocable à tout moment ; vous pouvez accepter la clause ultérieurement depuis votre tableau de bord, sans démarche commerciale supplémentaire.

Article 7 — Limitation de responsabilité

PrestaSecure met en œuvre une diligence professionnelle de niveau industriel pour prévenir toute régression provoquée par une action de remédiation : tests automatisés, fixtures de version, rollback automatique en cas d'échec partiel, supervision humaine en mode Opérateur.

Malgré ces précautions, si une action de remédiation cause une régression effective sur votre boutique, la responsabilité de PrestaSecure se limite :

  1. à l'exécution du rollback dans le délai prévu à l'article 4.2 ;
  2. au remboursement, le cas échéant, du temps d'indisponibilité directement attribuable à l'action, calculé au prorata du tarif mensuel de l'abonnement Serenity et plafonné à un mois de service.

Sont expressément exclus du périmètre de responsabilité les dommages indirects (perte de chiffre d'affaires e-commerce, perte de référencement, atteinte à l'image), les dommages consécutifs à un état antérieur de la boutique non détectable par le moteur (par exemple une infection préalable que la première action remédie partiellement) et les régressions provoquées par des modifications externes intervenues entre le scan et l'exécution de l'action (déploiement client, intervention d'un tiers).

Article 8 — Données et confidentialité

Les actions de remédiation reposent sur la transmission, vers notre infrastructure, de métadonnées techniques relatives à votre boutique : chemins de fichiers, hashes de fichiers, version de PrestaShop, version de PHP, identifiant d'activation, journal des actions.

Aucune donnée commerciale (clients, commandes, catalogue) n'est transmise dans le cadre de cette clause. Le traitement de ces métadonnées est encadré par notre politique de confidentialité, accessible depuis prestasecure.com, qui détaille les durées de conservation, les sous-traitants techniques et les droits d'accès, de rectification et de suppression dont vous disposez au titre du règlement général sur la protection des données.

Article 9 — Entrée en vigueur

La présente clause entre en vigueur à la date de votre acceptation explicite via la fenêtre de validation présentée lors de votre prochaine connexion au tableau de bord prestasecure.com, ou par défaut à la date de signature du contrat pour toute nouvelle souscription Serenity postérieure à la mise en ligne de la version 2.0 des présentes conditions.

Les abonnements Serenity en cours à la date de mise en ligne continuent de bénéficier de la version antérieure tant que l'acceptation explicite n'a pas été enregistrée. Votre tableau de bord vous propose, à chaque connexion, une fenêtre de validation non bloquante pour acter votre choix.


Annexe technique (informative, non contractuelle)

Types d'actions et niveau de confiance

Type d'action Confiance Couverte en mode Autonome
Application de correctif CVE (seeder PrestaSecure testé) élevée oui
Application de correctif CVE (FoP non vérifié par nous) moyenne non
Mise en quarantaine de fichier infecté élevée oui
Suppression de fichier infecté élevée oui
Restauration de fichier core depuis archive PrestaShop élevée oui
Désinstallation de module orphelin moyenne non
Modification de configuration firewall moyenne non
Intervention humaine post-incident n/a jamais (toujours opérateur)

Audit trail — données conservées par action

Référence des modes en interface technique

Les valeurs full_auto, operator_review, suggest_only et disabled sont les identifiants techniques utilisés dans l'API et dans la base de données. Le tableau de bord les présente sous leur appellation française correspondante.


← Retour à l'accueil

Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5