Sérénité Cloudflare
Votre site est en ligne mais sans filet. On installe Cloudflare proprement et on durcit ce qui traîne.
PME/TPE sans Cloudflare ou avec un compte gratuit non exploité. Sites WordPress / PrestaShop principalement.
Ce qui est inclus
- Audit P.01 condensé (headers, TLS, DNS, exposition)
- Migration DNS vers Cloudflare (compte client)
- 5 à 10 règles WAF custom + Bot Management
- Rate limiting endpoints sensibles
- Durcissement headers HTTP
- Rapport PDF avec captures avant/après
Ce qui n'est pas inclus
- coût Cloudflare Pro/Business si requis (refacturé)
- pas de revue mensuelle des règles
Missions unitaires incluses.
PK.CFE assemble ces protocoles à un prix consolidé, avec une coordination unique et un rapport final synthétique.
Ce que couvre ce pack, terme par terme.
Pour chaque notion, la définition, ce qu'on vérifie et ce qu'on configure concrètement pendant l'intervention.
Cloudflare WAF : le filtre qui bloque les attaques avant votre serveur
Le WAF Cloudflare filtre les requêtes malveillantes avant qu'elles atteignent votre serveur. Quand le plan Free suffit,...
Cloudflare Bot Management : bloquer les bots sans ralentir vos visiteurs
Cloudflare Bot Management détecte et bloque les bots malveillants via un score de 1 à 99. Ce qu'il fait vraiment, ses li...
HSTS : le header qui empêche le retour au HTTP
HSTS force le navigateur à ne parler qu'en HTTPS avec votre site. Voici ce que Secushot active en audit et durcissement,...
TLS 1.2 vs TLS 1.3 : ce qu'on regarde en audit et ce qu'on configure
TLS 1.2 ou TLS 1.3 : ce qu'on vérifie en audit, ce qu'on force en durcissement, et pourquoi on n'active pas TLS 1.3 seul...
Rate limiting : où on le pose et les valeurs qu'on applique
Le rate limiting limite le nombre de requêtes par IP sur vos endpoints sensibles. Seuils recommandés pour wp-login, /api...
CSP (Content Security Policy) : le header qui bloque les injections
La CSP est un header HTTP qui contrôle les ressources que votre page peut charger. Comment Secushot la configure sur Wor...
Engager PK.CFE : Sérénité Cloudflare.
Trois champs suffisent. Après validation, vous serez redirigé vers le paiement sécurisé Stripe. Les accès éventuels (CMS, SSH) vous seront demandés après paiement via un formulaire chiffré.
- 1. Redirection vers Stripe Checkout (carte bancaire, 3DS2).
- 2. Paiement confirmé → facture envoyée par email.
- 3. Formulaire chiffré pour transmettre les accès (si requis par le pack).
- 4. Intervention + rapport PDF validé par un humain, livré sous Livraison sous 5 jours.
SLA non tenu = pack intégralement remboursé. Clause CGV. Un opérateur valide chaque rapport avant envoi : rien ne quitte le système sans contrôle humain.