Pour les agences et les freelances WordPress
Vos clients vous confient leurs sites.
Qui vous prévient quand l'un est infecté ?
Surveillez jusqu'à 20 sites WordPress depuis un seul tableau de bord. Analyse menée hors de vos serveurs, chaque résultat classé par niveau de certitude, et un rapport que vous pouvez transmettre tel quel au client.
Pro 5 sites 29 €/mois · Agency 20 sites 79 €/mois · Essai 7 jours · Carte bancaire requise
Trois situations que vous connaissez
Vous découvrez l'infection par le client
Le client appelle parce que Google affiche un avertissement, ou parce que son hébergeur a coupé. Vous apprenez l'incident après lui — et c'est votre crédibilité qui est en jeu, pas la sienne.
Les fausses alertes vous coûtent des heures
Un outil qui signale « site infecté » pour un fichier de cache ou un constructeur de pages vous fait perdre une demi-journée à prouver qu'il n'y a rien. Multiplié par vingt sites, c'est un budget.
Vous n'avez rien à montrer au client
Facturer une prestation de sécurité sans livrable, c'est vendre de la confiance. Un rapport daté, avec un score et des constats classés, transforme une ligne de facture en preuve de travail.
Nous ne crions pas au loup
C'est le point qui compte le plus quand on gère vingt sites. Un scanner qui alerte à tort vous fait perdre du temps, inquiète vos clients pour rien, et finit par être ignoré — ce qui est le pire scénario. Chaque résultat est donc classé en trois niveaux :
Preuve forte : signature antivirus, ou webshell identifié à haute confiance. Seul ce niveau fait monter le score.
Un indice réel, un contexte insuffisant. On vous le montre sans affirmer que le site est infecté.
Variation probablement légitime. Signalée par transparence, jamais comptée comme une menace.
La règle est dans le code, pas dans notre discours : tant qu'aucune menace n'est confirmée, le score reste plafonné à 15/100. Nous ne pouvons pas annoncer un site « critique » à votre client pour vous vendre une prestation.
Nos chiffres, angle mort compris
Vous engagez votre responsabilité professionnelle en recommandant un outil. Vous méritez donc de savoir ce qu'il détecte — et ce qu'il laisse passer.
de rappel sur 381 webshells PHP réels (365 détectés).
sur du malware PHP générique chiffré : 50 sur 102. Notre angle mort, et celui de toute analyse statique.
faux positif observé sur 1 285 fichiers du core et 56 motifs pièges. Les extensions de type gestionnaire de fichiers n'ont pas été testées.
Ce que nous ne faisons pas
Autant que vous le sachiez avant de le proposer à un client.
- ✗Pas de pare-feu ni de blocage en temps réel
- ✗Pas de nettoyage ni de mise en quarantaine — la remise en état reste votre prestation
- ✗Pas de sauvegarde ni de restauration
- ✗Pas de vérification par checksum des thèmes et extensions (core uniquement)
- ✗Pas de compte multi-utilisateurs : un compte agence, pas d'accès séparé par collaborateur
Autrement dit : nous sommes l'étape de diagnostic. Le nettoyage, la remise en ligne et la relation client restent votre métier — et votre facturation.
Commencez par regarder un vrai rapport
Avant de nous confier vos sites clients, jugez sur pièce : nous publions un rapport de scan réel, consultable sans créer de compte.