Étiquette : sécurité prestashop

Contrat de maintenance PrestaShop : ce qu’il doit contenir et ce que ça coûte vraiment en 2026

E-commerce

Une boutique PrestaShop ne tombe jamais en panne le mardi matin. Elle tombe le vendredi à 18 h 40, pendant une opération commerciale, quand le module de paiement refuse toutes les cartes et que la seule personne qui connaît le serveur est en vacances. À ce moment précis, ce qui décide de la suite n’est ni ton hébergeur ni ta chance : c’est ce que tu as signé, ou pas signé, six mois plus tôt.

Le contrat de maintenance PrestaShop est le document le plus mal lu du e-commerce français. On le compare au prix, on regarde le nombre d’heures incluses, on signe. Et le jour de l’incident, on découvre que la sauvegarde vit sur le même serveur que le site, que « support réactif » n’engage à rien, et que le module développé sur mesure appartient au prestataire.

Ce guide déplie la question ligne par ligne : ce que la maintenance couvre vraiment, ce que le marché facture en 2026, les quatorze clauses qu’un contrat sérieux contient, les neuf pièges qui reviennent le plus souvent, et les douze questions à envoyer à ton prestataire actuel pour savoir en quinze minutes si tu es couvert ou juste facturé.

La réponse courte. Un contrat de maintenance PrestaShop coûte entre 50 et 600 € HT par mois selon le niveau de service, ou 60 à 120 € de l’heure en régie. Il doit contenir au minimum : le périmètre exact (core, modules, thème, serveur), les correctifs de sécurité avec un délai chiffré, des sauvegardes externalisées avec test de restauration, un monitoring du tunnel de commande, un SLA à deux niveaux en heures ouvrées définies, un volant d’heures dont le report est précisé, un rapport mensuel, la liste des exclusions, et la propriété du code avec les conditions de réversibilité.

Lire la suite → « Contrat de maintenance PrestaShop : ce qu’il doit contenir et ce que ça coûte vraiment en 2026 »

Skimmer PrestaShop 2026 : le test en 5 minutes pour détecter le malware invisible

E-commerce

Depuis janvier 2026, une campagne de digital skimmers cible les boutiques PrestaShop. Le piège le plus dangereux : le malware se désactive quand un administrateur est connecté. Vous testez votre tunnel de commande depuis le back-office, tout semble normal – vos clients, eux, voient un faux formulaire de paiement.

Dans ce guide exhaustif, vous obtenez le protocole que j’applique après 50+ audits de sécurité :

  • Le test de détection en 5 minutes (navigation privée + mobile)
  • Les fichiers à inspecter en priorité (head.tpl, modules suspects)
  • Le protocole d’urgence si votre boutique est compromise
  • Les obligations CNIL sous 72 heures
  • Une checklist de prévention à imprimer

Si vous gérez une boutique PrestaShop et que vous n’avez pas audité votre tunnel de paiement ce mois-ci, considérez ce sujet comme urgent – pas théorique. Besoin d’un regard externe ? Demandez un audit sécurité express ou consultez mon accompagnement freelance PrestaShop.

Lire la suite → « Skimmer PrestaShop 2026 : le test en 5 minutes pour détecter le malware invisible »

Ajouter reCAPTCHA à PrestaShop 8 et 9 : tuto gratuit (sans module payant)

E-commerce

Lundi matin, alerte d’un client : « On a reçu 200 mails de bienvenue en une nuit. »

Je me connecte. 200 comptes clients créés en 48 h. Emails jetables. Zéro commande. Un bot sur le formulaire d’inscription : pas de CAPTCHA, pas de rate limiting.

Nettoyage en 2 h. Puis reCAPTCHA v2 sur inscription + contact, honeypot, validation email renforcée. Depuis : zéro vague.

Ce n’est pas spectaculaire comme un skimmer sur le tunnel de paiement. Mais ça pollue ta base CRM, fait exploser tes quotas mail, et peut dégrader ta réputation d’expéditeur.

Dans ce tuto 2026, tu obtiens :

  • Comment ajouter reCAPTCHA à PrestaShop 8 et 9 sans module payant
  • Quelle version choisir : v2, v3, Enterprise, Turnstile
  • Le bon module selon ta version (EiCaptcha 2.6 sur PS 8, module déclaré 9.x sur PS 9)
  • Les tests qui prouvent que ça bloque vraiment (incognito + mobile)
  • Ce que le captcha ne suffit plus à faire : honeypot, emails jetables, nettoyage de vague

Spoiler : on ne touche plus à contact-form.tpl comme en PrestaShop 1.6. Sur PrestaShop 9 (Hummingbird, Symfony), un module à jour + les bons hooks, c’est plus propre ; et ça survit aux mises à jour. Besoin que je le pose sur ta boutique ? Écris-moi.

Lire la suite → « Ajouter reCAPTCHA à PrestaShop 8 et 9 : tuto gratuit (sans module payant) »