Notre infrastructure de sécurité

L’infrastructure de sécurité de Nettescil repose sur plusieurs couches pour l’hébergement web, le reseller hosting, les VPS/VDS, les serveurs dédiés, les domaines, la messagerie et les licences. La sécurité ne dépend pas d’un seul produit ou pare-feu. L’accès physique, le réseau, les serveurs, les panneaux de gestion, les comptes, les mises à jour, les journaux et le traitement des incidents doivent être considérés ensemble.

Une sécurité par couches

Les contrôles complémentaires limitent l’impact lorsqu’une mesure échoue. Les règles réseau ne remplacent pas les mots de passe robustes, les logiciels à jour et un code applicatif fiable. Chaque couche doit avoir un objectif clair et être réévaluée après les changements importants.

Serveurs et accès

L’accès physique, l’énergie, le refroidissement, la maintenance et les autorisations concernent l’environnement serveur. Au niveau système, les ports inutiles doivent être fermés, les services d’administration limités, les mises à jour appliquées et les journaux examinés. Avec un VPS, un VDS ou un serveur dédié, le client est également responsable des services installés par ses soins.

Comptes et administration

Le compte client, le panneau de contrôle et le compte serveur doivent utiliser des mots de passe uniques et des utilisateurs séparés. Les mots de passe administrateur partagés, les comptes inutilisés et les anciens accès créent des risques. Accordez uniquement les droits nécessaires et ne transmettez jamais de mots de passe, clés API ou licences dans un ticket.

Mises à jour et abus

Le système, le panneau, le CMS, les extensions et les thèmes doivent être maintenus à jour après vérification de la compatibilité et du retour arrière. Les extensions inconnues, les logiciels piratés et les scripts non vérifiés peuvent introduire du code malveillant. Le spam, le phishing, le scan non autorisé et les volumes d’e-mails anormaux nécessitent l’analyse des journaux, tâches planifiées, fichiers et comptes.

Messagerie, journaux et sauvegardes

La sécurité e-mail comprend les mots de passe, les accès, la protection antispam et les DNS. SPF, DKIM et DMARC peuvent aider la délivrabilité sans résoudre tous les problèmes. Les journaux doivent être lus avec l’heure, l’IP source, l’utilisateur et l’action. Les sauvegardes peuvent aider après une suppression ou un incident, mais leur portée dépend du produit et du forfait. Une copie indépendante des données critiques est recommandée.

Responsabilité partagée

Lorsqu’un incident est suspecté, il faut limiter les dommages, conserver les éléments utiles et identifier le service concerné. Nettescil prend en charge la couche d’infrastructure et de plateforme; le client reste responsable de ses applications, contenus, comptes, mots de passe et configurations lorsqu’il administre le service.

Consultez Infrastructure, Centre de données, Infrastructure réseau, Politique de sauvegarde et État des services. Indiquez domaine, heure, erreur et dernières modifications sans partager de secret.

Prêt à vous lancer ?

Rejoignez des milliers d'entreprises qui créent, hébergent et développent leur activité avec nous chaque jour.