Aller au contenu
AI Website Security

Watch · la veille — un an, payé une fois

Il vous écrit le jour où quelque chose a bougé

Une analyse vaut pour le jour où elle a été faite. Watch en fait un état continu, et il surveille deux choses à la fois : ce qui bouge CHEZ VOUS — le premier fichier exécutable qui change sans explication — et ce qui bouge CHEZ LES ÉDITEURS, dont les empreintes et les failles publiées changent même quand votre site, lui, n’a pas bougé. Le reste du temps, il se tait.

99 €

par site et par an · Watch + Restore à 199 € · paiement unique, aucune reconduction

Une page d’état signée, à partager avec votre hébergeur, votre assureur ou vos clients : le dernier passage, l’état attesté, et si le site y est resté identique — jamais publique d’elle-même
Chaque nuit, votre page d’accueil est exécutée dans un navigateur isolé : une redirection, un presse-papier écrit sans geste, une destination jamais contactée jusque-là vous sont dits — vos fichiers peuvent n’avoir pas bougé, une injection en base ne les touche pas
Un journal des passages chaîné et daté par un horodateur tiers : chaque nuit s’écrit à la suite de la précédente, et ce qui précède la dernière ancre ne peut plus être réécrit, pas même par nous — à emporter depuis votre page d’état
Deux surveillances en une : ce qui vous arrive, et ce que le monde a appris sur vous
Une alarme, pas un catalogue : il ne connaît aucune menace, il constate qu’on a bougé
Il va chercher les empreintes directement chez les éditeurs, sans base de signatures à louer
Il ne dit jamais « infecté » : une mise en ligne légitime rompt l’attestation de la même façon
Quand la version installée n’a jamais été publiée, il le dit et baisse le ton au lieu de crier
Le principe

Une analyse vaut pour le jour où elle a été faite

C’est la limite honnête de tout diagnostic, et nous l’écrivons sur chacun de nos documents. Watch est la réponse : l’attestation est adossée à l’empreinte de l’inventaire — une racine unique calculée à partir de tous vos fichiers. Le premier fichier exécutable qui change la rompt. Mécaniquement, sans qu’il faille reconnaître quoi que ce soit.

Ce n’est donc pas un badge annuel qu’on affiche en espérant. C’est un état continu, qui se démentit tout seul.

État calme

L’empreinte de l’inventaire est identique. Vous ne recevez rien — et c’est le comportement voulu, pas un oubli.

L’attestation est rompue

L’empreinte de votre site ne correspond plus à celle enregistrée. Nous savons que quelque chose a changé ; nous ne conservons pas de quoi dire quoi — c’est un renoncement volontaire, et une analyse complète vous le dira. Nous ne disons jamais « infecté » : une mise en ligne légitime produit exactement le même signal.

Site injoignable

Signalé à chaque passage, jamais avalé en silence. Un outil de surveillance qui se tait parce qu’il n’a pas pu regarder est pire que pas de surveillance du tout.

Journal de veille — exemple1 courriel envoyé sur 5 passages
  • 02 aoûtrien à signaler
  • 03 aoûtrien à signaler
  • 04 août3 fichiers exécutables apparusvous êtes prévenu
  • 05 aoûtsite injoignablevous êtes prévenu
  • 06 aoûtrien à signaler

Les jours calmes ne produisent aucun message. Un outil qui écrit tous les jours finit dans un dossier que personne n’ouvre.

Le mécanisme

Sa seule référence est ce que publient les éditeurs

L'attestation de votre site est adossée à une racine unique, calculée à partir de l'empreinte de tous vos fichiers. Un seul fichier exécutable qui change, et cette racine change jusqu'en haut.

C'est ce qui rend Watch insensible à la nouveauté : il ne cherche pas à identifier ce qui est apparu, il constate que l'état attesté n'est plus celui d'hier. Aucune base de signatures ne peut lui manquer, puisqu'il n'en utilise aucune.

3f8a…c19d20…7be47c…09b1e5…446ac9…2d0f73…8ea812…5fle fichier qui a changéla racine n’est plus la même
Ce qui le distingue

Il se tait quand tout va bien

Un outil de surveillance qui envoie un message quotidien pour dire que tout va bien finit dans un dossier que personne n’ouvre. Le jour où il a quelque chose à dire, il est déjà invisible.

Watch n’écrit que sur changement. C’est aussi ce qui le rend exploitable sur un portefeuille entier : une agence qui gère soixante sites reçoit un message quand un site bouge, pas soixante messages par jour.

Un an, payé une fois — et l’année s’arrête d’elle-même

La veille travaille tous les jours, mais elle ne se vend pas par prélèvement : vous payez une année, une fois. Au terme, elle s’arrête d’elle-même et vous prévient — la reprendre est un nouvel achat, jamais une reconduction tacite. Vendre « à vie » une surveillance qu’il faudrait bien arrêter un jour serait une promesse que nous ne pourrions pas tenir ; vendre un an, nous savons le tenir.

Le prix est le même que vous ayez un incident ou non — et sur l’année, il représente moins d’une journée de boutique fermée.

Les deux niveaux

Surveiller, ou surveiller et réparer

Le second contient le premier. C’est la seule chose à comprendre ici : un marchand qui veut seulement SAVOIR ne prend pas la réparation, et il ne faut pas l’y pousser.

Watch

« Est-ce que quelque chose a bougé ? »

99 €

un an — paiement unique, aucune reconduction

  • L’attestation de votre site est adossée à une racine unique : le premier fichier qui change la rompt
  • Chaque fichier du cœur confronté à l’empreinte officielle de son éditeur, en continu
  • Les failles publiées depuis, rapportées à VOS versions installées
  • Aucune alerte quand tout va bien — un outil qui parle tous les jours finit en dossier « lu »

Watch + Restore

contient le précédent

« Et remets-le en conformité tout seul. »

199 €

un an — paiement unique, aucune reconduction

  • Tout ce que contient Watch
  • Les fichiers du cœur qui divergent sont rétablis automatiquement
  • Prouvé ou annulé, avec retour arrière si le site ne répond plus
  • Ce qui divergeait DÉJÀ à votre inscription est nommé, jamais réécrit : nous ne rétablissons que ce que nous avons vu changer
  • Le passage de « je vous préviens » à « c’est corrigé »

Un an, payé une fois. Rien ne se reconduit : au terme de l’année, la veille s’arrête d’elle-même et vous prévient — la reprendre est un nouvel achat, jamais un prélèvement.

La mémoire des passages

Il sait depuis quand ce fichier est là

Chaque version de fichier vue sur votre site est datée de sa première apparition. Quand un fichier mis en cause est arrivé DEPUIS notre dernier passage, il le dit et monte d’un cran : ce n’est pas un état ancien qu’on découvrirait tard, c’est quelque chose qui vient de se produire.

Et quand notre registre est trop jeune pour trancher, il se tait. Une empreinte vue dès son premier jour ne dit rien : nous ne saurions pas distinguer « elle est apparue ce jour-là » de « elle existait avant que nous regardions ».

Ce qu’il laisse en place

Il rétablit ce qui a changé sous sa garde

À votre première comparaison aux éditeurs, certains fichiers divergent peut-être déjà. Nous vous les nommons, et nous n’y touchons pas : nous n’avons jamais vu votre site dans un état connu, et « rétablir » un état que nous n’avons pas constaté, ce serait peut-être écraser un correctif que vous aviez appliqué à la main.

À partir de là, tout ce qui change est rétabli. Mais un site déjà altéré à son arrivée relève d’une analyse complète — et c’est elle, pas la veille, qui produit le constat signé qu’un hébergeur réclame pour rétablir un site coupé.

Vous pouvez nous demander de les rétablir quand même, une fois, après avoir lu la liste. Nous ne vous le proposons pas à l’inscription : ce jour-là, ni vous ni nous ne savons encore de quels fichiers il s’agit. Et cette permission ne reste jamais posée — sinon elle effacerait chaque nuit le correctif que vous venez de réappliquer.

Ce qui reste sur votre serveur

Il compare des empreintes, et il tient un dossier

La veille ne remonte ni le contenu de vos fichiers, ni vos données clients, ni vos commandes. Elle tient en revanche un dossier, et il vaut mieux le dire en entier : l’adresse de votre site, votre contact, l’adresse de l’agent déposé, la racine de votre site, l’empreinte de référence, la liste des chemins et des empreintes de vos fichiers exécutables, les destinations que votre page a réellement contactées, la date de première apparition de chaque fichier inexpliqué, et le journal chaîné des passages. Sans les chemins et les empreintes, elle saurait qu’un octet a bougé sans pouvoir vous dire lequel, ni depuis quand : c’est ce dossier qui permet de nommer le fichier, de dater son arrivée, et de reconnaître les mêmes octets sur un autre de vos sites.

Et quand la veille s’arrête — au terme de l’année, ou avant si vous le demandez — le dossier est supprimé : il n’y a plus rien à récupérer chez nous.

Un site nettoyé aujourd’hui, c’est un site à surveiller demain

Le nettoyage tient rarement tout seul : la porte par laquelle on est entré est souvent encore ouverte.

aiwebsitesecurity · aiwebsitesecurity · aiwebsitesecurity ·