● Guide gratuit · Édition septembre 2026

Site piraté : le plan de crise des 72 premières heures

Le jour où votre site est piraté, vous avez 72 heures pour prendre une dizaine de décisions et mener trois démarches légales. Ce guide vous les donne dans l'ordre, avec les messages prêts à envoyer.

Recevoir le guide gratuit ↓
  • Les décisions de la première heure, dans l'ordre
  • Les deux délais légaux de 72 h, sans jargon
  • 6 modèles de messages prêts à envoyer
  • La fiche d'incident pour l'assureur et la CNIL
  • 12 questions pour choisir un prestataire
  • La check-list de prévention en 20 points

Recevoir le guide gratuit

PDF de 18 pages, envoyé par e-mail. Aucune carte bancaire, aucun appel non sollicité.

Votre situation *

Vos données servent à vous envoyer le guide et, si vous l'acceptez, nos alertes. Jamais revendues. Confidentialité.

Ce que contient le guide

  1. 00

    Avant de commencer

    Comment utiliser ce guide

    Ce que ce guide couvre, ce qu'il ne couvre pas, et dans quel ordre le lire selon votre situation.

  2. 01

    Heure 0 · 10 minutes

    Confirmer le piratage et mesurer la gravité

    Distinguer un vrai piratage d'une panne, et classer l'incident en trois niveaux de gravité.

  3. 02

    Heure 0 à 1

    Contenir sans détruire

    Les décisions de la première heure : maintenance, paiement, preuves, ordre de changement des accès.

  4. 03

    Heure 1 à 24

    Prévenir les bons interlocuteurs

    Qui prévenir, dans quel délai et avec quelles informations : hébergeur, banque, assureur, police, clients, équipe.

  5. 04

    Heure 1 à 72

    Vos obligations légales

    CNIL sous 72 h, information des clients, registre des violations, plainte et assurance, cartes bancaires.

  6. 05

    Heure 1 à 72

    Communiquer : les modèles prêts à l'emploi

    Six messages à adapter : hébergeur, banque, clients, page de maintenance, réponse aux clients, consigne à l'équipe.

  7. 06

    Pendant toute la crise

    La fiche d'incident

    La fiche à remplir au fil de l'eau : elle sert au prestataire, à l'assureur, à la police et à la CNIL.

  8. 07

    Heure 1 à 24

    Choisir un prestataire de nettoyage

    Les 12 questions à poser, les signaux d'alerte, et ce que doit contenir un rapport d'intervention.

  9. 08

    Jour 3 à 30

    Sortir de la crise et vérifier que c'est fini

    Réexamen Google, listes noires, e-mails, et les signaux de réinfection à surveiller pendant 30 jours.

  10. 09

    Après la crise

    Pour que ça n'arrive plus : la check-list

    20 points d'hygiène à cocher, classés par priorité, pour réduire fortement le risque de récidive.

  11. 10

    À imprimer

    Contacts utiles

    Les adresses officielles et la page à compléter avec vos propres contacts de crise.

Ce qu'il ne contient pas

Aucune recette pour nettoyer un site soi-même. Ce n'est pas de la rétention : un nettoyage se fait sur un site précis, avec une méthode qui ne tient pas dans un PDF.

Un tutoriel générique donne surtout l'illusion d'avoir réglé le problème. Le pirate revient par la même porte, Google refuse le réexamen, et vous payez deux fois. Le guide vous aide plutôt à choisir quelqu'un de sérieux, que ce soit nous ou un autre.

Pour qui ?

  • Dirigeants et e-commerçants

    Vous n'êtes pas technicien, mais c'est vous qui prendrez les décisions et signerez les démarches.

  • Responsables de boutique en ligne

    PrestaShop, WooCommerce : cartes bancaires, CNIL, prestataire de paiement, tout y est.

  • Agences web et freelances

    Vos clients vous appelleront en premier. Donnez-leur une procédure plutôt qu'une improvisation.

Extrait : le message à envoyer à votre hébergeur

Un des six modèles du chapitre 5. À envoyer dans l'heure : les journaux d'accès sont souvent effacés au bout de quelques jours, et ce sont eux qui permettent de retrouver la porte d'entrée.

Objet : Incident de sécurité sur [domaine], demande de sauvegarde et de journaux

Bonjour,

Nous avons constaté le [date, heure] que notre site [domaine] (offre [nom de l'offre / identifiant client]) présente des signes de compromission : [description courte].

Nous engageons un nettoyage et une analyse. Afin de préserver les éléments nécessaires à l'enquête, pouvez-vous :
1. réaliser une sauvegarde complète de l'hébergement (fichiers et bases de données) dans son état actuel et nous la mettre à disposition ;
2. nous transmettre les journaux d'accès et d'erreurs disponibles, sur la plus longue période possible ;
3. nous indiquer si vous avez détecté une activité anormale sur notre compte (connexions FTP/SSH, envois de courriels, fichiers modifiés).

Merci de ne pas supprimer de fichiers sans nous en informer. Nous vous tiendrons informés de l'avancement.

Cordialement,
[Nom, fonction, téléphone]
Recevoir le guide complet

Questions fréquentes

Le guide est-il vraiment gratuit ?

Oui. Vous le recevez par e-mail, en PDF et en version en ligne. Nous ne vous appellerons pas si vous ne le demandez pas.

Pourquoi le guide n'explique-t-il pas comment nettoyer un site ?

Parce qu'un nettoyage générique donne l'illusion d'avoir réglé le problème, et que c'est la première cause de réinfection. Le guide couvre tout le reste : décisions, obligations, communication, choix d'un prestataire, sortie de crise et prévention.

Mon site est piraté en ce moment, par quoi commencer ?

Appelez le 06 52 73 15 92 : on vous dit en quelques minutes quoi faire en priorité. En parallèle, le guide vous donne les chapitres à lire en premier selon votre situation.

Je suis une agence web, puis-je le transmettre à mes clients ?

Oui, tel quel et sans modification. Si vous souhaitez une version à vos couleurs pour vos clients, écrivez-nous.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 73 15 92

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 73 15 92

ou laissez vos coordonnées :