Notre équipe est disponible 24h/24, 7j/7. Choisissez votre canal préféré ou envoyez-nous un message.
Nous utilisons des cookies pour améliorer votre expérience, mesurer l'audience de notre site et personnaliser nos communications. Vous pouvez accepter, refuser ou personnaliser vos choix. En savoir plus
Choisissez les catégories de cookies que vous souhaitez activer. Vos préférences seront mémorisées pendant 13 mois.
Ces cookies sont indispensables au fonctionnement du site (session, sécurité, mémorisation de vos préférences). Ils ne peuvent pas être désactivés.
Permettent de comprendre comment vous utilisez notre site (pages vues, durée, parcours) afin de l'améliorer. Données anonymisées (Google Analytics, Plausible).
Servent à mesurer l'efficacité de nos campagnes publicitaires et à vous proposer du contenu pertinent (Meta Pixel, Google Ads, LinkedIn).
5 onglets de protection : score de sécurité, 2FA Google Authenticator, backups quotidiens automatiques, contrôle d'intégrité des fichiers et journal de toutes les connexions. Vos passeports clients, vos données financières, vos contrats — protégés.
Une agence de voyage stocke des données ultra-sensibles : passeports scannés, cartes bancaires, dates de naissance, adresses. Une fuite et c'est le RGPD, la presse, les clients qui partent. Votre CRM est-il vraiment protégé ?
"agence2025" ou "soleil123" — c'est encore courant. Les bots testent des millions de combinaisons par jour. Sans 2FA, un seul mot de passe compromis = accès total à votre CRM. Y compris à toutes les fiches clients avec leurs passeports.
Votre serveur tombe. Votre base est corrompue. Votre hébergeur a un incident. Si vous n'avez pas de backup quotidien, vous perdez 1 mois de leads, de devis, de factures. Reconstruire depuis Excel ? 3 semaines, et vous oublierez la moitié.
Une connexion suspecte à 3h du matin depuis la Russie ? Vous ne le verrez jamais. Sans journal d'authentification, vous découvrez l'intrusion 3 mois après — quand vos clients sont déjà phishés ou que vos concurrents ont vos contacts.
Chaque onglet adresse une dimension de la sécurité. Activez ce qui compte pour vous, laissez le reste désactivé. Le score se met à jour en temps réel pour vous montrer où vous en êtes.
Score 0-100, checklist 9 points, 8 toggles de protection, paramétrage du timeout et des tentatives.
Google Authenticator (TOTP), QR code, code 6 chiffres, 8 codes de secours en cas de perte du téléphone.
Backup quotidien automatique de toutes vos données CRM, archive gzip, envoi par email, rétention configurable.
Vérification automatique des fichiers WordPress core (checksums officiels) et hash du plugin TravelBoost.
200 dernières connexions tracées : événement (succès / échec / 2FA), utilisateur, IP, navigateur, date.
Score 0-100 calculé en temps réel selon les protections actives. Toggle on/off pour chaque protection — chacune ajoute des points. Plus le score est élevé, plus vous êtes protégé.
Chaque toggle correspond à une menace réelle. Activé en 1 clic, il modifie immédiatement le comportement du serveur. Aucune ligne de code à écrire, aucun fichier à modifier.
X-Frame-Options, X-XSS-Protection, Content-Type, Referrer-Policy. Bloque les attaques iframe et XSS.
Masque la version WordPress dans le code source. Empêche les attaques ciblées par version connue.
Désactive xmlrpc.php — vecteur classique d'attaques par force brute distribuée sur WordPress.
Empêche l'énumération des utilisateurs via REST API ou ?author=N. Vos comptes restent invisibles.
Désactive l'éditeur de thèmes/plugins dans WP admin. Si compte compromis, l'attaquant ne peut pas injecter de code.
Bloque l'IP après 5 essais échoués (configurable). 15 min de pause forcée. Stoppe les bots.
Vérifie que votre site est servi en HTTPS. Indispensable pour le chiffrement des données en transit.
Déconnecte automatiquement les sessions inactives après X minutes (8h par défaut). Utile en agence partagée.
Pas besoin d'un consultant Sécurité à 1 200 €/jour. Pas besoin d'un firewall à 4 000 €/an. La Suite Sécurité est incluse dans tous les plans TravelBoost.
9 contrôles automatiques. Chaque protection activée ajoute des points. Visualisez votre niveau de sécurité d'un coup d'œil et progressez vers 100.
Standard TOTP, compatible avec Google Authenticator, Authy, Microsoft Authenticator. Setup par QR code en 30 secondes. 8 codes de secours générés.
WP-Cron déclenche un backup quotidien de toutes les tables CRM. Compression gzip. Envoi par email à l'adresse configurée. Rétention 7-30 jours.
Vérification automatique : fichiers WP core via API checksums officiels Anthropic, plugin TravelBoost via hash MD5. Alerte si modification détectée.
Toutes les tentatives de connexion (succès, échec, 2FA verified) avec utilisateur, IP, user-agent, date. Détection immédiate des accès suspects.
IP suspecte dans le log ? Bouton "Bannir" et l'IP est bloquée définitivement. Liste des IP bannies maintenue dans les paramètres.
Déconnexion auto après inactivité (30 min à 24h, configurable). Critical pour les agences avec des postes partagés ou en open-space.
Vos données ne quittent jamais le territoire français. Conformité RGPD native. Pas de transfert hors UE. Datacenter certifié.
Suivez la nuit où un bot russe a tenté 5 fois de se connecter au CRM d'Évasion Voyages — et a échoué à chaque fois.
IP 185.220.101.xx (réseau Tor) tente de se connecter avec "admin / Password123". Login rate limit actif : compteur d'essais à 1/5. Connexion refusée. Échec loggé dans le journal.
Le bot continue avec "admin / azerty123", "admin / 123456", "admin / sophie", "admin / agence". À chaque fois, le rate limiter incrémente. Aucun mot de passe ne correspond. 5/5 essais échoués.
Le rate limiter atteint son seuil. L'IP 185.220.101.xx est automatiquement bloquée pendant 15 minutes. Aucune nouvelle tentative possible. Le bot abandonne et passe à la cible suivante.
Imaginons le pire : le bot tombe sur "agence2024". Le 2FA demande alors un code 6 chiffres depuis l'authenticator de Sophie. Sans son téléphone, pas d'accès. Connexion refusée à nouveau. Le 2FA est la dernière ligne de défense — et elle tient.
Sophie arrive au bureau, ouvre le dashboard sécurité. Score 87/100. Statut "Bien protégé". Onglet Login Log : elle voit les 5 tentatives échouées de la nuit avec l'IP suspecte. Elle clique "Bannir cette IP définitivement". 1 clic. Forteresse renforcée.
À midi, le WP-Cron déclenche le backup quotidien : toutes les tables CRM, archive gzip de 47 MB. Email envoyé à sophie@evasion.fr. Si demain le serveur tombe, Sophie restaure tout en 5 minutes. La forteresse n'a pas seulement résisté — elle a aussi sauvegardé.
Essayez TravelBoost gratuitement pendant 14 jours. La Suite Sécurité avec ses 5 onglets et 9 protections est incluse dans tous les plans, sans surcoût. Hébergement en France, conformité RGPD native.