WebSentinel.
Maintenance Drupal · Sans engagement Prix de lancement

Drupal Sérénité
99€ / mois 190€

Mon site Drupal sécurisé et à jour

Sans engagement · résiliable en 1 email · TVA non applicable (art. 293 B du CGI)

?

En clair, c'est quoi ce forfait ?

Drupal est la plateforme des sites exigeants : portails institutionnels, sites gouvernementaux, médias en ligne. Sa puissance a un revers : les mises à jour de sécurité sont fréquentes et critiques. La CVE database est remplie de failles Drupal critiques qui ont fait les manchettes (Drupalgeddon, Drupalgeddon 2...).

Le forfait Gardien fait l'essentiel : mises à jour sécurité via Composer, sauvegardes quotidiennes, durcissement des permissions et du fichier settings.php, monitoring. Si vous avez un site Drupal qui tourne, c'est le minimum syndical pour ne pas l'exposer.

1

Ce que vous recevez, expliqué simplement

Chaque prestation expliquée en langage humain. Les curieux peuvent déplier la partie technique.

1

Monitoring 24h/24 — failles de sécurité Drupal détectées et colmatées sans attendre

Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.

La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.

Sous le capot — pour les curieux

Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.

2

Mises à jour Drupal core et modules via Composer (sans casse, testées en staging)

WordPress, vos plugins et votre thème reçoivent régulièrement des mises à jour — souvent pour corriger des failles de sécurité. Mais une mise à jour peut parfois casser quelque chose. On les installe d'abord sur une copie invisible du public. Si ça passe, on déploie sur votre vrai site.

98% des sites WordPress piratés avaient au moins un plugin obsolète au moment de l'attaque.

Sous le capot — pour les curieux

Application dans l'ordre : core → plugins → thème. Snapshot automatique pré-update pour rollback instantané si nécessaire. Rapport du changelog dans votre bilan mensuel.

3

Sauvegarde complète quotidienne — restauration rapide si besoin

Votre site complet est copié chaque nuit : tous les fichiers + toute la base de données (vos textes, images, commandes, utilisateurs). Ces copies sont stockées sur un serveur séparé. Si votre site est piraté ou cassé, on peut restaurer une version propre rapidement.

Votre site peut être restauré en moins d'1h depuis les sauvegardes.

Sous le capot — pour les curieux

Sauvegardes compressées (gzip) avec déduplication, rétention 30 jours. Stockage externalisé (S3 ou équivalent) — distinct du serveur d'hébergement. Test de restauration trimestriel pour valider l'intégrité.

4

Durcissement Drupal : permissions fichiers, accès protégés, .htaccess sécurisé

Cette prestation est assurée chaque mois dans le cadre de votre abonnement.

Vous n'avez pas à vous en préoccuper — c'est pris en charge.

5

Surveillance advisories sécurité Drupal (drupal.org/security)

Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.

La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.

Sous le capot — pour les curieux

Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.

6

Rapport mensuel : patchs appliqués, état sécurité, uptime

Chaque mois, vous recevez un email récapitulatif : mises à jour effectuées, sauvegardes vérifiées, alertes de sécurité, performances. Vous savez exactement ce qui se passe sur votre site — pas une boîte noire.

Preuve mensuelle que votre site est actif, protégé, maintenu.

Sous le capot — pour les curieux

Rapport PDF ou email structuré : changelog des mises à jour, métriques de disponibilité (uptime %, durée des incidents), état des sauvegardes, récapitulatif des actions effectuées.

7

Support email — réponse le jour même

Cette prestation est assurée chaque mois dans le cadre de votre abonnement.

Vous n'avez pas à vous en préoccuper — c'est pris en charge.

2

C'est fait pour vous si…

Vous avez un site Drupal institutionnel, associatif ou vitrine
Votre priorité est la sécurité et la continuité de service
Vous avez peu de besoins d'évolutions régulières
Vous n'avez pas de développeur Drupal en interne
Votre site Drupal est stratégique et génère du business → Actif
Vous avez un fort trafic ou une criticité maximale → Vital
3

Ce qui se passe concrètement

1
Semaine 1

Audit Drupal et durcissement

Vérification de la version Drupal et des modules, état des patches de sécurité manquants, audit des permissions de fichiers, vérification du settings.php (clés de sécurité, trusted hosts). Mise en place des sauvegardes et du monitoring.

2
Mois 1

Mise à jour des modules critiques

Application des patches de sécurité via Composer, dans l'ordre de criticité. Chaque mise à jour est testée en staging. Rapport initial.

3
Mois 2–3

Routine de maintenance

Surveillance des Security Advisories Drupal (drupal.org/security), application des patches dans les 48h sur les critiques. Rapport mensuel.

4
Mois 3+

Site sécurisé en permanence

Les failles Drupal sont patchées avant qu'elles soient exploitées massivement. Vous dormez tranquille.

Et ainsi de suite, mois après mois, sans que vous ayez à y penser.

4

Nos engagements clairs

0
engagement de durée
Résiliable en 1 email, à tout moment
<1h
de restauration
Depuis les sauvegardes si problème grave
J+5
rapport mensuel
Reçu chaque début de mois
99€
190€
par mois · sans engagement · résiliable en 1 email
Souscrire à Drupal Sérénité

TVA non applicable (art. 293 B du CGI) · Paiement sécurisé par carte ou SEPA

?

Vos questions

Pourquoi les mises à jour Drupal sont-elles si critiques ?

Drupal est ciblé par des exploits automatisés. Quand une faille critique est annoncée sur drupal.org/security, les bots commencent à scanner le web et à attaquer les sites non patchés dans les heures qui suivent. 'Drupalgeddon 2' en 2018 : en moins de 24h après la publication, des milliers de sites non patchés étaient compromis. On s'engage à appliquer les patches critiques dans les 48h.

C'est quoi le durcissement du settings.php ?

Le fichier settings.php contient les credentials de la base de données et les clés de sécurité de Drupal. On s'assure que : ses permissions sont restreintes (chmod 444), qu'il est exclu du webroot si possible, que les clés de hash sont uniques et complexes, que les trusted_host_patterns sont configurés (protection contre les attaques d'en-têtes Host). Ces réglages sont souvent négligés lors des installations initiales.

Qu'est-ce que Composer dans le contexte Drupal ?

Composer est le gestionnaire de dépendances PHP utilisé pour gérer Drupal et ses modules. Au lieu de télécharger des archives et les déposer à la main, Composer gère les versions, les dépendances et les conflits automatiquement. Les mises à jour via Composer sont plus fiables et traçables. Si votre site Drupal n'est pas géré par Composer, on peut vous aider à le migrer.

Conformité légale

Bouton de rétractation conforme

Module sur-mesure + installation + support 12 mois. WooCommerce, PrestaShop, Shopify. 149 €.

En savoir plus