Free ou Pro ?
Sentinel est gratuit pour les fonctionnalités essentielles. La version Pro débloque la détection active et le contrôle d'intégrité.
Free
Gratuit
Toujours gratuit, sans limite de durée, pour les marchands qui souhaitent surveiller la sécurité de leur boutique.
- Tableau de bord & KPIs
- Widget Tableau de bord PrestaShop
- Scanner de vulnérabilités Core PrestaShop & Modules (rate limit de 1 scan par jour)
- Accès aux CVE publiées depuis plus de 30 jours
- Historique des scans de vulnérabilités
- Marquer une CVE comme corrigée
- Export du scan de vulnérabilités en CSV / JSON / TXT
- Journaux de sécurité
- Journalisation des 404
- Journalisation des requêtes POST/PUT/PATCH/DELETE
- Journalisation des échecs de connexion au back-office
- Restriction du back-office à une liste blanche d'adresses IP (IPv4, IPv6, plages CIDR)
- Blocage furtif des IP non autorisées (redirection 404) avec protection anti-lockout
- Journalisation des accès back-office bloqués
- Configuration proxy / CDN (Cloudflare, reverse proxy) pour la résolution de l'IP réelle des visiteurs
- Analyse de la configuration PHP
- Analyse des droits d'accès aux répertoires
- Multiboutique
- Multilangue FR et EN
- Commande CLI de scan de vulnérabilités
- Commande CLI de consultation des logs
Recommandé
Pro
29,90 € HT
Tarif mensuel par installationPour les marchands qui souhaitent surveiller et protéger leur boutique contre les attaques.
- Tout le plan Free
- Scanner de vulnérabilités Core PrestaShop & Modules (pas de rate limit)
- Accès aux CVE publiées quotidiennement
- Scan quotidien automatique
- Détection en temps réél des attaques en front-office et back-office
- Blocage des attaques avec une réponse 403
- Détection en temps réél des accès directs aux fichiers PHP
- Blocage des accès directs aux fichiers PHP avec une réponse 403
- Journalisation des attaques
- Synchronisation quotidienne de la base de signatures
- Protection brute-force : bannissement automatique des IP après échecs de connexion répétés au back-office
- Gestion des IP bannies, liste noire et liste blanche manuelles
- Protection DDoS : limitation de débit avec ralentissement (429) puis bannissement progressif
- Mode monitor et sensibilité réglable pour la protection DDoS
- Exemption des crawlers vérifiés (Google, Bing) et des URL de paiement
- IPs de confiance partagées entre les protections
- Contrôle d'intégrité des fichiers Core PrestaShop & Modules (rate limit de 6 contrôles par jour)
- Contrôle d'intégrité d'un module avec une archive ZIP si Sentinel n'a pas de manifeste connu
- Affichage du diff visuel ligne à ligne entre fichier original et local
- Historique des contrôles d'intégrité
- Export du contrôle d'intégrité en CSV / JSON / TXT
- Contrôle d'intégrité quotidien automatique (sans décompte du rate limit)
- Soumission d'un module à Sentinel pour enregistrer ses hashs
- Commandes CLI de contrôle d'intégrité, brute-force et rate limiting
- Notification par email des scans de vulnérabilités et contrôles d'intégrité