Aller au contenu
Klacos
Protection

Sécurité de site web : voyez ce qui vise votre site, et arrêtez-le avant votre serveur

Chaque jour, des robots aspirent vos pages, des scripts cherchent une faille dans vos formulaires et des rafales de requêtes occupent votre serveur. Le plus souvent, personne ne le voit. Klacos analyse chaque visite devant votre site, arrête ce qui le menace avant votre serveur et laisse passer vos visiteurs sans défi imposé d’office. Chaque décision garde sa raison.

Illustration : un poste de travail protégé par un cadenas.
Le problème

Ce qui vise un site ouvert sur Internet

Des robots qui se servent

Ils aspirent vos prix et vos contenus, créent de faux comptes, essaient des mots de passe volés sur votre page de connexion.

Des requêtes qui cherchent une faille

Une injection glissée dans un formulaire, une faille publiée dans votre CMS ou une extension : il suffit d’une requête.

Des rafales qui occupent le serveur

Un script qui répète la même route coûteuse, et vos clients attendent derrière lui.

Des portes restées ouvertes

Une administration visible du monde entier, une préproduction indexée, un partenaire freiné par erreur.

Vous payez tout cela : un serveur qui sert des robots, des contenus copiés, des comptes à nettoyer, une faille exploitée avant la mise à jour. Et la protection qu’on allume en urgence bloque souvent des clients au passage, sans que personne sache dire pourquoi.

Ce trafic ne disparaîtra pas de lui-même : les outils qui automatisent l’aspiration de pages, les essais de mots de passe ou la recherche de failles sont publics, et un site n’a pas besoin d’être connu pour les voir passer. Mieux vaut savoir ce qu’ils font chez vous avant qu’ils ne vous coûtent davantage.

Notre approche

Une lecture de chaque visite, au service de toutes les protections

Klacos regarde chaque visite avant votre serveur : sa façon de se connecter, sa navigation, son rythme, le réseau d’où elle vient. La gestion des robots, le pare-feu applicatif et la limitation de débit s’appuient sur cette même lecture. Une attaque repérée par le pare-feu rend son auteur suspect sur tout votre site ; un robot vérifié passe sans être ralenti.

Observer d’abord, décider ensuite, appliquer enfin

Chaque protection commence en observation. Avant d’appliquer un réglage, vous le rejouez sur votre trafic passé : la console dit combien de requêtes il aurait touchées, et quelle part venait de visiteurs jugés humains. Puis vous l’appliquez, site par site, un palier à la fois.

Aucune décision sans explication

Chaque décision garde sa raison et une référence. Un visiteur arrêté peut contester, et vous le débloquez en un clic.

Une seule analyse

Un seul avis sur chaque visiteur, partagé par toutes les protections, et une seule console pour tout régler.

Pas de défi d’office pour vos visiteurs

Pas de CAPTCHA d’office, pas de script obligatoire. Un indice isolé ne suffit pas à bloquer quelqu’un, et un visiteur dont on ne sait rien n’est pas bloqué pour autant.

La page comment fonctionne la détection suit le chemin d’une visite, de la requête à la décision.

Les robots

Les robots, traités selon ce qu’ils font sur votre site

Une partie de votre trafic n’est pas humaine, et elle ne se ressemble pas. La gestion des robots évalue chaque visite sur l’ensemble de son comportement, sur tout votre site, et ne ralentit, vérifie ou bloque que ce qui le mérite. Par défaut, vos visiteurs n’ont ni case à cocher ni images à reconnaître.

Les robots dont votre site a besoin passent : moteurs de recherche, supervision, aperçus de liens, prestataires de paiement. Les robots vérifiés le sont auprès de leur éditeur, et ceux qui empruntent leur nom sont démasqués. Les robots d’IA forment une catégorie à part : vous décidez s’ils passent, site par site, et le guide pour choisir quoi faire des robots d’IA vous aide à trancher.

Quand quelqu’un est bloqué, il le sait et peut contester : chaque décision s’explique, et vous débloquez un visiteur en un clic.

Illustration : un portail de contrôle dont les portes s'ouvrent sur un couloir lumineux.
Les attaques

Les attaques et les rafales, arrêtées avant votre serveur

Le pare-feu applicatif lit le contenu de chaque requête et arrête celles qui cherchent une faille : injection SQL, XSS, inclusion de fichiers, faille connue d’un logiciel que vous utilisez. Il commence par observer, et une exception se pose en un clic.

La limitation de débit empêche une adresse, un réseau ou un script d’épuiser votre serveur, vos formulaires ou votre API. Une visite ordinaire reste loin de ces plafonds ; une rafale reçoit une réponse qui lui dit quand revenir.

Une attaque repérée compte dans l’avis sur celui qui l’envoie : le même visiteur est surveillé de plus près sur le reste de votre site.

Illustration : un assemblage de blocs et de modules empilés sur un socle.
Les accès

Qui entre, et par quel chemin chiffré

Les règles d’accès ouvrent votre site à qui doit y entrer et le ferment à qui n’a rien à y faire : un partenaire ou un audit de sécurité autorisés pour la durée que vous fixez, un chemin réservé à vos adresses, un pays filtré, une préproduction derrière un mot de passe.

Les certificats SSL/TLS de chacun de vos domaines sont obtenus et renouvelés seuls, et la console vous prévient bien avant une échéance. Les en-têtes de sécurité courants s’ajoutent d’un bouton.

Illustration : une salle de serveurs éclairée, avec ses baies alignées.
Questions

Questions sur la protection de votre site

Faut-il tout activer ?

Non. Chaque protection s’active site par site, et chacune commence en observation : vous voyez son effet avant qu’elle ne s’applique.

Mes visiteurs verront-ils un CAPTCHA ?

Pas d’office. Une visite douteuse est d’abord ralentie, puis vérifiée sans rien afficher. Un défi visible existe, désactivé par défaut : vous décidez s’il s’affiche.

Protégez-vous contre les attaques DDoS ?

Contre les attaques qui visent votre site web, oui : rafales de requêtes, connexions lentes, essais de mots de passe en série, abus d’API. Une attaque volumétrique qui sature la liaison réseau avant d’atteindre un service web n’est pas couverte : elle se traite chez votre hébergeur ou votre opérateur.

Faut-il modifier mon site ou mon serveur ?

Non. Klacos se place devant votre serveur actuel, qui reste l’origine. La protection n’ajoute rien à vos pages ; le module navigateur et la mesure d’audience, facultatifs, y ajoutent un script si vous les activez.

Ouverture début 2027

Voyez ce qui vise votre site avant de bloquer quoi que ce soit

Demandez un accès anticipé : tout commence en observation, sur votre propre trafic. Ou parlons dès maintenant de ce qui vise votre site : robots, attaques, rafales de requêtes.