Sécurité des sites clients : tous vos sites dans une console, avec les bons accès
Vous répondez de sites que vous n’avez pas toujours écrits, chez des hébergeurs différents, pour des clients qui veulent leurs chiffres et vous appellent au moindre ralentissement. Klacos se place devant chacun de ces sites, sans les migrer, et commence par observer. Vous tenez ensuite leur protection, leur disponibilité et leurs statistiques depuis une seule console, et chaque personne n’y voit que ce qui la concerne.
Chaque site client est un risque que vous portez
Sur chaque site, une extension de sécurité différente, un compte de statistiques à part, un certificat à surveiller. Le jour où l’un d’eux est aspiré, attaqué ou tombe pendant une campagne, c’est vous que le client appelle, et vous cherchez dans des outils qui ne se parlent pas.
Le reste se paie en temps. Il faut envoyer des chiffres à chaque client, expliquer pourquoi l’un de ses visiteurs a été bloqué, donner un accès à un développeur sans lui ouvrir tout le reste, puis le retirer quand il part. Ce temps-là ne se facture pas.
Et il grandit avec votre portefeuille : chaque client de plus ajoute un outil à surveiller, et rend plus difficile de dire à chacun ce qui se passe vraiment sur son site.
Les situations d’une agence, et ce qui en est fait
Une agence ne gère pas seulement des visites : elle gère des clients, des équipes et des mises en ligne. Voici ce que Klacos change dans ces moments-là.
- Un nouveau site client à brancher En observation d’abord
Vous prouvez la propriété du domaine par un enregistrement DNS, et le site arrive en observation : vous voyez son trafic avant de régler quoi que ce soit.
- Un client qui s’inquiète des robots d’IA La réponse dans la console
Les robots d’IA forment une catégorie à part, observée par défaut. Vous lui montrez leur part de son trafic, puis vous appliquez ce qu’il décide grâce au contrôle des robots d’IA.
- Le visiteur d’un client, arrêté par erreur Débloqué en un clic
Il vous transmet sa référence, vous lisez la raison dans la console et vous le débloquez. Le détail est sur la page des décisions expliquées.
- Un client qui veut ses chiffres Un lien en lecture seule
Vous partagez ses statistiques par un lien qui expire, protégé par un mot de passe si vous le souhaitez, et que vous révoquez quand vous voulez.
- Un développeur qui intervient sur un projet Le rôle qu’il lui faut
Propriétaire, éditeur ou lecteur : chacun reçoit le rôle qui convient, et pas davantage.
- Un prestataire qui quitte le projet Accès retiré, trace gardée
Vous retirez son accès, et le journal d’audit garde la trace de ce que chacun a fait. La connexion peut aussi passer par le fournisseur d’identité de votre entreprise.
- La mise en ligne d’un site Purge ciblée
Vous videz du cache exactement ce qui a changé, depuis la console, l’API ou votre outil de publication.
- Votre propre tableau de bord Une clé d’API limitée
Une clé à portée limitée lit les statistiques de vos sites pour vos outils, sans pouvoir rien modifier.
Vos outils restent les vôtres : les journaux et les exports sortent en formats standard, en CSV ou par l’API de lecture, et le partage et la gestion d’équipe donnent à chaque personne l’accès qui lui revient.
La même protection devant chaque site, quel que soit son hébergeur
Chaque site client reçoit la même protection : les robots triés sans CAPTCHA d’office, les attaques arrêtées par le pare-feu applicatif, les rafales plafonnées, les certificats obtenus et renouvelés seuls. Plus besoin d’une extension différente par site, ni de surveiller les dates d’expiration.
Avant de toucher au site d’un client, vous voyez l’effet d’un réglage : il se rejoue sur le trafic passé, puis s’applique un palier à la fois, avec un retour arrière en un geste. Et quand un client demande pourquoi l’un de ses visiteurs a été arrêté, la réponse est dans la console.
Toute la plateforme sur vos serveurs, un compte par client
Un hébergeur ou un intégrateur peut installer Klacos chez lui, console comprise. Chacun de vos clients devient un compte séparé, avec ses sites, ses rôles et ses statistiques, et vous gardez la vue de toutes vos instances. Vous choisissez où le trafic de vos clients est traité : sur vos machines.
Le proxy s’installe en paquet Debian ou en image Docker et fonctionne seul dès l’installation, puis se branche à la console par une liaison qu’il ouvre lui-même : aucun port à ouvrir pour elle. Si cette liaison se coupe, il continue de servir et de protéger les sites avec sa dernière configuration, garde ses observations de côté et les renvoie quand la liaison revient ; la console signale l’instance injoignable. Tout est détaillé sur la page de l’installation sur vos propres serveurs.
La console garde le nom du service : elle n’existe pas en marque blanche.
Moins d’outils à surveiller, plus de réponses à donner
Une console pour tous vos clients
Plusieurs sites par compte, un rôle par personne, et la connexion par le fournisseur d’identité de votre entreprise.
Des clients qui ont leurs chiffres
L’audience de chaque site mesurée sans cookie, robots à part, partagée par un lien en lecture seule.
Des réponses plutôt que des recherches
Quand un visiteur est arrêté, la raison est dans la console : vous débloquez en un clic et vous savez quoi dire au client.
Vos rapports, avec vos outils
Journaux en formats standard, exports CSV, API de lecture et clés à portée limitée pour vos tableaux de bord.
Vous cherchez la réponse pour un type de site précis ? Les autres situations sont réunies sur la page des solutions.
Questions des agences et des hébergeurs
Faut-il migrer les sites de nos clients ?
Non. Klacos se place devant chaque site, chez l’hébergeur où il se trouve. Vous pointez le domaine, le serveur du client devient l’origine.
Un client peut-il voir ses statistiques sans compte ?
Oui : vous lui partagez un lien en lecture seule, avec une date d’expiration et un mot de passe si vous le souhaitez, que vous pouvez révoquer à tout moment.
Peut-on tout installer chez nous ?
Oui. Le proxy et la console s’installent sur vos serveurs, et chacun de vos clients devient un compte séparé.
Installé chez nous, que se passe-t-il si la console est injoignable ?
Chaque proxy continue de servir et de protéger ses sites avec sa dernière configuration, garde ses observations de côté et les renvoie quand la liaison revient. La console vous signale l’instance injoignable.
La console existe-t-elle en marque blanche ?
Non. Elle garde le nom du service.
Le service envoie-t-il des rapports par courriel ?
Non. Les chiffres se lisent dans la console, par le lien de partage, en export CSV ou par l’API de lecture, pour alimenter vos propres rapports.
Branchez un premier site client, et regardez avant de régler
Demandez un accès anticipé : le site arrive en observation, et vous voyez son trafic avant de toucher à quoi que ce soit. Ou parlons d’une installation sur vos serveurs.