Aller au contenu
Klacos
Agences et hébergeurs

Sécurité des sites clients : tous vos sites dans une console, avec les bons accès

Vous répondez de sites que vous n’avez pas toujours écrits, chez des hébergeurs différents, pour des clients qui veulent leurs chiffres et vous appellent au moindre ralentissement. Klacos se place devant chacun de ces sites, sans les migrer, et commence par observer. Vous tenez ensuite leur protection, leur disponibilité et leurs statistiques depuis une seule console, et chaque personne n’y voit que ce qui la concerne.

Illustration : un assemblage de blocs et de modules empilés sur un socle.
Ce que ça vous coûte

Chaque site client est un risque que vous portez

Sur chaque site, une extension de sécurité différente, un compte de statistiques à part, un certificat à surveiller. Le jour où l’un d’eux est aspiré, attaqué ou tombe pendant une campagne, c’est vous que le client appelle, et vous cherchez dans des outils qui ne se parlent pas.

Le reste se paie en temps. Il faut envoyer des chiffres à chaque client, expliquer pourquoi l’un de ses visiteurs a été bloqué, donner un accès à un développeur sans lui ouvrir tout le reste, puis le retirer quand il part. Ce temps-là ne se facture pas.

Et il grandit avec votre portefeuille : chaque client de plus ajoute un outil à surveiller, et rend plus difficile de dire à chacun ce qui se passe vraiment sur son site.

Fiche d'un site dans la console : état du site, domaines et certificat, origine et règles de routage, pages et en-têtes.
Console Klacos, données de démonstration.
Au quotidien

Les situations d’une agence, et ce qui en est fait

Une agence ne gère pas seulement des visites : elle gère des clients, des équipes et des mises en ligne. Voici ce que Klacos change dans ces moments-là.

  • Un nouveau site client à brancher En observation d’abord

    Vous prouvez la propriété du domaine par un enregistrement DNS, et le site arrive en observation : vous voyez son trafic avant de régler quoi que ce soit.

  • Un client qui s’inquiète des robots d’IA La réponse dans la console

    Les robots d’IA forment une catégorie à part, observée par défaut. Vous lui montrez leur part de son trafic, puis vous appliquez ce qu’il décide grâce au contrôle des robots d’IA.

  • Le visiteur d’un client, arrêté par erreur Débloqué en un clic

    Il vous transmet sa référence, vous lisez la raison dans la console et vous le débloquez. Le détail est sur la page des décisions expliquées.

  • Un client qui veut ses chiffres Un lien en lecture seule

    Vous partagez ses statistiques par un lien qui expire, protégé par un mot de passe si vous le souhaitez, et que vous révoquez quand vous voulez.

  • Un développeur qui intervient sur un projet Le rôle qu’il lui faut

    Propriétaire, éditeur ou lecteur : chacun reçoit le rôle qui convient, et pas davantage.

  • Un prestataire qui quitte le projet Accès retiré, trace gardée

    Vous retirez son accès, et le journal d’audit garde la trace de ce que chacun a fait. La connexion peut aussi passer par le fournisseur d’identité de votre entreprise.

  • La mise en ligne d’un site Purge ciblée

    Vous videz du cache exactement ce qui a changé, depuis la console, l’API ou votre outil de publication.

  • Votre propre tableau de bord Une clé d’API limitée

    Une clé à portée limitée lit les statistiques de vos sites pour vos outils, sans pouvoir rien modifier.

Vos outils restent les vôtres : les journaux et les exports sortent en formats standard, en CSV ou par l’API de lecture, et le partage et la gestion d’équipe donnent à chaque personne l’accès qui lui revient.

Pour chaque site

La même protection devant chaque site, quel que soit son hébergeur

Chaque site client reçoit la même protection : les robots triés sans CAPTCHA d’office, les attaques arrêtées par le pare-feu applicatif, les rafales plafonnées, les certificats obtenus et renouvelés seuls. Plus besoin d’une extension différente par site, ni de surveiller les dates d’expiration.

Avant de toucher au site d’un client, vous voyez l’effet d’un réglage : il se rejoue sur le trafic passé, puis s’applique un palier à la fois, avec un retour arrière en un geste. Et quand un client demande pourquoi l’un de ses visiteurs a été arrêté, la réponse est dans la console.

Illustration : un poste de travail protégé par un cadenas.
Pour les hébergeurs

Toute la plateforme sur vos serveurs, un compte par client

Un hébergeur ou un intégrateur peut installer Klacos chez lui, console comprise. Chacun de vos clients devient un compte séparé, avec ses sites, ses rôles et ses statistiques, et vous gardez la vue de toutes vos instances. Vous choisissez où le trafic de vos clients est traité : sur vos machines.

Le proxy s’installe en paquet Debian ou en image Docker et fonctionne seul dès l’installation, puis se branche à la console par une liaison qu’il ouvre lui-même : aucun port à ouvrir pour elle. Si cette liaison se coupe, il continue de servir et de protéger les sites avec sa dernière configuration, garde ses observations de côté et les renvoie quand la liaison revient ; la console signale l’instance injoignable. Tout est détaillé sur la page de l’installation sur vos propres serveurs.

La console garde le nom du service : elle n’existe pas en marque blanche.

Illustration : une baie de serveurs entourée d'appareils et de cadrans.
Questions

Questions des agences et des hébergeurs

Faut-il migrer les sites de nos clients ?

Non. Klacos se place devant chaque site, chez l’hébergeur où il se trouve. Vous pointez le domaine, le serveur du client devient l’origine.

Un client peut-il voir ses statistiques sans compte ?

Oui : vous lui partagez un lien en lecture seule, avec une date d’expiration et un mot de passe si vous le souhaitez, que vous pouvez révoquer à tout moment.

Peut-on tout installer chez nous ?

Oui. Le proxy et la console s’installent sur vos serveurs, et chacun de vos clients devient un compte séparé.

Installé chez nous, que se passe-t-il si la console est injoignable ?

Chaque proxy continue de servir et de protéger ses sites avec sa dernière configuration, garde ses observations de côté et les renvoie quand la liaison revient. La console vous signale l’instance injoignable.

La console existe-t-elle en marque blanche ?

Non. Elle garde le nom du service.

Le service envoie-t-il des rapports par courriel ?

Non. Les chiffres se lisent dans la console, par le lien de partage, en export CSV ou par l’API de lecture, pour alimenter vos propres rapports.

Ouverture début 2027

Branchez un premier site client, et regardez avant de régler

Demandez un accès anticipé : le site arrive en observation, et vous voyez son trafic avant de toucher à quoi que ce soit. Ou parlons d’une installation sur vos serveurs.