SlideShare une entreprise Scribd logo
1  sur  13
Infogérance applicative PrestaShop:
Présentation de TouchWeb
Présentation
Vincent Guesnard
Gérant - DevOps / DevSecOps
TouchWeb
Infogérance applicative e-commerce
Motion design : Holycow - www.holycow.fr
Le projet
TouchWeb
Bref historique
● Création: 2008
● Société d’infogérance : 2017
● Evolution :
La cible
TouchWeb
Une clientèle de “TPE/PME”
exigeante
● 100+ clients dont 90% sous
PrestaShop
● TPE et PME > 500K€ CA
● Contact privilégié :
Développeur PHP / CTO
Quelques références
TouchWeb
“Les évolutions sont toujours
mutualisées sur la clientèle : nos
grands comptes fixent la norme.”
La cible
TouchWeb
Une clientèle de “TPE/PME”
soucieuse de leurs résiliences
Garantie de réparation sous
pénalité (10% / 15 minutes)
“Nos clients génèrent
plus de 250 millions
d’euros de chiffre
d’affaires par an via
leurs infrastructures
sous infogérance TW”
Redondance &
sauvegardes
PCA / PRA
Approche IAAS (OVH) / IAC
(TW)
“Aucun client
TouchWeb n’a jamais
perdu de données
depuis 10 ans”
Toute l’infrastructure est gérée via des pipelines Gitlab !
Cyber-sécurité
“Prévenir plutôt que Guérir”
Évitez la paralysie de votre
contrat VAD par votre banque
=> Assurez-vous d’être ISO SAQ-
A
● Contre-espionnage actif
d’activité cybercriminelle
● Analyse semi-automatisée de
fichiers sources PHP
● Analyse manuelle par des
DevSecOps PHP
● Autotests d’intrusion journalier
Plus de 400 modules souffrant de
vulnérabilités de sécurité
(critiques/fuites sévères) sous
surveillance et patchés par nos soins.
Cyber-sécurité
WAF générique ET spécialisé
pour PrestaShop
“Nous réduisons la
surface d’attaque de
plus de 99.99%”
Stress-test mensuel de nos infrastructures par la société
Qualys - spécialiste mondialement reconnu en cyber-
sécurité.
Le réseau
TouchWeb
Synergie et collaboration
5 agences et 12 développeurs
freelances partenaires de confiance
“Le partage et la
bienveillance sont
l’ADN du réseau TW”
Slack professionnel compilant des années de retour
d’expérience / d’échanges
Sponsoring
Quelques chiffres depuis 2017
de notre soutien actif aux
écosystèmes OpenSource
PHP : 40 000€ de dons - 14 000€ / an
Si vous pouvez encore utiliser PHP 7.2-, c’est en partie grâce à TouchWeb :)
Recherche : 60 000€ de dons - 12 000€ / an
Debian : 3 000€ de dons - 1000€ / an
Plus de 100 000€ de dons en 6 ans !
Contact
Besoin de plus de performance ?
de plus de sécurité ?
=> Confiez-nous la gestion de vos
sites E-Commerce !

Contenu connexe

Similaire à Conférence sponsor Touchweb - FoP Day 2023

Atelier Info Tonic : Les règles d’or pour créer son site Web
Atelier Info Tonic : Les règles d’or pour créer son site WebAtelier Info Tonic : Les règles d’or pour créer son site Web
Atelier Info Tonic : Les règles d’or pour créer son site Webambin_fr
 
[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...
[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...
[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...Nuxeo
 
Ibm cloud support for partners 9 feb 2011
Ibm cloud support for partners   9 feb 2011Ibm cloud support for partners   9 feb 2011
Ibm cloud support for partners 9 feb 2011Club Alliances
 
Barcamp 3 PrestaShop - Témoignage Office Depot
Barcamp 3 PrestaShop - Témoignage Office DepotBarcamp 3 PrestaShop - Témoignage Office Depot
Barcamp 3 PrestaShop - Témoignage Office DepotPrestaShop
 
Présentation de Softavera
Présentation de SoftaveraPrésentation de Softavera
Présentation de SoftaveraSOFTAVERA France
 
Présentation Voirin Club DSI EST 150217
Présentation Voirin Club DSI EST 150217Présentation Voirin Club DSI EST 150217
Présentation Voirin Club DSI EST 150217VOIRIN Consultants
 
Wygday Session PléNièRe (1)
Wygday Session PléNièRe (1)Wygday Session PléNièRe (1)
Wygday Session PléNièRe (1)Gregory Renard
 
Bien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceBien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceEnzo
 
Bien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceBien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceEnzo
 
Présentation evénement AWS - 13 oct 2015
Présentation evénement AWS  - 13 oct 2015 Présentation evénement AWS  - 13 oct 2015
Présentation evénement AWS - 13 oct 2015 ABC Systemes
 
Offre onepoint - Data science et big data
Offre onepoint  - Data science et big data Offre onepoint  - Data science et big data
Offre onepoint - Data science et big data GroupeONEPOINT
 
AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...
AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...
AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...Oxalide
 
meetup devops aix marseille du 16/05/23
meetup devops aix marseille du 16/05/23meetup devops aix marseille du 16/05/23
meetup devops aix marseille du 16/05/23Frederic Leger
 
ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...
ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...
ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...Paul Guillemin
 
Officience - IT enabled outsourcing services in vietnam
Officience - IT enabled outsourcing services in vietnamOfficience - IT enabled outsourcing services in vietnam
Officience - IT enabled outsourcing services in vietnamBaron-Julie
 
SME Builder, l'accélérateur de start-up de Télécom ParisTech
SME Builder, l'accélérateur de start-up de Télécom ParisTechSME Builder, l'accélérateur de start-up de Télécom ParisTech
SME Builder, l'accélérateur de start-up de Télécom ParisTechTélécom Paris
 
Mercredi des Web Analytics - Lille - 17 juin 2009
Mercredi des Web Analytics - Lille - 17 juin 2009Mercredi des Web Analytics - Lille - 17 juin 2009
Mercredi des Web Analytics - Lille - 17 juin 2009Nicolas Malo
 
Evanea Groupe - Présentation
Evanea Groupe - PrésentationEvanea Groupe - Présentation
Evanea Groupe - PrésentationAPOGEA
 

Similaire à Conférence sponsor Touchweb - FoP Day 2023 (20)

Atelier Info Tonic : Les règles d’or pour créer son site Web
Atelier Info Tonic : Les règles d’or pour créer son site WebAtelier Info Tonic : Les règles d’or pour créer son site Web
Atelier Info Tonic : Les règles d’or pour créer son site Web
 
[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...
[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...
[Webinaire] Connecteur Nuxeo / Hippo : Faire le lien entre la gestion de cont...
 
Ibm cloud support for partners 9 feb 2011
Ibm cloud support for partners   9 feb 2011Ibm cloud support for partners   9 feb 2011
Ibm cloud support for partners 9 feb 2011
 
Barcamp 3 PrestaShop - Témoignage Office Depot
Barcamp 3 PrestaShop - Témoignage Office DepotBarcamp 3 PrestaShop - Témoignage Office Depot
Barcamp 3 PrestaShop - Témoignage Office Depot
 
Présentation de Softavera
Présentation de SoftaveraPrésentation de Softavera
Présentation de Softavera
 
Présentation Voirin Club DSI EST 150217
Présentation Voirin Club DSI EST 150217Présentation Voirin Club DSI EST 150217
Présentation Voirin Club DSI EST 150217
 
Wygday Session PléNièRe (1)
Wygday Session PléNièRe (1)Wygday Session PléNièRe (1)
Wygday Session PléNièRe (1)
 
Ict speed recruiting juin 2014 metz
Ict speed recruiting  juin 2014 metzIct speed recruiting  juin 2014 metz
Ict speed recruiting juin 2014 metz
 
Bien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceBien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerce
 
Bien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceBien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerce
 
Présentation evénement AWS - 13 oct 2015
Présentation evénement AWS  - 13 oct 2015 Présentation evénement AWS  - 13 oct 2015
Présentation evénement AWS - 13 oct 2015
 
Offre onepoint - Data science et big data
Offre onepoint  - Data science et big data Offre onepoint  - Data science et big data
Offre onepoint - Data science et big data
 
AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...
AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...
AgoraCMS 2014 : Les bonnes pratiques de l'hébergement d'un CMS pour une meill...
 
meetup devops aix marseille du 16/05/23
meetup devops aix marseille du 16/05/23meetup devops aix marseille du 16/05/23
meetup devops aix marseille du 16/05/23
 
ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...
ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...
ITIS Web Présentation - PrestaShop - le ecommerce en 2015 - salon eCom GENEVE...
 
Officience - IT enabled outsourcing services in vietnam
Officience - IT enabled outsourcing services in vietnamOfficience - IT enabled outsourcing services in vietnam
Officience - IT enabled outsourcing services in vietnam
 
SME Builder, l'accélérateur de start-up de Télécom ParisTech
SME Builder, l'accélérateur de start-up de Télécom ParisTechSME Builder, l'accélérateur de start-up de Télécom ParisTech
SME Builder, l'accélérateur de start-up de Télécom ParisTech
 
Mercredi des Web Analytics - Lille - 17 juin 2009
Mercredi des Web Analytics - Lille - 17 juin 2009Mercredi des Web Analytics - Lille - 17 juin 2009
Mercredi des Web Analytics - Lille - 17 juin 2009
 
Evanea Groupe - Présentation
Evanea Groupe - PrésentationEvanea Groupe - Présentation
Evanea Groupe - Présentation
 
Presecommerce
PresecommercePresecommerce
Presecommerce
 

Plus de ChristopheVidal15

Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023
Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023
Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023ChristopheVidal15
 
Conférence sponsor Profiléo - 772424 - FoP Day 2023
Conférence sponsor Profiléo - 772424 - FoP Day 2023Conférence sponsor Profiléo - 772424 - FoP Day 2023
Conférence sponsor Profiléo - 772424 - FoP Day 2023ChristopheVidal15
 
Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...ChristopheVidal15
 
Conférence sponsor Shippingbo - FoP Day 2023
Conférence sponsor Shippingbo - FoP Day 2023Conférence sponsor Shippingbo - FoP Day 2023
Conférence sponsor Shippingbo - FoP Day 2023ChristopheVidal15
 
Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023
Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023
Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023ChristopheVidal15
 
Conférence sponsor Lyra - FOP Day 2023.pptx
Conférence sponsor Lyra - FOP Day 2023.pptxConférence sponsor Lyra - FOP Day 2023.pptx
Conférence sponsor Lyra - FOP Day 2023.pptxChristopheVidal15
 
IA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdf
IA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdfIA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdf
IA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdfChristopheVidal15
 

Plus de ChristopheVidal15 (8)

Friends Of Presta Day 2023
Friends Of Presta Day 2023Friends Of Presta Day 2023
Friends Of Presta Day 2023
 
Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023
Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023
Conférence Cyberattaques PrestaShop–1 an de harcèlement : FoP Day 2023
 
Conférence sponsor Profiléo - 772424 - FoP Day 2023
Conférence sponsor Profiléo - 772424 - FoP Day 2023Conférence sponsor Profiléo - 772424 - FoP Day 2023
Conférence sponsor Profiléo - 772424 - FoP Day 2023
 
Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...
 
Conférence sponsor Shippingbo - FoP Day 2023
Conférence sponsor Shippingbo - FoP Day 2023Conférence sponsor Shippingbo - FoP Day 2023
Conférence sponsor Shippingbo - FoP Day 2023
 
Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023
Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023
Les nouveautés de PrestaShop 9 par la team PrestaShop - FoP Day 2023
 
Conférence sponsor Lyra - FOP Day 2023.pptx
Conférence sponsor Lyra - FOP Day 2023.pptxConférence sponsor Lyra - FOP Day 2023.pptx
Conférence sponsor Lyra - FOP Day 2023.pptx
 
IA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdf
IA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdfIA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdf
IA, SEO et e-commerce _ révolution ou bullshit - FoP day 2023.pdf
 

Conférence sponsor Touchweb - FoP Day 2023

  • 2. Présentation Vincent Guesnard Gérant - DevOps / DevSecOps TouchWeb Infogérance applicative e-commerce
  • 3. Motion design : Holycow - www.holycow.fr
  • 4. Le projet TouchWeb Bref historique ● Création: 2008 ● Société d’infogérance : 2017 ● Evolution :
  • 5. La cible TouchWeb Une clientèle de “TPE/PME” exigeante ● 100+ clients dont 90% sous PrestaShop ● TPE et PME > 500K€ CA ● Contact privilégié : Développeur PHP / CTO
  • 6. Quelques références TouchWeb “Les évolutions sont toujours mutualisées sur la clientèle : nos grands comptes fixent la norme.”
  • 7. La cible TouchWeb Une clientèle de “TPE/PME” soucieuse de leurs résiliences Garantie de réparation sous pénalité (10% / 15 minutes) “Nos clients génèrent plus de 250 millions d’euros de chiffre d’affaires par an via leurs infrastructures sous infogérance TW”
  • 8. Redondance & sauvegardes PCA / PRA Approche IAAS (OVH) / IAC (TW) “Aucun client TouchWeb n’a jamais perdu de données depuis 10 ans” Toute l’infrastructure est gérée via des pipelines Gitlab !
  • 9. Cyber-sécurité “Prévenir plutôt que Guérir” Évitez la paralysie de votre contrat VAD par votre banque => Assurez-vous d’être ISO SAQ- A ● Contre-espionnage actif d’activité cybercriminelle ● Analyse semi-automatisée de fichiers sources PHP ● Analyse manuelle par des DevSecOps PHP ● Autotests d’intrusion journalier Plus de 400 modules souffrant de vulnérabilités de sécurité (critiques/fuites sévères) sous surveillance et patchés par nos soins.
  • 10. Cyber-sécurité WAF générique ET spécialisé pour PrestaShop “Nous réduisons la surface d’attaque de plus de 99.99%” Stress-test mensuel de nos infrastructures par la société Qualys - spécialiste mondialement reconnu en cyber- sécurité.
  • 11. Le réseau TouchWeb Synergie et collaboration 5 agences et 12 développeurs freelances partenaires de confiance “Le partage et la bienveillance sont l’ADN du réseau TW” Slack professionnel compilant des années de retour d’expérience / d’échanges
  • 12. Sponsoring Quelques chiffres depuis 2017 de notre soutien actif aux écosystèmes OpenSource PHP : 40 000€ de dons - 14 000€ / an Si vous pouvez encore utiliser PHP 7.2-, c’est en partie grâce à TouchWeb :) Recherche : 60 000€ de dons - 12 000€ / an Debian : 3 000€ de dons - 1000€ / an Plus de 100 000€ de dons en 6 ans !
  • 13. Contact Besoin de plus de performance ? de plus de sécurité ? => Confiez-nous la gestion de vos sites E-Commerce !

Notes de l'éditeur

  1. De juillet à décembre je faisais une crise d’angoisse par semaine avec l’insomnie qui va avec. Mes clients marchands c’est mes protégés alors quand un se fait attaquer sans que je comprennes par où, pourquoi, comment et surtout si un autre peut se faire attaquer à mon insu ça m’est insupportable et je crois que c’est pour cela que je me suis investi dans cette cellule sécurité de FOP.
  2. Création, dates clés, ... bref, car tout le monde s'en fout, mais c'est obligatoire. Montre que ce n'est pas une startup qui va disparaitre dans 3 mois. Eventuellement: évolution de ton CA
  3. Combien de clients Profil des clients CA cumulé des clients Répartition PS vs Autre Positionnement commercial => > x€ CA
  4. Le WAF identifie les requêtes suspectes préparatoires à des attaques futures (explorations) Le WAF les laisse passer => requêtes sans danger immédiat, permet de les analyser sans éveiller la méfiance de l'attaquant Analyse manuelle du code/module visé par l'exploration => identification faille => publication CVE + patch de toute l'infra
  5. Des agences et des freelances partenaires de confiance Une expertise qui grandit et se partage: le slack
  6. Architecture des serveurs TW Architecture standard des serveurs clients (double prod + préprod, ça doit être le plus courant) Projets en cours / à venir: multi hébergeur, ... "Aucun client n'a jamais perdu blabla" => ta phrase habituelle
  7. Auto reconstruite Spécialisée Prestashop => pas une simple copie: configuration automatique Pratique et facile d'utilisation => encourage son utilisation systématique, limite le risque d'erreur humaine des interventions directes en prod
  8. Blocage automatique de toutes les menaces connues Blocage préventif de toutes les requêtes correspondant à un "pattern" d'attaque, même si non identifié Contrainte d'IP sous WL pour les URL à risque (ex: fuite de données dans des modules)
  9. Ce qui différencie TW d'une infogérence non applicative Supervision active des services tiers Contrôle des performances et de la disponibilité du site - alertes en temps réel Suivi des installations / maj de modules => réactivité en cas d'incident ... plein d'autres choses mais il va falloir choisir