Security Scan è un modulo gratuito per i negozi PrestaShop che risponde alla domanda che ogni commerciante prima o poi si pone: il mio negozio è sicuro? Esamina il negozio dall'interno, interamente in locale, e restituisce un punteggio di sicurezza, un voto e una lista di rilievi ordinata per priorità. La configurazione consiste nell'installarlo e premere un pulsante.
Chiude l'incertezza che segue ogni titolo sui negozi violati e sulle carte clonate. Al posto di una sensazione ottieni prove: quali rischi esistono nel tuo negozio, quanto pesa ciascuno e che cosa fare per ognuno, prima che un estraneo li trovi per primo.
Un solo passaggio copre cinque aree: vulnerabilità note della tua versione di PrestaShop e dei moduli installati, file esposti come archivi di backup, copie del database e cartelle di installazione dimenticate, indicatori di codice malevolo, web shell, codice nascosto nelle cartelle dei media e file modificati dove nulla dovrebbe cambiare, schemi di codice rischiosi nei moduli, e l'irrobustimento, dai cookie sicuri alle impostazioni di debug e ai moduli abbandonati.
Ogni rilievo arriva come una scheda con la gravità, che cosa è stato trovato, perché conta e i passi ordinati per la correzione manuale: il rapporto finisce in azioni, non in ansia. Punteggio e voto rendono il progresso misurabile, la cronologia conserva ogni scansione, le scansioni pianificate ripetono l'esame da sole, e quando compare un nuovo rilievo critico ti raggiunge un avviso. Nulla viene mai caricato da nessuna parte: la scansione gira dentro il tuo negozio, i rilievi restano tuoi e il codice sorgente è aperto alla lettura.
In pochi minuti e gratuitamente conosci la verità sull'esposizione del tuo negozio, le correzioni arrivano con le istruzioni, il progresso diventa un numero, e le agenzie collegano più negozi a una vista di flotta tramite il connettore consentito, dove Security Revolution prende in carico la prevenzione.
Panoramica delle possibilità del modulo
Security Scan è un esame di sicurezza gratuito, locale e in sola lettura di un negozio PrestaShop, con un verdetto chiaro. La mappa qui sotto copre le sei sezioni.
- Cinque aree: vulnerabilità, file esposti, indicatori di codice malevolo, codice rischioso, irrobustimento
- Un punteggio 0-100 con voto A-F e totali per gravità
- Schede di rilievo con passi di correzione manuale per ogni problema
- Riservatezza totale: nulla lascia il negozio, sorgente aperto alla lettura
- Cronologia, scansioni pianificate e avviso per i rilievi critici
- Una vista di flotta opzionale e consentita per agenzie e più negozi

Che cosa controlla esattamente la scansione?
Cinque aree in un passaggio. Vulnerabilità note: la tua versione di PrestaShop e il suo fine vita, il rischio di una piattaforma server obsoleta e ogni modulo installato confrontato con dati di avvisi curati. Esposizione: cartelle pubbliche di controllo versione, archivi di backup, copie del database, directory di installazione dimenticate, file diagnostici ed elenco delle directory.
Poi gli indicatori di codice malevolo, web shell, caricatori nascosti, codice dove dovrebbero esserci solo immagini; schemi di codice rischiosi nei moduli; e l'irrobustimento, dai cookie sicuri e dai segnali di protezione del pannello alle impostazioni di debug e al codice di moduli abbandonati ancora raggiungibile sul disco.

Che aspetto ha un rilievo?
Una scheda, non un gergo. Ogni rilievo indica la gravità, che cosa è stato trovato e dove, perché conta in parole semplici e i passi ordinati per correggerlo a mano. Una copia del database esposta nomina il file; un modulo vulnerabile nomina modulo e versione.
Il rapporto è un triage su cui agisci lo stesso pomeriggio, da solo o affidandolo a chi mantiene il negozio.

I miei dati lasciano il negozio?
No. La scansione gira interamente dentro il tuo negozio, legge lo stato locale e non invia nulla a nessun terzo, noi compresi. I rilievi restano privati, e il codice sorgente del modulo è aperto alla lettura: la promessa di riservatezza è verificabile, non dichiarata.
Il modulo è anche onesto sul suo ruolo: rileva e spiega, e volutamente non blocca traffico, non rattoppa file e non cambia impostazioni alle tue spalle.

Come resto sicuro dopo la prima scansione?
Ogni scansione viene conservata: il punteggio diventa una linea nel tempo e il lavoro sulla sicurezza un progresso visibile. Le scansioni pianificate ripetono l'esame da sole, e quando compare un nuovo rilievo critico un avviso ti raggiunge invece di aspettare di essere scoperto.
Ripetere la scansione dopo ogni correzione conferma che ha funzionato, e dopo ogni modifica al negozio che non si è aperto nulla di nuovo.

E le agenzie e i negozi multipli?
Un connettore opzionale, registrato esplicitamente e firmato, riporta le scansioni a un cruscotto di flotta centrale e accetta l'avvio remoto delle scansioni sul canale consentito. Dieci negozi di clienti diventano una sola schermata.
Per la prevenzione oltre il rilevamento, la suite a pagamento Security Revolution subentra dalla stessa vista di flotta: lo scanner trova, la suite difende.

-
Riferimentomprsecurityscan
-
Disponibile2147483647 Articoli
-
Compatibilità PrestaShopPS 1.7 – 9.x
-
Modello di prezzoGratuito
-
Tipo di moduloBack-office
-
Rilevante per GDPRNo
-
Obiettivo di businessLegale e conformità
-
Account esterno necessarioNo
-
Complessità del moduloWidget leggero
-
Fase del percorso clienteGestire il negozio
-
Funziona con piattaformaNessuna piattaforma esterna
Cosa dicono di noi i nostri clienti
Sii il primo a condividere la tua esperienza con questo modulo.
Scrivi una recensione
Security Scan è uno scanner di sicurezza gratuito e Open Source per PrestaShop. Funziona dentro il tuo shop, legge configurazione locale, file, moduli e i tuoi URL pubblici, quindi crea un report privato. I risultati non vengono inviati a servizi di terze parti.
- Addedthe signed Security Fleet connector used by explicit, consent-based fleet workflows.
- Hardened the scan runner's read-only database guard so local checks cannot execute write SQL.
- ImprovedBack Office report persistence and history data for repeated scan comparisons.
Funziona bene con Security Scan
I moduli che il nostro team abbina davvero a questo, e perché ciascuno merita di stare nella stessa configurazione.
Una delle cose che Security Scan segnala nei suoi controlli di hardening sono i moduli obsoleti e inattivi, codice residuo che amplia la superficie di attacco anche se disattivato. La scansione ti dice che ci sono; non rimuove nulla.
Cleanup Revolution è lo strumento che agisce su questo risultato. Ti aiuta a rimuovere in sicurezza moduli inutilizzati, dati orfani e file residui, riducendo proprio quel codice dormiente e i resti esposti di cui lo scanner avverte.
Abbinarli è una semplice routine di igiene: scansiona per vedere quali componenti obsoleti e resti aumentano il rischio, poi usa Cleanup Revolution per eliminarli e riscansiona per confermare che il punteggio migliora. Meno codice inutilizzato significa meno nascondigli per una vulnerabilità.
Il Security Scan gratuito è uno strumento di triage automatico. I suoi controlli su versione/CVE, file esposti, malware e hardening sono euristiche oneste, segnali utili, ma il report stesso avverte che i risultati seri vanno esaminati da una persona prima di agire.
Il PrestaShop Security Audit & Hardening Report è quella revisione umana. Uno specialista prende lo stesso tipo di prove raccolte dallo scanner, verifica quali risultati sono reali, esclude i falsi positivi nelle euristiche statiche e malware e redige un piano di hardening prioritizzato specifico per il tuo negozio.
Usa lo scanner per vedere gratuitamente la tua situazione, poi coinvolgi l'audit esperto quando un risultato è ambiguo, sospetti una compromissione o vuoi un secondo parere prima di modificare i file di produzione.
Security Scan è solo rilevamento: legge lo stato locale del tuo negozio e produce un report privato con un punteggio 0–100, una valutazione e risultati prioritizzati, ma di proposito non modifica nulla. Mostra cosa non va e come correggere ogni voce a mano.
Security Revolution è il lato correttivo dello stesso flusso. Dove la scansione gratuita segnala un file esposto, un ramo a fine vita o un'impostazione di hardening debole, Security Revolution applica le correzioni guidate con un clic e il monitoraggio continuo, così i problemi emersi vengono davvero chiusi e restano chiusi.
Insieme completano il ciclo: lo scanner trova e valuta il rischio gratis, Security Revolution trasforma quell'elenco in correzioni e protezione continua. È il percorso di upgrade naturale una volta che la scansione ha mostrato la situazione del negozio.
Caricamento richieste funzionalità...
Reso semplice - senza domande
Installa, configura e guadagna
Priorità ad aiuto e soddisfazione