TouchWeb - Infogérance E-Commerce’s cover photo
TouchWeb - Infogérance E-Commerce

TouchWeb - Infogérance E-Commerce

Technology, Information and Internet

Orléans, Centre-Val de Loire 392 followers

Un site E-Commerce rapide, stable et sécurisé : dites adieu aux pannes !

About us

- Performance et sécurité pour vos sites e-commerce Prestashop, Magento, WooCommerce, Drupal etc. - 400+ serveurs, plus de 100 clients, depuis plus de 13 ans. - Temps de réponse moyen (TTFB) < 300ms (sur 250+ sites ecommerce) - Protection cybersécurité active (veille et patching) - Surveillance 24/24 7/7 - SLA (GTI/GTR) garanties par contrat - Serveur de tests inclus répliqué quotidiennement et automatiquement depuis votre site en production. - Offre multi-hébergeurs résistante aux incidents mono-hébergeur. > Plus d'informations sur https://www.touchweb.fr

Website
https://www.touchweb.fr
Industry
Technology, Information and Internet
Company size
2-10 employees
Headquarters
Orléans, Centre-Val de Loire
Type
Privately Held
Founded
2008
Specialties
Cyber-sécurité Web, Optimisation site Internet, E-Commerce, Prestashop, Magento, Woocommerce, Drupal, Performance serveur, and Infogérance

Employees at TouchWeb - Infogérance E-Commerce

Locations

Updates

  • 🔐 Trois ans, zéro piratage : le succès d’une mobilisation collective Pour cette rentrée 2026, nous sommes heureux de partager un résultat qui compte : nous entamons notre troisième année sans piratage constaté sur les projets de nos clients placés sous notre responsabilité. Dans un contexte cyber toujours plus exigeant, ce résultat est le fruit de nos investissements, de la vigilance quotidienne de nos équipes et de l’évolution continue de nos dispositifs de protection. Mais surtout, il n’aurait pas été possible sans nos clients et leurs partenaires techniques. La cybersécurité est une responsabilité collective. Maintenir un haut niveau de protection implique parfois quelques contraintes : mises à jour, accès restreints, authentification renforcée, procédures de déploiement ou blocage ponctuel d’une requête suspecte. Depuis trois ans, vous jouez le jeu. Vous répondez à nos sollicitations, corrigez avec nous les vulnérabilités identifiées et acceptez les règles nécessaires pour maintenir vos projets en sécurité. Et ça fonctionne. Trois ans sans piratage ne signifient pas que le risque a disparu. Au contraire, les menaces continuent d’évoluer et nous continuerons à investir, surveiller, adapter… et parfois à vous imposer quelques contraintes lorsque la sécurité l’exige. Mais aujourd’hui, nous voulions surtout vous dire merci. Merci pour votre confiance. Merci pour votre vigilance. Merci pour votre patience lorsque la sécurité apporte quelques contraintes supplémentaires. Et surtout, merci d'accepter les règles du jeu nécessaires pour nous permettre de continuer à faire correctement notre métier. Ces trois années sont notre réussite à tous. Excellente rentrée 2026 !

  • Bonjour, TouchWeb poursuit son engagement bénévole au service de l'écosystème PrestaShop, et plus particulièrement de sa marketplace principale : PrestaShop MarketPlace - https://lnkd.in/d-YqCFt6 Nous renforçons actuellement nos investissements humains et matériels afin de développer de nouvelles capacités de détection des vulnérabilités dans les modules PrestaShop. Dans ce cadre, nous venons d'investir dans une infrastructure NVIDIA DGX Spark, destinée à accélérer le développement de nouvelles capacités d'analyse de sécurité. Plusieurs couches complémentaires d'analyse (SAST, DAST et IAST) sont actuellement en cours de développement. Elles sont exécutées localement, dans des environnements isolés, sans recours à des services cloud, puis progressivement enrichies par des modèles d'intelligence artificielle exécutés localement. Notre objectif reste inchangé : améliorer la détection, la qualification et la démonstration des vulnérabilités, dans le respect d'une doctrine exigeante de gouvernance, de confidentialité et de souveraineté des données. Comme toujours, ces travaux sont menés bénévolement et seront mis au service de l'ensemble de l'écosystème PrestaShop. Plus d'informations dans les prochains mois à ce sujet :) Bonne journée et bonnes vacances à ceux qui en prennent ! L'équipe TW #PrestaShop #CVE

    • No alternative text description for this image
  • Bonjour, Un grand merci à tous nos clients qui ont joué le jeu ces derniers mois dans le cadre de notre campagne de renouvellement d'infrastructure et de migration vers Debian 13. Chez TouchWeb, nous préférons anticiper plutôt que subir. Attendre la fin de vie d'un système d'exploitation ou l'apparition de problèmes de performance n'a jamais été notre vision de l'infogérance. Cette campagne nous a permis de renouveler plus de 190 serveurs, représentant une rotation administrative de près de 380 serveurs au total. Cela représente 50 % du parc que nous administrons soit près de 200 000 € de coûts d'infrastructure annuels renouvelés, au service de plateformes e-commerce générant plus de 250 M€ de chiffre d'affaires par an. Les résultats sont particulièrement encourageants : 🚀 Une puissance de calcul souvent multipliée par 3 ⚡ Des temps de chargement divisés par 1,5 à 2 sur de nombreuses boutiques 📈 Jusqu'à 4 fois plus de réactivité sur la quasi-totalité des back-offices PrestaShop et Woocommerce 🔒 Un socle Debian 13 moderne, maintenu et prêt pour les prochaines années Cette opération marque également la 9ᵉ rotation d'infrastructure réalisée par TouchWeb depuis sa création il y a plus de 18 ans. Une démarche qui reflète notre conviction qu'une infrastructure doit évoluer avant d'atteindre ses limites, et non après. Un grand merci aux référents techniques de nos clients ainsi qu'à nos partenaires pour leur implication dans le suivi des opérations, les validations fonctionnelles et les mises à jour des applicatifs métiers. Leur professionnalisme et leur réactivité ont une nouvelle fois permis de mener ce projet dans les meilleures conditions. Merci également à OVHcloud pour la mise à disposition de ses nouvelles gammes de serveurs Advance Baremetal 2026, qui nous ont permis d'offrir des gains de performances particulièrement significatifs à nos clients. Enfin, merci à Freexian et à son programme PHP LTS, qui nous permet de bénéficier d'un support étendu de certaines versions PHP lorsque les contraintes applicatives ne permettent pas encore une montée de version immédiate. Un maillon essentiel pour concilier sécurité, stabilité et continuité d'exploitation sur des plateformes e-commerce critiques. Au final, cette campagne démontre qu'une migration système n'est pas seulement une opération technique. Lorsqu'elle est anticipée et préparée collectivement, elle devient une opportunité d'améliorer simultanément les performances, la sécurité et la résilience des plateformes e-commerce. Bonne journée à tous :) #Debian #OVHcloud #DevOps #PrestaShop #Ecommerce

  • Bonjour, Par anticipation, avant l’envoi de la newsletter officielle de PrestaShop, nous communiquons à ce sujet afin d’éviter quelques palpitations cardiaques chez certains de nos clients. Une vulnérabilité critique (CVSS 10/10) vient d'être publiée concernant le module ps_facetedsearch de PrestaShop : https://lnkd.in/eEAwZzhf Aucune panique. Aucune urgence. Pour les boutiques sous infogérance TouchWeb, très honnêtement : ce n'est pas un sujet. C'est déjà la deuxième vulnérabilité critique découverte grâce à l'IA en moins d'un mois dans l'écosystème PrestaShop. La précédente peut être considérée comme tout aussi grave : https://lnkd.in/efXF6kdq Même si l'usage veut généralement qu'une XSS de type 2 ne soit jamais notée CVSS 10/10. Certains vont probablement annoncer la fin du monde, recommander un patch immédiat ou déclencher une cellule de crise. Pourtant, la réalité opérationnelle est nettement moins anxiogène. Les IA découvrent aujourd'hui principalement des classes de vulnérabilités parfaitement connues de l'industrie de la cybersécurité. Les vecteurs d'attaque associés sont identifiés depuis des années et sont déjà traités de manière préventive par les WAAP modernes, dont les WAF ne constituent qu'une composante. Dans le cas présent, les charges offensives associées, y compris leurs charges utiles primitives, sont bien connues et déjà bloquées par notre WAAP depuis des années. C'est précisément pour cela que nous investissons des milliers d'heures par an dans la protection applicative : lorsqu'une CVE critique est publiée, nos clients n'ont pas à interrompre leur activité pour lancer une opération de crise. Cela rappelle une réalité souvent oubliée : la sévérité d'une vulnérabilité et le risque réel d'exploitation sont deux notions différentes. Ces derniers mois, les modèles d'IA ont permis d'identifier certaines des vulnérabilités les plus graves jamais découvertes dans le cœur de PrestaShop. Pourtant, dans la pratique, ce n'est pas un score CVSS qui protège une boutique. Ce qui protège réellement, c'est la capacité à détecter, filtrer, surveiller et réagir efficacement aux tentatives d'exploitation. Bien sûr, le correctif devra être appliqué. Comme toujours. Mais vous pourrez l'appliquer dans le cadre normal de votre cycle de maintenance, et non sous la pression d'une urgence artificielle. CVSS 10/10 ou non, nos clients peuvent continuer à dormir tranquillement. Bonne après midi L'équipe TW #PrestaShop

  • 🏆 TouchWeb devient la première infogérance à obtenir la certification PrestaShop Administrator Skills. Une reconnaissance importante pour notre équipe, qui valorise notre expertise en administration système et applicative des plateformes e-commerce PrestaShop. Cette certification valide nos compétences sur les enjeux clés de l’exploitation d’une boutique PrestaShop à grande échelle : infrastructure, performance, sécurité et fiabilité. Chez TouchWeb, l’administration ne se limite pas à maintenir un serveur. Elle implique une approche DevOps et DevSecOps complète : optimisation de l’architecture, automatisation des déploiements, supervision avancée, gestion proactive des incidents et renforcement continu de la sécurité. Cette certification Administrator Skills vient ainsi reconnaître notre savoir-faire dans l’exploitation technique des environnements PrestaShop exigeants, où performance, disponibilité et sécurité sont des priorités. Elle complète notre positionnement d’expert technique au service des marchands et des agences, pour garantir des plateformes stables, performantes et surtout résilientes. Un grand merci aux équipes PrestaShop pour cette initiative.

    • No alternative text description for this image
  • 🔐 Sécurité Web & Open Source Chez TouchWeb, nous contribuons activement à OWASP CRS, le WAF open source le plus utilisé au monde - notamment par Cloudflare - afin de renforcer concrètement la sécurité du Web à l’échelle mondiale. Avec la version OWASP CRS 4.23.0, plusieurs contributions auxquelles nous avons participé améliorent directement la protection des applications web en production : 🔥 Un durcissement face aux attaques XSS, qui restent le vecteur d’attaque majoritaire sur les sites e-commerce 🧬 Une meilleure couverture des injections SQL, incluant des variantes plus subtiles et difficiles à détecter Contribuer à OWASP CRS, c’est élever le niveau de sécurité de millions de sites web, notamment dans l’écosystème PrestaShop, que nous accompagnons au quotidien. Merci à l’équipe OWASP CRS pour leur travail, et également leur patience et leur aide 🙂 PS : À destination des intégrateurs de WAF basés sur OWASP CRS : il s’agit d’une mise à jour importante qui corrige une fragilité sensible. Elle est à appliquer dès que possible. #prestashop #owasp

    View organization page for OWASP CRS

    478 followers

    OWASP CRS v4.23.0 Released 🛡️ We've just published a new version of the OWASP CRS, the industry-standard WAF rule set protecting millions of web applications worldwide. Key security enhancements: • CVE-2025-30208 detection – Protection against the recent Vite.js path traversal vulnerability • Content-Type enforcement – New rule 920640 ensures requests with bodies include proper Content-Type headers • Framework method override detection – Rule 920650 catches HTTP method override attempts used in some frameworks • SSRF improvements – Better detection of malformed URLs used in server-side request forgery attacks • PHP session upload prevention – Block attempts to upload PHP session files We've also reduced false positives for ad/tracker cookies and cleaned up bypass-vulnerable content types from default allow lists. Big thanks to our contributors: Vincent from TouchWeb, azurit, RedXanadu, EsadCetiner, Xhoenix, and welcome to our newest contributor disisto! Upgrade your WAF today: https://lnkd.in/diDsCEaH #WebSecurity #WAF #OWASP #CyberSecurity #OpenSource #AppSec

  • Bonjour à tous, Pour clôturer cette année 2025, une année de tous les records en matière d’incidents de cybersécurité - comme le rappelle régulièrement Clement Domingo , CNIL et ANSSI - Agence nationale de la sécurité des systèmes d'information - nous vous proposons un article consacré à la cybersécurité applicative préventive autour de Cloudflare. Cloudflare est un bon outil, tout comme OWASP CRS, qui constitue le cœur de son WAF. Mal intégré, il peut pourtant créer une illusion de sécurité. C’est ainsi que de nombreux sites marchands ont subi des vols massifs de données bancaires en pensant être protégés au cours des trois derniers mois. Nous allons donc lever le voile sur les petits secrets des WAF. Découvrons ensemble comment des réseaux criminels professionnels parviennent à leurs fins via des techniques de WAF fooling - ou comment passer sous les radars de WAF dont l’intégration ne respecte pas les recommandations officielles d’OWASP CRS. Des charges offensives de gravité sévère à critique sont publiées dans cet article ; leur utilisation en dehors d’un cadre légal est pénalement répréhensible et vous expose à des poursuites judiciaires. Lien dans le premier commentaire Bonne lecture à vous et bonnes fêtes de fin d'année #prestashop #cloudflare

  • Bonjour, En cette période de fêtes, nous souhaitions simplement vous adresser un message de confiance et de sérénité. Pendant que l’année s’achève et que chacun prend le temps de souffler, nos équipes restent pleinement mobilisées pour veiller sur vos projets. Sécurité, stabilité et performance demeurent au cœur de nos priorités, aujourd’hui comme tout au long de l’année. Nous vous remercions sincèrement pour la confiance que vous nous accordez et vous souhaitons de très belles fêtes de fin d’année, empreintes de calme, de réussite et de moments précieux. A bientôt L'équipe TW

    • No alternative text description for this image
  • TouchWeb - Infogérance E-Commerce reposted this

    #react2shell (CVE-2025-55182) is detected by default by OWASP CRS in both release lines. Rules in question are * 934100 #CRS3 and #CRS4 * 934130 CRS4 * 942550 CRS4 Test payload in graphic below. Other payloads can be tested via the public CRS sandbox. react2shell hitting a MODSecurity / CRS #WAF feels like an elephant sneaking into a porcelain shop. Kudos to Vincent Guesnard for the groundwork.

    • No alternative text description for this image

Similar pages

Browse jobs