Identifier les signes dâun piratage
Un piratage ne se manifeste pas toujours de maniÚre évidente. Certains indices doivent néanmoins vous alerter :
Connexions inhabituelles depuis des appareils ou des lieux inconnus ;
Modifications de paramÚtres ou de données sans action de votre part ;
Envoi dâe-mails ou de factures suspects Ă vos clients depuis votre compte ;
Blocage de votre accÚs ou impossibilité de vous connecter ;
Notification dâune activitĂ© suspecte par votre navigateur ou votre antivirus.
Si vous remarquez lâun de ces comportements, agissez immĂ©diatement pour Ă©viter toute propagation ou perte de donnĂ©es.
Bon Ă savoir : la plupart des cyberattaques dĂ©butent par la compromission dâune boĂźte mail, qui sert ensuite de porte dâentrĂ©e vers les autres outils de lâentreprise.
Les premiÚres actions à effectuer immédiatement
1. Alerter votre référent cybersécurité ou votre administrateur
Si vous travaillez en Ă©quipe, prĂ©venez immĂ©diatement lâadministrateur de votre compte Sellsy ou votre rĂ©fĂ©rent cybersĂ©curitĂ© interne.
Il pourra :
désactiver les comptes inactifs ou suspects,
analyser lâhistorique dâactivitĂ© pour identifier la source de lâincident. (Ex. toutes les connexions et dĂ©connexions des collaborateurs ou les exports effectuĂ©s Ă des heures suspectes)
Pour cela, accĂ©dez Ă : « Menu principal > Historique des actions », puis sĂ©lectionnez « Choisir lâhistorique Ă afficher » et ajustez la pĂ©riode de recherche pour obtenir des rĂ©sultats prĂ©cis.
2. Modifier tous vos mots de passe
Commencez par sĂ©curiser votre boĂźte mail, car elle constitue souvent le premier point dâaccĂšs compromis.
Ensuite, modifiez le mot de passe de votre compte Sellsy en cliquant sur "Mot de passe oubliĂ©â depuis la page de connexion.
Si vous ne savez pas comment procéder, nous vous recommandons de contacter votre service informatique ou votre prestataire IT pour vous accompagner dans cette démarche.
Optez pour des mots de passe forts et uniques (au moins 12 caractÚres, incluant lettres, chiffres et symboles). Utilisez un gestionnaire de mots de passe pour sécuriser et centraliser vos identifiants (Ex. Dashlane, Google Mots de Passe, 1Password).
Pour renforcer votre sĂ©curitĂ©, activez la double authentification (2FA) si ce nâest pas dĂ©jĂ fait. Consultez lâarticle ââFonctionnement de la double authentificationâ.
3. Contacter le support Sellsy
Si vous pensez que votre compte a Ă©tĂ© compromis, contactez immĂ©diatement le support Sellsy depuis le chat : cliquez sur « Jâai besoin dâaide », puis sĂ©lectionnez « Autre ».
Indiquez ensuite Ă lâagent virtuel quâil sâagit dâune suspicion de piratageâŻ; vous serez alors automatiquement mis en relation avec un(e) conseiller(Ăšre) client.
Transmettez au support Sellsy toutes les informations utiles, notamment les actions inhabituelles que vous avez constatées.
Le support procĂ©dera alors Ă une vĂ©rification de sĂ©curitĂ© (pouvant inclure une vĂ©rification dâidentitĂ©) et, selon le niveau de compromission dĂ©tectĂ©, pourra bloquer temporairement lâaccĂšs Ă votre compte afin de prĂ©venir toute utilisation frauduleuse.
Mettre en place un plan de prévention pour éviter la récidive
AprĂšs un incident, il est essentiel de tirer les leçons pour Ă©viter quâil ne se reproduise. Voici quelques mesures prĂ©ventives Ă adopter :
Former vos équipes à reconnaßtre les e-mails de phishing et les comportements à risque ;
Activer la 2FA pour tous les utilisateurs de votre compte Sellsy ;
Mettre à jour réguliÚrement vos logiciels et antivirus ;
ContrÎler les accÚs et supprimer les comptes inutilisés ;
Ătablir une procĂ©dure interne de signalement dâincident de sĂ©curitĂ©.
Sellsy applique les normes de sécurité les plus strictes pour protéger vos données :
Hébergement en France sur des serveurs certifiés Scaleway ;
Chiffrement des données en transit et au repos ;
Sauvegardes automatiques et traçabilité complÚte des accÚs.
Sellsy est certifiée ISO 27001, conforme au RGPD et membre de la Fédération des Tiers de Confiance du Numérique (FNTC).
Ces actions simples permettent de renforcer durablement la résilience de votre entreprise face aux menaces.
Pour aller plus loin, consultez lâarticle âSĂ©curiser les donnĂ©es de votre entrepriseâ.



