🛡️ Univers technique
Sécurité web : SSL, headers, mots de passe et bonnes pratiques
La sécurité d’un site ne se résume pas à une note d’analyse. Elle combine mises à jour, contrôle des accès, TLS, sauvegardes, surveillance et capacité de réaction. Les outils de cette page aident à repérer des écarts publics, pas à certifier un système.
Les couches à couvrir
- Comptes, mots de passe, MFA et clés d’administration.
- Système, serveur web, PHP, CMS et extensions.
- TLS, DNS, en-têtes HTTP et exposition réseau.
- Sauvegardes isolées et restauration testée.
- Journaux, alertes et procédure d’incident.
Outils de contrôle
Interpréter un résultat
L’absence d’un en-tête peut être un axe d’amélioration sans constituer à elle seule une vulnérabilité exploitable. Inversement, une excellente note publique ne révèle pas un plugin obsolète, un compte compromis ou une sauvegarde inutilisable.
Comprendre SPF, DKIM et DMARC →
Prioriser les corrections
Traitez d’abord ce qui est exposé et exploitable : accès d’administration, versions vulnérables, secrets divulgués, droits excessifs et sauvegardes absentes. Les durcissements complémentaires viennent ensuite avec un test de compatibilité.
Préparer un incident
Définissez qui décide, comment isoler le service, où trouver les journaux, comment restaurer et comment communiquer. Conservez les éléments utiles à l’analyse avant de nettoyer ou réinstaller.
Vérifier après correction
Rejouez le scénario initial, contrôlez les journaux et surveillez les effets de bord. Une modification de CSP, HSTS ou pare-feu peut bloquer une fonction métier si elle est appliquée sans inventaire.
Découvrir l’accompagnement sécurité →