Evaluez en direct la sécurité de votre site internet

test de Securité WordPress

Non, WordPress n’est pas un CMS plus sensible aux attaques virales que d’autres plateformes. Il est cependant utilisé par plus de 43 % des sites existants et dans cette mesure, il a statistiquement plus de chance d’être attaqué.

L’équipe de développement autour du projet WordPress est un cœur régulièrement mis à jour pour optimiser sa sécurité, son efficacité et son ergonomie. La communauté importante autour de WordPress est également en mesure d’apporter rapidement des dysfonctionnements ou failles.

La faille se situe bien souvent sur l’installation de thèmes ou plugin non officiels ou l’absence de mises à jour qui peuvent potentiellement apporter des failles de sécurité.

Une cyberattaque sur un site web peut avoir de multiples conséquences pour une entreprise :

  • interruption de service et perte de référencement potentielle
  • perte financière et perte de crédibilité de votre activité
  • frais de réparation et responsabilité civile engagée en cas de vol d’information

Voici 13 questions à vous poser, ou à poser à votre webmaster, pour évaluer rapidement la sécurité de votre site et trouver des solutions pratiques. Ne manquez pas de me contacter pour un audit de la sécurité de votre site WordPress.

Evaluez en direct et dès maintenant la sécurité de votre site en 13 questions

Ce formulaire vous propose une notation lorsque toutes les réponses auront été données

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
L'hébergement de mon site est réalisé par une société reconnue(Nécessaire)
Un bon hébergement s'évalue dans la durée sur des critères de sérieux, rapidité, éco-responsabilité, bon support
Les mots de passe d'accès à mon site sont uniques, solides et individualisés(Nécessaire)
azerty et 12345 ne sont bien entendus pas de bonnes options.
Les extensions et les thèmes inutilisés ont été supprimés de votre installation(Nécessaire)
Ces derniers sont souvent des portes ouvertes à de potentielles failles pour les hackers, surtout s'ils ne sont pas mis à jour.
Mon site WordPress est régulièrement sauvegardé(Nécessaire)
L'archivage de votre site est plus important qu'on le pense, surtout quand on en a vraiment besoin (lapalissade)
Le nom de mon domaine de site internet est efficacement protégé(Nécessaire)
Votre hébergeur peut vous proposer de telles ressources.
Des tests de sécurité ont été mené sur mon site(Nécessaire)
Tester la permabilité de vos dossiers et de vos fichiers principaux
L'accès de mon back-office est limité à un nombre très restreint de personnes(Nécessaire)
Les accès à votre espace d'administration doivent être différenciés selon la sphère d'action et de responsabilité de chacun.
Les extensions (plugins) utilisées par WordPress qui sont utilisées sont toutes indispensables.(Nécessaire)
En outre, elles sont toutes réputées et déposées dans le repository officiel ou issues de boutiques réputées.
L'accès à mon espace d'administration est l'identifiant "Admin"(Nécessaire)
Il n'est vraiment pas recommandé de conserver cette valeur souvent proposée par défaut.
Les accès à mon site sont filtrés par un pare feu ou firewall reconnu et bien noté sur repository WordPress(Nécessaire)
De tels outils sont souvent accompagnées de fonctionnalités antivirus qui scannent votre site contre des intrusions virales
Le protocole de mon site WordPress est sécurisé en https(Nécessaire)
Ce protocole est devenu aujourd'hui une norme
Vous avez limité le nombre d'essai d'identification à l'espace admin de votre site(Nécessaire)
Il est important d'ajouter un paramètre qui limite puis bloque pendant un temps donné, une même adresse IP qui tente d'accéder à votre site.
Mon site est régulièrement mis à jour et reste à la page pour intégrer tous les correctifs logiciels.(Nécessaire)
Trois axes de mise à jour sont importants : votre coeur WordPress, vos extensions et votre thème