Un site exposé sur internet attire les scanners, les bots, parfois des curieux mal intentionnés. Pas besoin d’être une banque pour appliquer l’essentiel. L’ANSSI et la CNIL publient des guides concrets. On en tire une version lisible pour une vitrine, une boutique ou un outil métier.
Les bases qui évitent 80 % des galères
- HTTPS partout (TLS récent), surtout sur login et formulaires
- Mises à jour du CMS, des plugins, du serveur
- Comptes admin personnels, mots de passe solides, 2FA si possible
- Sauvegardes testées (pas seulement « on croit que ça tourne »)
- Limiter les ports ouverts au strict nécessaire
“ La sécurité, ce n’est pas un badge. C’est une routine.
Formulaires et données perso
Dès qu’un formulaire collecte un mail, un téléphone ou une adresse, tu es dans le périmètre RGPD. La CNIL rappelle de chiffrer les flux, de ne pas laisser des documents sensibles indexés par Google, et d’éviter les mots de passe faibles côté admin. Simple à écrire, souvent oublié.

