Sécuriser son site web : accès, mises à jour et reprise après incident
Des mesures concrètes pour protéger un site professionnel, tester ses accès et ses sauvegardes, avec un exemple de projet et des sources OWASP et CNIL.
Sécuriser un site commence par savoir ce qu’il contient et qui peut agir dessus. Un site vitrine, une boutique et une plateforme avec comptes utilisateurs exposent des fonctions différentes. Il faut donc partir des données et des usages, pas d’une liste de plugins à installer partout.
Faire un inventaire court mais complet
Recensez le domaine, l’hébergement, le dépôt de code, les outils d’envoi d’email, le CMS et les comptes administrateurs. Pour chacun, notez le propriétaire, les personnes autorisées et la procédure de récupération. Vérifiez aussi les anciens prestataires et les accès devenus inutiles.
Identifiez les données reçues : messages de contact, pièces jointes, commandes ou profils. Demandez où elles sont stockées, combien de temps elles restent utiles et qui peut les consulter. Le propriétaire du site doit pouvoir retrouver ces informations sans dépendre d’un seul ordinateur.
Protéger les accès importants
Utilisez des identifiants individuels, des mots de passe uniques gérés dans un gestionnaire et une authentification multifacteur lorsque le service le permet. Protégez aussi l’email utilisé pour réinitialiser les comptes. Conservez les moyens de récupération dans un endroit sûr.
Donnez à chacun les droits nécessaires à son travail. Un compte chargé de publier des actualités n’a pas forcément besoin de modifier les extensions ou de gérer les autres utilisateurs. Les recommandations d’authentification OWASP détaillent les contrôles utiles, notamment contre les tentatives répétées et pour la récupération de compte.
Maintenir le code et les services
Sur WordPress, surveillez le CMS, les thèmes et les extensions. Sur un site sur mesure, surveillez aussi le framework, ses dépendances et l’environnement d’exécution. Le sur-mesure ne garantit pas une surface d’attaque plus faible : cela dépend du code et des fonctions exposées.
Avant une mise à jour importante, préparez une sauvegarde et un test. Après publication, vérifiez les parcours sensibles, par exemple connexion, publication et contact. Retirer un composant inutilisé est souvent plus facile à maintenir que conserver sa configuration indéfiniment.
Tester les permissions côté serveur
Le navigateur ne décide pas qui a le droit de lire ou de modifier une donnée. Le serveur doit vérifier l’utilisateur et l’action demandée, même si le bouton correspondant est masqué dans l’interface.
L’étude de cas AtypikLove présente une plateforme sociale avec contrôles de confidentialité et modération du texte et des images. Ce contexte illustre l’importance de distinguer profil public, informations privées et actions autorisées. La présence d’une modération ne remplace pas les contrôles d’accès, et l’étude de cas n’est pas un rapport d’audit de sécurité.
Sur un environnement de test, préparez deux comptes aux rôles différents. Vérifiez qu’un utilisateur ne peut pas accéder aux contenus réservés à l’autre, y compris en suivant directement une URL. Documentez le comportement attendu avant de considérer le contrôle comme terminé.
Protéger les formulaires et les échanges
Activez HTTPS et vérifiez le renouvellement du certificat. Contrôlez les données reçues côté serveur, limitez les tailles et types de fichiers, et conservez les secrets hors du code envoyé au navigateur. Une validation visuelle ou un champ anti-spam ne constitue pas une protection complète.
Préservez un parcours utilisable pour les personnes qui naviguent au clavier ou avec un lecteur d’écran. Le guide des formulaires explique comment tester les erreurs et les confirmations sans sacrifier l’accès au service.
Pouvoir restaurer et réagir
Testez une restauration complète sur un environnement séparé : fichiers, base de données, médias et configuration. Choisissez la fréquence des sauvegardes selon les changements reçus par le site. Prévoyez une personne responsable et un moyen de contacter l’hébergeur.
En cas d’incident, conservez les journaux utiles, identifiez les accès concernés, contenez le problème et recherchez la cause avant de remettre une sauvegarde en ligne. S’il implique des données personnelles, évaluez les obligations applicables : la notification dépend notamment du risque pour les personnes. La procédure de la CNIL précise les conditions et le délai de 72 heures lorsqu’une notification est requise.
Le résultat attendu d’une maintenance est une organisation vérifiable : responsables identifiés, mises à jour suivies, permissions testées et restauration possible. Aucun outil isolé ne garantit qu’un site ne sera jamais compromis.